news 2026/4/23 14:10:15

13、psad:检测可疑流量与高级应用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
13、psad:检测可疑流量与高级应用

psad:检测可疑流量与高级应用

1. 不同类型扫描检测
1.1 TCP头部选项差异

在Nmap的SYN扫描中,TCP头部的选项部分显著缩短。它仅使用一个选项——最大段大小(Maximum Segment Size),并将其设置为1460。而大多数真实的TCP栈除了最大段大小外,还会发送多个选项,如时间戳(Timestamp)、无操作(No Operation,NOP)以及是否支持选择性确认(Selective Acknowledgment,SACK)。

1.2 TCP FIN、XMAS和NULL扫描
  • 扫描特点:Nmap的FIN、XMAS和NULL扫描在iptables日志消息中表现相似,主要区别在于所使用的TCP标志组合,这在iptables日志格式的TCP标志部分体现。
  • 检测方式:由于这些扫描都有特定的Snort规则,且无需应用层检查,psad可通过单个数据包检测这些扫描,而非依赖数据包计数和端口范围。
  • 操作步骤:可使用Nmap的-sF-sN-sX命令行参数分别发起FIN、NULL和XMAS扫描。例如,发起FIN扫描的命令如下:
[ext_scanner]# nmap -sF -n 71.157.X.X --max-rtt-timeout 5
<
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:08:19

JavaScript代码反混淆终极指南:快速还原混淆代码的完整操作手册

JavaScript代码反混淆终极指南&#xff1a;快速还原混淆代码的完整操作手册 【免费下载链接】decodeObfuscator 项目地址: https://gitcode.com/gh_mirrors/de/decodeObfuscator 在现代Web开发和逆向工程领域&#xff0c;JavaScript代码混淆已成为保护代码安全的重要手…

作者头像 李华
网站建设 2026/4/18 6:32:46

知识管理革命:从碎片化到系统化的高效工作流构建指南

知识管理革命&#xff1a;从碎片化到系统化的高效工作流构建指南 【免费下载链接】obsidian_vault_template_for_researcher This is an vault template for researchers using obsidian. 项目地址: https://gitcode.com/gh_mirrors/ob/obsidian_vault_template_for_research…

作者头像 李华
网站建设 2026/4/23 14:07:26

2025终极指南:whisper.cpp跨平台语音识别部署全流程

2025终极指南&#xff1a;whisper.cpp跨平台语音识别部署全流程 【免费下载链接】whisper.cpp OpenAI 的 Whisper 模型在 C/C 中的移植版本。 项目地址: https://gitcode.com/GitHub_Trending/wh/whisper.cpp 还在为语音转文字服务的网络延迟和高成本烦恼&#xff1f;wh…

作者头像 李华
网站建设 2026/4/23 12:49:19

5个实战步骤:用Porcupine轻松搭建本地唤醒词系统

5个实战步骤&#xff1a;用Porcupine轻松搭建本地唤醒词系统 【免费下载链接】porcupine On-device wake word detection powered by deep learning 项目地址: https://gitcode.com/gh_mirrors/po/porcupine 在智能语音交互日益普及的今天&#xff0c;Porcupine作为一款…

作者头像 李华
网站建设 2026/4/17 23:24:25

QuickRecorder:macOS录屏的秘密武器,一键搞定专业级录制

QuickRecorder&#xff1a;macOS录屏的秘密武器&#xff0c;一键搞定专业级录制 【免费下载链接】QuickRecorder A lightweight screen recorder based on ScreenCapture Kit for macOS / 基于 ScreenCapture Kit 的轻量化多功能 macOS 录屏工具 项目地址: https://gitcode.c…

作者头像 李华