会员
周边
捐助
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
cowpokee
博客园
首页
新随笔
联系
订阅
管理
2024年6月24日
哥斯拉、冰蝎、中国蚁剑在护网中流量特征分析
摘要:
护网中最担心的是木马已经到了服务器,我们的监控软件却没告警,之所以没有告警主要原因就是我们使用的木马进行了各种加密和变种,导致了监控软件根本无法解密识别,今天我们就对市面上最常见的三款shell管理工具哥斯拉、冰蝎、中国蚁剑的流量进行分析,以确保我们在护网时遇到看不懂。 0x1 冰蝎 冰蝎是一款基于
阅读全文
posted @ 2024-06-24 16:59 cowpokee
阅读(378)
评论(0)
推荐(0)
编辑
公告