Libraggbond / dgatestLinks
利用 360 每天公开的 恶意DGA 域名信息 http://data.netlab.360.com/feeds/dga/dga.txt ,通过分析 wireshark 抓到的 pcap文件,去匹配相应的 DNS 请求,试图发现内网受感染的地址
☆20Updated 7 years ago
Alternatives and similar repositories for dgatest
Users that are interested in dgatest are comparing it to the libraries listed below
Sorting:
- 机器学习检测webshell☆69Updated 4 years ago
- Passets 是一套开源的被动资产识别框架。☆49Updated 4 years ago
- 17条检测cobaltstrike 的suricata-ids规则☆67Updated 3 years ago
- 安全开发教学 - 用Docker制作一个高交互ssh蜜罐☆72Updated 7 years ago
- 开源威胁情报,包含3个组件,2个查询API,1个前端,300万+恶意IP,Go +Redis开发的威胁情报查询API性能良好,恶意IP一直在更新。☆130Updated 3 years ago
- 对恶意流量分析的练习☆26Updated 3 years ago
- 攻击流量包,辅助安全运营/分析人员,HVV蓝队工程师开展流量攻击研判工作☆68Updated 2 years ago
- Joy:一个捕获数据包、分析网络流量数据、网络研究取证及安全监控的工具☆43Updated 7 years ago
- 机器学习流量检测webshell-基于深度包检测技术和贝叶斯算法的webshell检查程序☆57Updated 6 years ago
- 整理每个流行botnet家族的专杀脚本、靶机环境、检测规则、病毒样本、病毒原理图☆76Updated 4 years ago
- 红蓝对抗量化评估 系统(Red Team Assessment Scoring System)☆210Updated 2 years ago
- nmap service and application version detection使用nmap的指纹库进行版本识别☆34Updated 4 years ago
- 外包项目:网络安全日志采集及威胁风险分析SOC☆25Updated 2 years ago
- ☆31Updated last year
- 一款企业安全主动攻击型蜜罐钓鱼框架系统☆117Updated 6 years ago
- 工控安全概览☆82Updated 3 years ago
- 恶意脚本检测分类工具☆40Updated 4 years ago
- 爬取外部威胁漏洞情报数据做展示并做微信推送,可自己加爬威胁漏洞情报源,前后端分离,前端vue,后台使用py3-flask☆32Updated 4 years ago
- A simple web platform for WatchAD☆110Updated 2 years ago
- Windows系统安全登录日志分析工具logonTracer汉化修正版☆170Updated 6 years ago
- 基于机器学习的 Webshell 检测 (OPCode -> N-Gram -> TF-IDF -> XGBoost)☆46Updated 4 years ago
- 恶意软件容器靶机☆104Updated 4 years ago
- 网络协议攻击之构造畸形数据包☆33Updated 6 years ago
- 记录我的安全学术学习☆129Updated 4 years ago
- 天御攻防实验室 - 威胁猎杀实战系列☆102Updated 6 years ago
- 黑客画像构建以及威胁事件的预测,通过搜集各大黑客技术论坛的聊天记录,绘制任务的拓 扑图,以及技能雷达图。同时进一步预测监控攻击事件的发生以及溯源☆21Updated 6 years ago
- collect some exploit traffic pcap☆87Updated 8 months ago
- 等级保护测评windows工具源码☆69Updated 6 years ago
- 分布式资产安全扫描核心管理系统Web页面(弱口令扫描,漏洞扫描)☆29Updated 5 years ago
- masscan + nmap 快速端口存活检测和服务识别☆86Updated 4 years ago