网络设备流量分析—ElastiFlow部署与应用
ElastiFlow: ElastiFlow统一流收集器使用 IPFIX、Netflow 和 sFlow 接收、解码、转换、规范化、转换和丰富从网络设备和应用程序发送的网络流记录和遥测数据。生成的记录可以发送到各种Elastics...
移动安全框架(MobSF)
1、简介 移动安全框架(MobSF)是一个自动化、一体化的移动应用程序(Android/iOS/Windows)渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。MobSF 支持移动应用程序二进制文件...
AppScan的用法
APPScan的工作原理如下: 1)通过“探索”功能,利用HTTP Request和Response的内容,爬行出指定网站的整个Web应用结构2)AppScan本身有一个内置的漏洞扫描的规则库,可随版本进行更新。从探索出...
AWVS扫描web站点
1.账户密码登录扫描 1.点击【Targets】,点击【add Target】 2.输入扫描地址和扫描描述,点击【save】 3.点击【Site Login】 4.选择【try to auto-login into the site】,输入登录地址,用户名【...
网页cookie查询
1、打开浏览器,可以使用电脑自带的浏览器合下载的其它浏览器。 2、打开浏览器之后,在出现的网页里点击键盘中的f12键。 3、点击f12键之后,会弹出一个控制台。 4、在控制台的中,找到上面的网...
漏洞扫描工具 Nessus的使用教程
1.1、Nessus登录 在浏览器中访问:https://{服务器IP}:8834 例如访问:https://10.1.1.191:8834/ 输入你注册的账号密码进行登录,例如:nessus_casb/liaxx,进入主页面。 1.2、新建1个主机扫描1...
fscan使用方法:一键自动化、全方位漏洞扫描的开源工具
fscan 是一个内网综合扫描工具,方便一键自动化、全方位漏洞扫描。 它支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识...