首页 >> 大全

流量威胁检测工具开发之路(6)

2023-11-06 大全 32 作者:考证青年

工具开发有了新的进展,感谢!师傅给我的思路。

新添加了pacp流量包解析和多线程。​

工具现在可以自动化分析pcap流量包中所有的http/https协议攻击(同时),还是傻瓜式的甚至不需要你打开pacp包,更不需要你一个个的输入要分析的txt文件,即可分析完成。

流量威胁检测工具开发之路(6)__流量威胁检测工具开发之路(6)

接下来就开始工具使用的展示

流量威胁检测工具开发之路(6)__流量威胁检测工具开发之路(6)

这个是一个疑似存在攻击的流量包(我们常在应急响应的时候需要进行简单的流量分析),如果事件很紧急,怎么能让普通的运维或者安全小白迅速进行简单的pcap包分析以完成应急响应的初步确定?

打开追风者工具,输入p进行自动化的pcap包分析,分析出来所有的http报文都会保存到txt文件夹中

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了