首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    企业安全无间道之抓内鬼

    内鬼的范围其实很多,传统上安全会抓账号泄漏、横向移动之类。但如果是商业间谍、搞破坏、内部欺诈这些行为,安全上基本上没能力管。...如果你有能力抓内鬼,汇报层级也会直线上升。本文要和大家说的就是:怎么抓内部威胁。 本文不涉及美人计,想了解美人计的私聊。...一、内鬼动机及范围 内鬼的动机一般包括:搞破坏、窃取数据、欺诈、商业间谍、无意犯错、偶然间装逼犯。内部人员作案一般是一个持续过程,在这个过程中有逐渐变化,最后到事件一次发生,多次得手。...二、内鬼捕获思路 1、复杂性 内鬼这事不是一个简单的技术、金钱需求问题,和外部环境、诱惑交织在一起。这些外部环境包括: 内外勾结,内部人员可能一开始是个好人,后来开始为竞争对手、黑灰产等工作。...2、威胁时间线检测 内鬼具有一些共同特征,这些特征出现在访问日志、流量、文件等地方,和正常活动混杂在一起,导致大量误报,这是需要解决的问题。

    1.3K10

    为了上班摸鱼,我用Python开发“BOSS来了”!

    基于上面思路,我要做的就是搞到老板手机的 Mac 地址,然后不断轮询局域网的所有 Mac 地址,一旦发现出现老板手机的 Mac 地址,我就老老实实干活,一旦老板的 Mac 地址消失了,就可以摸鱼了。...当其他同事没有走动的时候,老板来的时候,保存一次局域网的 Mac 地址信息,当老板走的时候再保存一次,然后比对,找出老板手机的 Mac 地址。为了确保准确性,可以多试几次。...首先,我们根据上面的思路,先写一个获取局域网所有的 Mac 地址的方法。...boss来了,就隔5分钟扫描一次 sleep_time = 300 # 提示报警 choice = g.msgbox(msg="有内鬼...运行程序,当老板来时,预警弹窗是这样子的: 有内鬼 当老板消失后,弹窗内容是这样的: 老板走了 总结 当然,如果老板没有开 WiFi ,那么这个方法就失效了。

    42540

    为了上班摸鱼,我用Python开发“BOSS来了”!

    基于上面思路,我要做的就是搞到老板手机的 Mac 地址,然后不断轮询局域网的所有 Mac 地址,一旦发现出现老板手机的 Mac 地址,我就老老实实干活,一旦老板的 Mac 地址消失了,就可以摸鱼了。...当其他同事没有走动的时候,老板来的时候,保存一次局域网的 Mac 地址信息,当老板走的时候再保存一次,然后比对,找出老板手机的 Mac 地址。为了确保准确性,可以多试几次。 ?...首先,我们根据上面的思路,先写一个获取局域网所有的 Mac 地址的方法。...boss来了,就隔5分钟扫描一次 sleep_time = 300 # 提示报警 choice = g.msgbox(msg="有内鬼...有内鬼 当老板消失后,弹窗内容是这样的: ? 老板走了 总结 当然,如果老板没有开 WiFi ,那么这个方法就失效了。或者老板过来了,但是 手机反应慢了,没有切换到这边的 AP ,那也会存在危险。

    93330

    局域网技术

    2.1 局域网的概念 1.数千米范围内额几台到数百台小型计算机或微型计算机通过通信线缆连接而形成的计算机系统称为计算机局域网络。局域网简称LAN,是Local Area Network的缩写。...2.局域网的特点: (1)连接方便; (2)简单灵活; (3)不占用电信线路; (4)传输速度快,效率高; (5)安全性及保密性好。...客户/服务器系统C/S 对等网络系统 2.5 常用的网络连接设备 序号 设备名称 主要功能 基本用途 1 中继器 信号复制和信号放大 用以连接两个网段 2 网桥 信息交换、信号放大 用以连接连个同类型的局域网络...3 网关 信息交换、信号放大 用以连接两个不同类型的局域网络 4 路由器 信息交换、信号放大、路由选择 用以组建广域网络和国际互联网络 5 集线器 信号复制、信号分流、信号放大 用以组建简单及小型LAN...IEEE 802系列是局域网的底层协议,对于高层协议IEEE 802未做规定,因此,各种局域网的高层协议都由自己定义。

    2.7K90

    链路层和局域网

    ---- 链路层和局域网 前言 打算系统学习下计算机网络,就来翻阅经典的自顶向下 本篇是第六章链路层和局域网,本章中主要探究几个链路层概念和技术,并更深入地研究差错检测和纠正,最后完整走一遍一个web页面请求的历程...如此以循环的方式轮询了每个节点 令牌传递协议(token-passing protocol):没有主节点, 一个称为令牌(token)的小的特殊帧在节点之间以某种固定的次序进行交换 4、交换局域网 (...交换机以这种方式在它的表中记录了发送节点所在的局域网网段。如果在局域网上的每个主机最终都 如果在老化期(aging time)后,交换机没有接收到以该地址作为源地址的帧,就在表中删除这个地址。...以这种方式,如果一台PC被另一台PC (具有不同的适配器)代替,原来PC的MAC地址将最终从该交换机表中被清除掉 3、性质 消除碰撞:在使用交换机(不使用集线器)构建的局域网中,没有因碰撞而浪费的带宽!...交换机缓存帧并且决不会在网段上同时传输多于一个帧 异质的链路:交换机将链路彼此隔离,因此局域网中的不同链路能够以不同的速率运行并且能够在不同的媒体上运行 管理:如果一个适配器工作异常并持续发送以太网帧(

    2.3K20

    虚拟局域网VLAN

    什么是局域网?...局域网(Local Area Network,简称LAN),即计算机局部区域网,它是在一个局部的地理范围内(通常网络连接的范围以几千米为限),将各种计算机、外围设备、数据库等互相连接起来组成的计算机通信网...局域网技术与五层参考模型 以太网发展简史 冲突域与广播域 帧格式 以太网上使用两种标准帧格式。...以太网在二层链路上通过MAC地址来唯一标识网络设备,并且实现局域网上网络设备之间的通信。MAC地址也叫物理地址,大多数网卡厂商把MAC地址烧入了网卡的ROM中。...什么是单播 局域网上的帧可以通过三种方式发送。第一种是单播,指从单一的源端发送到单一的目的端。每个主机接口由一个MAC地址唯一标识,MAC地址的OUI中,第一字节第8个比特表示地址类型。

    1.9K10

    链路层和局域网

    可靠数据传输,流控制: 解决 引论 和 服务 相关术语: 主机和路由器是节点(网桥和 交换机也是):nodes 沿着通信路径,连接个相邻节 点通信信道的是链路:links 有线链路 无线链路 局域网...多点访问协议 两种类型的链路(一个子网内部链路连接形式): 点对点 拨号访问的PPP 以太网交换机和主机之间的点对点链路 广播( 共享线路或媒体 ) 传统以太网 HFC上行链路 802.11无线局域网...CSMA/CD(冲突检测) [ 目前局域网使用 ] 载波侦听CSMA:和在CSMA中一样发送前侦听信道 没有传完一个帧就可以在短时间内检测到冲突 冲突发生时则传输终止,减少对信道的浪费 冲突检测CD...技术,有线局域网中容易实现: 检测信号强度,比较传输与接收到的信号是否相同 通过周期的过零点检测 以太网CSMA/CD算法思想 适配器获取数据报,创建帧 发送前:侦听信道CS 1 )闲:开始传送帧...无线局域网中的 MAC: CSMA/CA 冲突: 2+ 站点(AP或者站点)在同一个时刻发送 802.11: CSMA – 发送前侦听信道 不会和其它节点正在进行的传输发生冲突 802.11: 没有冲突检测

    1.4K10
    领券