神探专题

《神探蒲松龄》观影有感

最近看了很多电影,也许是因为这学期时间相对宽松。但又也许是因为看电影能看到的能感知到的东西变多了。总觉就是这样一种神奇的东西,越来越不会把电影里的东西当真,另一方面又感受到了其他不同的魔力。很神奇,也许就是这样子,无论是出于什么样的人生阶段,都会有阻力和动力,任何一个时候都是最好的时候。 就像是今天体测,本来调整的自以为不错,结果一到跑道上就开始想上洗手间。然后就是点名,排队,发卡,等待着体测,

神探tcpdump第一招

2019独角兽企业重金招聘Python工程师标准>>>     应 @GamerH2o 博友在微博上提的要求,tcpdump专题会写成一个小型系列文章,力求每篇小文中突出重点,讲解清晰,避免长篇累牍,大家必然昏昏欲睡了。     其实tcpdump就好像一个神探,它有着夜视的绝技,在毫无光亮的环境中,也可以看到所有的东西。(好像在编美剧hero一般,哈哈)     在介绍tcpdump之

神探tcpdump第五招

2019独角兽企业重金招聘Python工程师标准>>> 前四招都是围绕tcpdump的选项来介绍的,从这招起,我们会把目光转向更加常用的“过滤表达式”内容。     通过这几招的学习,你将具备“心无旁骛,潜心专注”的武功。     ==     【师傅领进门】     可以给tcpdump传送“过滤表达式”来起到网络包过滤的作用,而且可以支持传入单个或多个过滤表达式,从这一点来说tcpd

神探tcpdump第六招

2019独角兽企业重金招聘Python工程师标准>>> 第六招,仍然会讲解tcpdump的过滤表达式,这次思路很简单,就是直接举例子,其实就是man tcpdump中的例子,很直观,很受用。     ==     【例子1】- 我想抓到那些通过eth0网卡的,且来源是roclinux.cn服务器或者目标是roclinux.cn服务器的网络包 tcpdump -i eth0 '

神探tcpdump第四招

2019独角兽企业重金招聘Python工程师标准>>> 本文会是“选项内容”的最后一期讲解,主要会讲讲-w和-r两个选项。tcpdump的选项很多,多达50个,其他我没有涉及的选项,还是要大家自己通过man tcpdump的方式来学习了。实在研究不懂的,可以找我探讨:)     ==     做过网络流量分析的同学,或许都有一个共同的需求,那就是“流量保存”和“流量回放”,这就恰好对应了

李昌钰专访:神探解密“不可能成为可能”

8月16日,第四届中国互联网安全大会(ISC 2016)在北京国际会议中心开幕。在17日下午的电子取证技术与发展论坛上,被称为当代福尔摩斯的刑事鉴识专家、美国康涅狄格州科学咨询中心名誉主席李昌钰上台演讲,分享了众多利用电子取证技术、协助侦破案件的典型案例。 在分论坛举办前夕,安全智库作为受邀媒体,有幸采访了李昌钰博士,作为蜚声海内外的知名华人神探,李昌钰博士曾参与调查8000多起案件,侦破多个轰