 Flashcat 让监控分析变简单,Flashcat产品技术交流构建了⼀个数据、平台、场景打通的⼀体化⽅案 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 Flashcat 的特点 统⼀采集 采⽤插件化思路,内置集成上百种采集插件,服务器、⽹络设备、中间件、数据库、应⽤、业务,云上 云下,均可监控,开箱即⽤。 统⼀告警 ⽀持指标告警、⽇志告警、智能告警,⽀持⼏⼗种数据源对接,收集各类监控系统的告警事件,进⾏统 RIGHTS RESERVED © 北京快猫星云科技有限公司 告警⽇历 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 通过告警升级的机制,有效的协调⼀线和⼆线的⼯作安排,避免告警漏处理。 告警升级 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 告警通知 INTERNAL0 码力 | 43 页 | 6.54 MB | 1 年前3 Flashcat 让监控分析变简单,Flashcat产品技术交流构建了⼀个数据、平台、场景打通的⼀体化⽅案 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 Flashcat 的特点 统⼀采集 采⽤插件化思路,内置集成上百种采集插件,服务器、⽹络设备、中间件、数据库、应⽤、业务,云上 云下,均可监控,开箱即⽤。 统⼀告警 ⽀持指标告警、⽇志告警、智能告警,⽀持⼏⼗种数据源对接,收集各类监控系统的告警事件,进⾏统 RIGHTS RESERVED © 北京快猫星云科技有限公司 告警⽇历 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 通过告警升级的机制,有效的协调⼀线和⼆线的⼯作安排,避免告警漏处理。 告警升级 INTERNAL OR RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 告警通知 INTERNAL0 码力 | 43 页 | 6.54 MB | 1 年前3
 HW弹药库之红队作战⼿册true的情况较少,稍鸡肋 ] CVE-2020-1938 [ AJP协议漏洞, 直接把8009端⼝暴露在外⽹的不太多,稍鸡肋 ] 控制台弱⼝令,部署webshelll [ 注: 7.x版本后,默认加了防爆机制 ] Jekins CVE-2018-1999002 [任意⽂件读取] 未授权访问,任意命令执⾏ 控制台弱⼝令,任意命令执⾏ ElasticSearch CVE-2014-3120 ⼯具混淆,针对各种语⾔的专业混淆⼯具 [ 有商业版 ] ... 加壳: ⼀些常⽤公开壳的实际效果可能并不是太好 [ 也有商业壳 ] 最好的⽅式还是尝试⾃⼰写壳,就是成本较⾼ ... 动态 反射 shellcode 内存加解密执⾏ ( 对于现在的某些杀软来讲,可能并没什么卵⽤,别⼈拦的基本都是你的最终调⽤ ) ⽩利⽤ ...... 注: 理论上, 这些应该也没有什么⾮常通⽤的⽅法0 码力 | 19 页 | 1.20 MB | 1 年前3 HW弹药库之红队作战⼿册true的情况较少,稍鸡肋 ] CVE-2020-1938 [ AJP协议漏洞, 直接把8009端⼝暴露在外⽹的不太多,稍鸡肋 ] 控制台弱⼝令,部署webshelll [ 注: 7.x版本后,默认加了防爆机制 ] Jekins CVE-2018-1999002 [任意⽂件读取] 未授权访问,任意命令执⾏ 控制台弱⼝令,任意命令执⾏ ElasticSearch CVE-2014-3120 ⼯具混淆,针对各种语⾔的专业混淆⼯具 [ 有商业版 ] ... 加壳: ⼀些常⽤公开壳的实际效果可能并不是太好 [ 也有商业壳 ] 最好的⽅式还是尝试⾃⼰写壳,就是成本较⾼ ... 动态 反射 shellcode 内存加解密执⾏ ( 对于现在的某些杀软来讲,可能并没什么卵⽤,别⼈拦的基本都是你的最终调⽤ ) ⽩利⽤ ...... 注: 理论上, 这些应该也没有什么⾮常通⽤的⽅法0 码力 | 19 页 | 1.20 MB | 1 年前3
共 2 条
- 1













