Category
DNS攻击
网络安全学习

DNS攻击

DNS协议是一种请求应答协议,也是一种可用于应用层的隧道技术。虽然DNS流量的异常变化可能会被发现,但是在基于传统soc...
avatar
冰蝎(AES)和哥斯拉(base64)流量
网络安全学习

冰蝎(AES)和哥斯拉(base64)流量

冰蝎各个版本流量特征 冰蝎2.0 使用AES加密 + base64编码,AES使用动态密钥对通信进行加密 进行请求时内置...
avatar
HW
网络安全学习

HW

研判 冰蝎和哥斯拉流量 看冰蝎版本,2.0/3.0/4.0版本不一样部分流量特征也不一样,加密方式必须了解清楚 冰蝎3....
avatar
linux应急响应
网络安全学习

linux应急响应

linux应急响应 1. 查看用户信息 1.1. 查看特权用户 cat /etc/passwd # 查看用户信息文件 c...
avatar
信息搜集
网络安全学习

信息搜集

信息搜集 kail工具 filerce 暴力破解DNS获取不连续IP地址空间主机,首先根据域名的IP地址,查询相关的域名...
avatar