应急响应

威胁狩猎之Arkime流量分析

前言在攻防场景中,我们经常被要求进行溯源0day以及攻击面梳理,但是这个时候,我们拿到的数据包通常都不会特别小,因为如果能把数据包定位的特别精准,那也就基本不用分析了,所以当我们遇到特别大的数据包时,...
阅读全文
安全文章

数据抓包及分析实战

一、为何要进行数据抓包(一)网络故障排查通过抓包可以捕获网络通信中的数据包,帮助分析和定位网络故障的原因。可以查看数据包的源地址、目标地址、协议类型、错误代码等信息,以确定网络传输过程中的问题。(二)...
阅读全文