不要相信童话
码龄6年
关注
提问 私信
  • 博客:12,555
    12,555
    总访问量
  • 2
    原创
  • 1,009,075
    排名
  • 3
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2018-12-22
博客简介:

weixin_44214275的博客

查看详细资料
个人成就
  • 获得6次点赞
  • 内容获得1次评论
  • 获得65次收藏
创作历程
  • 1篇
    2023年
  • 1篇
    2022年
成就勋章
兴趣领域 设置
  • 网络空间安全
    安全系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

使用态势感知设备如何区分告警是否为误报

1、挖矿、蠕虫、病毒、拒绝服务这类不太可能为攻击方发起的攻击的事件,直接过滤掉,减少告警数量2、一般情况下,真实攻击不可能只持续一次,它一定是长时间、周期性、多IP的进行攻击用流量监测的安全设备,比如天眼,查看报文,分析报文里和 host 和网站目录路径,查看是否可疑,使用微步查询 host 是否为恶意,使用 wireshark 对数据包深度分析看一下请求的网站路径,源 IP 与目的 ip 地址,host 字段的值以及发包内容等。工具有 wearshark,网站的话微步在线。
原创
发布博客 2023.08.05 ·
3370 阅读 ·
6 点赞 ·
1 评论 ·
53 收藏

使用虚拟机连接西门子PLC并构建socket向其发送数据包

最近在做工业控制网络的模糊测试的实验环境配置时遇到了一些问题,在一番搜索解决问题后打算把验环境配置过程记录下来。一、实验设备PLC:SIMATIC S7-200 SMART软件:STEP 7-MicroWIN SMART虚拟机:kali Linux二、环境配置1.连接PLC首先使用网线连接PLC与电脑主机,修改主机IP地址使其与目标PLC在同一网段,如下图:(本文所使用PLC为固定IP,网段为192.168.2.X)打开S7MicroWIN SMART软件,点击通信图标通信接口选择当前
原创
发布博客 2022.03.09 ·
9180 阅读 ·
0 点赞 ·
0 评论 ·
11 收藏