常见的检测方法有基于主机的流量-文件-日志检测、关键字(危险函数)匹配、语义分析等 使用工具查杀Web目录 W […]

log4j远程代码执行漏洞 原理: Log4j 是Apache 的一个开源项目,是一款基于Java 的开源日志 […]

DNS协议是一种请求应答协议,也是一种可用于应用层的隧道技术。虽然DNS流量的异常变化可能会被发现,但是在基于 […]

研判 冰蝎和哥斯拉流量 看冰蝎版本,2.0/3.0/4.0版本不一样部分流量特征也不一样,加密方式必须了解清楚 […]

已跳转到上次阅读的位置,从头阅读?
更换主题