#1Tools for analyzing network traffic and communication logs to investigate security incidents.
Kitploit 추천

CVE-2017-0199 XLS --> HTA --> VBS --> 스테가노그래피 --> DBATLOADER/GULOADER 스타일의 악성코드

격리된 AWS EC2 실습 환경에서 CVE-2017-0144 (EternalBlue)의 통제된 재현 — 익스플로잇 분석, Wireshark 트래픽 캡처 및 MITRE ATT&CK 매핑

리눅스 보안 점검

nginx 뒤에서 CVE-2019-11043 PHP-FPM RCE를 재현하는 실습형 랩으로, 리버스 터널 지속성, 메모리 포렌식, 네트워크 트래픽 분석을 시연합니다.

Spring4Shell (CVE-2022-22965) DFIR 랩: 익스플로잇 시뮬레이션, Python WAF, IOC 기반 탐지 및 PCAP 분석 포함.

AIEngine는 차세대 대화형/프로그래밍 가능한 Python/Ruby/Java/Lua 및 Go NIDS(네트워크 침입 탐지 시스템)입니다.

취약한 wu-ftpd(CVE-2001-0550)를 악용하는 허니팟에서의 포스트 익스플로잇 보고서

Security Onion 16.04 - 위협 탐지, 엔터프라이즈 보안 모니터링 및 로그 관리를 위한 리눅스 배포판

⭐ ⭐ 클라우드 네이티브 환경을 위한 분산 tcpdump ⭐ ⭐

Stenographer는 모든 패킷을 디스크에 신속하게 스풀(spool)한 다음, 해당 패킷들의 하위 집합에 대해 간단하고 빠른 접근을 제공하는 것을 목표로 하는 패킷 캡처 솔루션입니다. 토론/공지: [email protected]