草庐IT

某安全设备frp流量告警分析

前言第一次使用某商设备,不同厂商的规则库不一样,总的来说流量监控很大一部分是基于规则库来实现的,所以在进行内网穿透的时候就要考虑如何bypass设备告警。环境搭建ubuntu公网vpswin10内网主机wget https://github.com/fatedier/frp/releases/download/v0.44.0/frp_0.44.0_linux_amd64.tar.gz服务端配置bind_port=9666 //frp服务端端口token=123    //客户端连接时的token认证dashboard_port=9999//面板服务端口dashboard_user=Ggoods

某安全设备frp流量告警分析

前言第一次使用某商设备,不同厂商的规则库不一样,总的来说流量监控很大一部分是基于规则库来实现的,所以在进行内网穿透的时候就要考虑如何bypass设备告警。环境搭建ubuntu公网vpswin10内网主机wget https://github.com/fatedier/frp/releases/download/v0.44.0/frp_0.44.0_linux_amd64.tar.gz服务端配置bind_port=9666 //frp服务端端口token=123    //客户端连接时的token认证dashboard_port=9999//面板服务端口dashboard_user=Ggoods

基于某商产品WeblogicT3反序列化告警流量分析

前言护网时平时遇到的针对weblogic等中间件漏洞利用以及漏洞扫描的很多,但是我看到某态势的流量的时候发现态势的探针的监测不单单是基于披露的poc或者exp来产生的告警。这里一万多条告警。环境搭建这里我使vulhub复现几个cve来分析流量,这里的目的主要是对比wireshark、科*分析软件和某商安全设备的全流量的数据包告警分析。cdCVE-2020-14882docker-composeup-ddockerpshttp://192.168.166.130:7001/console/login/LoginForm.jsp分析直接使用wireshark抓包是无法抓取不到数据包的,原因是nat

基于某商产品WeblogicT3反序列化告警流量分析

前言护网时平时遇到的针对weblogic等中间件漏洞利用以及漏洞扫描的很多,但是我看到某态势的流量的时候发现态势的探针的监测不单单是基于披露的poc或者exp来产生的告警。这里一万多条告警。环境搭建这里我使vulhub复现几个cve来分析流量,这里的目的主要是对比wireshark、科*分析软件和某商安全设备的全流量的数据包告警分析。cdCVE-2020-14882docker-composeup-ddockerpshttp://192.168.166.130:7001/console/login/LoginForm.jsp分析直接使用wireshark抓包是无法抓取不到数据包的,原因是nat

如何获取广告服务流量变现数据,助力广告效果分析?

广告服务(AdsKit)提供流量变现服务,通过该服务开发者可以在自己的App中向用户展示Banner、原生、激励广告等多种形式的广告内容。而对于应用中已上线的广告位来说,因为涉及到收入,所以日常的数据监控显得尤为重要。为此广告服务也提供了流量变现服务报表API(PublisherServiceReportingAPI),通过接入该API,开发者可以获取应用内广告变现相关数据,包括广告请求量、返回量、展示率、点击率等,让开发者可以依据数据对广告效果进行分析,从而及时调整投放策略。开发者可根据返回的数据实现自己的报表展示效果那么如何获取流量变现数据呢?以下是具体的集成步骤。一.获取客户端ID和密钥

如何获取广告服务流量变现数据,助力广告效果分析?

广告服务(AdsKit)提供流量变现服务,通过该服务开发者可以在自己的App中向用户展示Banner、原生、激励广告等多种形式的广告内容。而对于应用中已上线的广告位来说,因为涉及到收入,所以日常的数据监控显得尤为重要。为此广告服务也提供了流量变现服务报表API(PublisherServiceReportingAPI),通过接入该API,开发者可以获取应用内广告变现相关数据,包括广告请求量、返回量、展示率、点击率等,让开发者可以依据数据对广告效果进行分析,从而及时调整投放策略。开发者可根据返回的数据实现自己的报表展示效果那么如何获取流量变现数据呢?以下是具体的集成步骤。一.获取客户端ID和密钥

冰蝎V4.0流量分析到攻防检测

0x01前言最近在改写yso,觉得自己基础太差了,想先阅读一下sqlmap、冰蝎以及一些其他工具的开发思路。文章可能写的不够严谨,有不对的地方还请师傅们多多指出。0x02环境搭建这里我看的是MountCloud师傅所二开的冰蝎项目,版本是4.0.2;其实就是通过反编译搞出来的,但是这里不要用jd-gui或者jadx这些反编译,我用的是MountCloud师傅自己写的反编译工具,地址:https://github.com/MountCloud/JavaDecompileTool-GUI冰蝎项目源码地址:https://github.com/MountCloud/BehinderClientSou

冰蝎V4.0流量分析到攻防检测

0x01前言最近在改写yso,觉得自己基础太差了,想先阅读一下sqlmap、冰蝎以及一些其他工具的开发思路。文章可能写的不够严谨,有不对的地方还请师傅们多多指出。0x02环境搭建这里我看的是MountCloud师傅所二开的冰蝎项目,版本是4.0.2;其实就是通过反编译搞出来的,但是这里不要用jd-gui或者jadx这些反编译,我用的是MountCloud师傅自己写的反编译工具,地址:https://github.com/MountCloud/JavaDecompileTool-GUI冰蝎项目源码地址:https://github.com/MountCloud/BehinderClientSou

轻量服务器上的流量带宽套餐解析

在选购轻量服务器的时候,我们会遇到这样同时有最高带宽和流量的套餐,这种套餐应该怎么选择呢?我要如何才知道这个套餐的流量足够我服务器使用呢?  判断标准:我们解设一台服务器带宽为4M,如果这台服务器7*24一直满速度在下载/上传文件,那么一个月下来,他会消耗多少流量呢?   公式如下:  4mb*30天*24小时*60分钟*60秒/8(bit转为Byte)/1024(单位转为GB)=1266GB.而实际业务运行的时候,服务器带宽不会满负载运行,如下图,你觉得绿色部分的带宽,大概在这个图中面积的多少呢?   大概是45%左右,所以如果最大带宽是4M,只要1266*45%=569GB流量就够了. 我

轻量服务器上的流量带宽套餐解析

在选购轻量服务器的时候,我们会遇到这样同时有最高带宽和流量的套餐,这种套餐应该怎么选择呢?我要如何才知道这个套餐的流量足够我服务器使用呢?  判断标准:我们解设一台服务器带宽为4M,如果这台服务器7*24一直满速度在下载/上传文件,那么一个月下来,他会消耗多少流量呢?   公式如下:  4mb*30天*24小时*60分钟*60秒/8(bit转为Byte)/1024(单位转为GB)=1266GB.而实际业务运行的时候,服务器带宽不会满负载运行,如下图,你觉得绿色部分的带宽,大概在这个图中面积的多少呢?   大概是45%左右,所以如果最大带宽是4M,只要1266*45%=569GB流量就够了. 我