
How-To-Secure-A-Linux-Server
一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。

一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。

KQL 检测规则,适用于 Microsoft Sentinel 和 Defender XDR,覆盖 bikini/exploitarium 匿名披露事件——这是一个包含 109+ 个跟踪文件中 15+ 个不同漏洞目标的个人研究档案,于 2026 年 6 月 23 日在未经厂商通知的情况下发布。

检测签名仓库,提供YARA规则和威胁狩猎内容,用于识别企业环境中的恶意软件和恶意活动。

用于在 Active Directory 环境中部署 Windows 事件转发、Sysmon 和自定义审核策略的自动化脚本。

BlackBerry Threat Research & Intelligence

用 .NET Core(C#)编写的蜜罐 FTP 服务器,适用于 Linux 和 Windows。

在您的 Bro 日志中查找未被 sinkhole 的 C&C IP 地址(来自 Bambanek Consulting 的 C&C 主列表)

简单的 webhook,用于阻止 CVE-2022-0811 的漏洞利用。

用于检测利用 CVE-2018-6389 进行潜在攻击的 ModSecurity 规则集

用于 CVE-2021-44228 的 Docker 化蜜罐。

Simple honeypot for CVE-2021-41773 vulnerability

针对CVE-2026-23918 Apache http2 RCE的检测规则 - 致谢:stringa.ai, isec.pl

针对 Erlang/OTP SSH CVE-2025-32433 的安全研究。

CitrixBleed 2 NetScaler honeypot logs

使用eBPF的Linux内核空间HID注入攻击检测器。监控USB和蓝牙HID设备的异常按键时序,并在攻击完成前自动解除恶意设备的绑定。