@codergeek
喜欢技术 喜欢新鲜事物
牛逼的隐蔽隧道检测方法 能检测icmp、ospf、igmp、rip等协议的隐蔽隧道的检测方法 方法:基于规则引擎、基于统计分析,基于状态机 后续考虑添加机器学习来进行整合。
基于iptables、traffic control、ebpf的开源微隔离系统
ly_analyser是流影的威胁行为分析引擎,读取netflow v9格式的数据作为输入,运行各种威胁行为检测模型,产出威胁事件,并留存相关特征数据用于后续取证分析。
优点知识-网络训练营 https://youdianzhishi.com
国外网站新闻爬虫
snort3官网github的镜像