HVV之基于360数据的dga恶意域名检测工具

一颗小胡椒2022-03-10 12:04:11

0x00具体操作

1.在流量分析过程中,经常会用威胁情报平台去分析这种恶意域名。

2.但是如果面对大量数据的时候,手动一个一个去查,肯定不现实。

3.工具可以批量检测原始pcap数据包内所有DNS域名解析记录是否存在恶意域名。

4.把抓取的原始pcap数据包保存到工具下面pcap目录内,并且名字重命名为dns.pcap。

5.之后再运行dga_check_v1.exe即可检测dns.pcap的数据了,效果如下。

6.数据来源360netlab:https://data.netlab.360.com/dga/,目前总共有1000563条数据。

7.后期自行更新域名数据步骤如下:

(1).下载https://data.netlab.360.com/feeds/dga/dga.txt文件到桌面,然后删除前面不需要的信息。

(2).删除之后如下,并且复制一个中间的分割符。

(3).然后数据库导入向导选择txt。

(4).然后选择其他符号,把复制的分割符填写进去。

(5).数据从第一行开始。

(6).然后字段这样映射起来。

(7).最后等待数据导入完成。

8.虽然数据有100多万,测试结果检测还是很快的。

9.检测工具下载连接:https://share.weiyun.com/aMTk2Jdq

大数据域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
一方面,可以帮助合法用户发现“可疑”或“未知”证书,及时采取措施规避这类证书为其带来的安全风险。另一方面,还可助力主管部门加强对CA机构的监管手段,增强对CA机构的问责能力,实现对电子认证服务的信任增强。
由于单一端点上的终端安全防护软件缺乏对威胁态势的背景理解、对最新威胁缺乏感知。在遇到未知威胁时,很多终端安全防护软件会将扫描文件的相关信息回传给远端服务,基于全球海量威胁的深度理解做出判断,响应终端安全防护软件进行相应的操作,如隔离或者清除恶意软件。
数据、云计算等信息技术的发展,加速了信息化发展速度,同样刺激了网络攻击的普遍化、持久化、武器化,也给攻击溯源带来了新挑战。
随着移动互联网的发展,QQ、微信、手机号等社交账号逐渐成为互联网行业账号注册的主流方式,但这种认证方式并非唯一,在很多注册场景下,电子邮箱依旧占有一席之地。而在海外的业务中,电子邮箱注册依旧是较为主流的账号注册方式。 鉴于电子邮箱无需实名即可注册,在企业无法了解用户更多的相关信息的情况下,缺失对邮箱用户的标签画像。一群具有灵敏嗅觉的群体,便快速嗅到了其中的利益,他们就是行业口中的黑产。黑产可以通
全球每年都会有大量的爆炸性的数据泄漏事件发生,但是今年的数据泄漏事件特别多,此起彼伏,而且数据泄漏的规模和造成的破坏性影响,一次比一次。根据Identify Theft Research Center中心的数据显示,与2021年同期相比,今年的数据泄漏事件增长了14%,公用事业企业、医疗机构、金融服务公司、制造企业是黑客的首要攻击目标。
现阶段大多数企业的安全数据处理能力并不能将资产的全部价值挖掘出来,企业在对威胁检测和响应处置方面面临着许多挑战。
在网络安全领域,将人工智能技术融入安全产品已成为数字时代下安全发展的新趋势,两者的有效结合能够加强网络风险的自动化预测、识别、响应、处置能力。
随着产业数字化发展进入深入区,网络空间不断壮大,网络的边界也变得难以界定,站在网络的角度看安全,传统的安全分析有着怎样的短板与不足?未来数据分析应该更注重哪方面的能力建设? 近日,腾讯安全云鼎实验室「安全大讲堂」邀请北京派网软件CEO孙朝晖,基于安全业务视角,深度剖析网络数据分析的应用现状,探讨“网络数据分析发展趋势”,为企业网络安全建设发展提供了前瞻性建议。
一颗小胡椒
暂无描述