码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 思科的joy提取加密流量特征教程以及基本使用


    文章目录

    • 开源数据集
    • Joy介绍
      • 功能
      • linux 编译
    • 教程
      • 关键概念
      • 提取数据

    开源数据集

    • stratosphereips Pcap files

    • unb.ca PCAP files

    • vpn and non-vpn packet

    • 包含大量的域名:
      https://majestic.com/reports/majestic-million

    • 包括大量的pcap数据包:
      https://www.netresec.com/?page=PcapFiles

    Joy介绍

    joy是思科开源的用于流量的抓取和分析,用于网络安全的检测.
    Joy 旨在用于安全研究、取证和(小规模)网络监控,以检测漏洞、威胁和其他未经授权或不需要的行为。 研究人员、管理员、渗透测试人员和安全运营团队可以充分利用这些信息,以保护网络受到监控,在存在漏洞的情况下,通过改进防御态势使更广泛的社区受益。 与任何网络监控工具一样,Joy 可能会被滥用; 不要在您使用的任何网络上使用它
    不是所有者或管理员。

    功能

    1. IP数据包的长度和到达时间的顺序,直到一些可配置的数据包数量。
    2. 流的数据部分中字节的经验概率分布,以及从该值导出的熵,
    3. TLS记录的长度和到达时间的顺序,
    4. 其他未加密的 TLS 数据,例如提供的密码套件列表、所选密码套件、clientKeyExchange 字段的长度和服务器证书字符串,
    5. DNS 名称、地址和 TTL,
    6. HTTP 标头元素和 HTTP 正文的前八个字节,以及
    7. 与流关联的进程的名称,流在运行 pcap 的主机上发起或终止。
      [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2BKJwHAA-1669361375419)(evernotecid://990D8831-DCFF-4D1B-AE60-0FA766F439F7/appyinxiangcom/11012738/ENResource/p2987)]

    linux 编译

    $ sudo apt-get install build-essential libssl-dev libpcap-dev libcurl4-openssl-dev
    
    $ git clone https://github.com/cisco/joy.git
    $ cd joy
    # configure
    $ ./configure --enable-gzip
    
    # build
    $ make clean;make
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9

    教程

    关键概念

    1. libpcap:Joy 是一个高度模仿 libpcap 的数据包处理工具。事实上,libpcap构造被用作 API 主要入口的基础。 Libpcap 提供了一个经过验证的和广泛使用的数据包处理格式,所以我们不想重新发明轮子围绕网络数据包处理的这些方面。
    2. json:导出的数据格式
    3. 保护隐私:joy可以对流量的IP和name进行加密处理
    4. IPFIX:全称IP Flow Information Export,即IP流信息输出,是网络流量监测的国际标准。

    提取数据

    $ bin/joy tls=1 bidir=1 dist=1 num_pkts=50 zeros=0 retrans=0 entropy=1 $file | gunzip | ./sleuth --where "tls=*" > filename.json
    
    
    • 1
    • 2
  • 相关阅读:
    Vue父子之间最重要的两个传值方式你都知道吗?
    Spring Cloud超越微服务:服务网格的崭露头角
    iOS支付时出现Unknow错误的问题
    吲哚菁绿ICG标记海藻酸钠|ICG-海藻酸钠|alginate-Indocyaninegreen
    Word处理控件Aspose.Words功能演示:使用 Python 在 Word 文档中处理 VBA 宏
    现代企业架构框架-数据架构
    12 结构型模式-桥接模式
    【pytorch08】拼接与拆分
    ADC测试杂谈一:配置基于matlab+quartus的测试环境
    【LeetCode-中等】128. 最长连续序列(详解)
  • 原文地址:https://blog.csdn.net/weixin_32393347/article/details/128038912
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号