第102篇:蓝队分析研判工具箱1.21版本+视频教程

f298d254ddf616e0708d69b760658b9f.png

 Part1 前言 

大家好,我是ABC_123。近期很多网友希望我发布新版的蓝队分析研判工具箱,所以我抽空更新了一下发布出来。为方便新手了解使用方法,ABC_123也制作了蓝队分析研判工具箱的13节使用教程,欢迎关注我的微信视频号:”希水涵一讲堂”,持续分享很多原创视频教程。

 Part2 软件更新记录 

 1  2024.07.08 修复冰蝎Webshell计算key功能得到的值非16位的bug(md5前导零被遗漏、处理不当,导致在比较或存储哈希值时出现错误,可能导致相同的哈希值被误认为不同)。

 2  2024.07.18 修正冰蝎、哥斯拉、天蝎解密后中文乱码问题,可以手工选择相应编码进行切换。

7062cb3adc82231769bd9cc215929d24.jpeg

 3  2024.07.24 更新IP地址查询库为最新版本,查询IP物理归属地更精确,后续会集合进其它的IP地址库。

 4  2024.07.28 优化Fofa、Hunter、Guake搜索列表,多个搜索引擎的结果列表尽量保持一致,更正API接口返回数据解析bug。

81c29b1eeeb96b2bcee55dd6a58cb25c.jpeg

 5  2024.07.31 新增Jadx反编译引擎,增强Java反编译功能。

 6  2024.08.03 通过java反射解决Jadx反编译引擎编译jar包后报错问题,此方法会在temp生成临时Jadx的支持库文件,以.txt为结尾,但无任何危害。

3acc3776c7911df716a05ddf441d4933.jpeg

 7  2024.08.13 修正BCEL关键词错误,原先的BCEL字一直打错了。

 8  2024.08.23 修正Jar包搜索类名的多处bug,修正软件界面的bug,提升效率;使用关键字、正则表达式两种方法去检索类全限定名。

 9  2024.08.05 新增杀软进程名识别功能,后续会继续丰富该功能。

569bfd5159cd9c6729410a4dbe24cc12.jpeg

其它详细介绍可以查看以往写的文章:《蓝队分析研判工具箱(溯源辅助|解密攻击流量|冰蝎、哥斯拉、天蝎解密|资产测绘搜索)

关注公众号"希潭实验室”,回复“蓝队工具”,即可得到此蓝队分析研判工具箱v1.21的下载地址。

 Part3 总结 

1.  后续软件界面会做成前端页面形式,彻底解决软件界面在部分系统模糊的问题。

2.  后续会加入蚁剑、冰蝎4.x流量解密功能,各种流量解密会做成自动化,敬请期待。

25da915b67958972e31f23f12041fcc0.png

公众号专注于网络安全技术,包括安全咨询、APT事件分析、红队攻防、蓝队分析、渗透测试、代码审计等,99%原创,敬请关注。

Contact me: 0day123abc#gmail.com

(replace # with @)

蓝队分析研判客户面试是指在网络安全领域中,蓝队成员通过与客户进行面对面的交流和讨论,对客户的安全需求和威胁情况进行分析研判的过程。在这个过程中,蓝队成员需要了解客户的网络架构、安全策略、安全事件历史等信息,以便为客户提供有效的安全解决方案和建议。 在蓝队分析研判客户面试中,通常会涉及以下内容: 1. 客户的网络架构和拓扑:了解客户的网络结构、主要设备和系统,以及网络连接方式等,有助于分析网络安全风险和威胁。 2. 客户的安全策略和措施:了解客户已经采取的安全措施,包括防火墙、入侵检测系统、安全审计等,以评估其有效性和完整性。 3. 客户的安全事件历史:了解客户过去发生的安全事件,包括攻击类型、攻击目标、攻击方式等,以便预测未来可能的威胁。 4. 客户的安全需求和目标:了解客户对安全的需求和期望,包括保护重要数据、防止数据泄露、提高系统可用性等,以便为客户提供定制化的安全解决方案。 在面试过程中,蓝队成员需要提出相关问题,以获取更多信息并深入了解客户的需求和情况。以下是一些可能的相关问题: 1. 您的网络架构中是否存在关键系统或数据? 2. 您是否有明确的安全策略和规范? 3. 过去一年内,您是否遭受过任何安全事件? 4. 您对当前网络安全状况有何担忧? 5. 您期望从我们这里得到什么样的安全解决方案?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

希潭实验室

您的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值