u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

openresty精简编译

编译openresty应用,用于开发waf,尽可能做到精简 0x01 nginx 编译准备 系统环境 rocky 9 dnf install pcre pcre-devel zlib zlib-devel libxml2 libxml2-devel libxslt libxslt-devel gd

u1timate u1timate 发布于 2024-05-31

suricata lua检测

背景 在某个规则中需要在suricata中对部分IP和域名进行白名单过滤,减少告警噪音和落盘数据大小。 配置 suricata配置 在suricata.yaml添加如下配置,以启用lua规则检测功能 security: lua: allow-rules: yes 规则配置 新增如

u1timate u1timate 发布于 2024-04-18

分光器+suricata+zeek实现企业内部网络入侵检测系统

场景使用suricata做网络入侵检测的告警,zeek做网络流量的深度分析接入到sensor的上下行分开的两路流量, 需要有两个网卡进行采集,但是这有出现了一个问题, zeek对两个网卡的上下行流量嗅探组包比较困难。 目前我使用的方式是网卡bond,通过将两张网卡组成一个bond,让zeek直接在b

u1timate u1timate 发布于 2023-03-04

企业安全培训25条

为企业安全培训准备的安全概要1 为高度敏感或重要的业务(如交易账户验证,后台管理系统登录等)使用多因子身份验证机制2 对外服务需要使用加密协议进行数据传输3 身份验证的失败提示应避免过于明确4 能对账号状态进行有效管理(使用中,临时使用,暂停,关闭),安全要求较高的系统如果账号长期未登录自动转为暂停

u1timate u1timate 发布于 2022-03-02

suricata pfring+hyperscan安装

以下安装步骤仅适合Centos 系统,接下来以cent os7系统为例进行安装1、更新yum源yum install epep-release2、安装常用工具yum install net-tools pciutils psmisc screen tar tcpdump wget3、安装rustyu

u1timate u1timate 发布于 2022-03-01

elastalert 部署使用

[toc]0x01 环境部署1 启动es docker 环境如果要设置密码,需要开启置开启X-PACKdocker run -itd --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node&

u1timate u1timate 发布于 2022-02-16

域环境信息收集

[toc]0x01.windows权限划分System,系统管理员组,系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。Trustedinstaller,信任安装组,权限高于Administrator,用于管理操作系统底层相关

u1timate u1timate 发布于 2021-12-26

安卓模拟器HTTPS burpsuite设置

我这里使用的逍遥模拟器为例设置burp这里监听的端口为所有网卡的8080,当然你也可以根据具体的网卡监听指定的地址,后面会有介绍如何获取改地址下载安装证书注意安装证书根据安卓系统版本的不同,安装的方式也不同安装7.0以下版本安装首先需要知道Burpsuit监听的虚拟网卡地址,该网卡与模拟器在同一个虚

u1timate u1timate 发布于 2021-12-26

windows提权

[toc]0x01.windows提权基本介绍1.提权分类纵向提权低权限角色获取高权限角色的权限横向提权获取同级别角色的权限常用提权方法系统内核溢出漏洞提权数据库提权错误的系统配置提权组策略首选项提权Web中间件漏洞提权DLL劫持提权滥用高危权限令牌提权第三方软件/服务提权2.安全标识符(SID)安

u1timate u1timate 发布于 2021-08-21
上一页 下一页