Joy:一款用于捕获和分析网络内部流量数据的工具
《Joy:一款用于捕获和分析网络内部流量数据的工具》是由傻大方资讯为您编辑整理的,希望能对您有所帮助。
Joy:一款用于捕获和分析网络内部流量数据的工具--今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。...---傻大方资讯防抓取设置
今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。...
今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。
Joy:一款用于捕获和分析网络内部流量数据的工具--今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。...---傻大方资讯防抓取设置
工具下载下载地址:点击阅读原文查看
工具介绍Joy是一款基于BSD许可证协议下的软件数据包(基于libpcap),它可以从实时网络流量中提取数据或直接捕捉到数据包文件(pcap文件)。Joy使用的是一种指向数据流的模型,其工作机制跟IPFIX或Netflow有些类似,在捕捉到数据之后,Joy将以JSON格式呈现出这些数据。除此之外,Joy还包含了分析工具,用户可以直接使用这些分析工具来对数据文件进行分析。值得一提的是,Joy可以用来进行大规模数据提取,尤其是那些跟网络安全以及恶意威胁相关的数据。
之所以这里要使用JSON,主要是为了方便将捕捉到的数据直接输入到数据分析工具之中以进行深入分析。虽然JSON输出文件稍微有些冗长,但是文件大小还是比较小的,而且可压缩性也很强。
经过配置后,Joy还可以获取系统内部流数据,即网络流内部所发生的事件信息以及各种数据,其中包括:
IP数据包的长度以及到达时间;
数据流中特定数据的经验概率分布情况,以及相应的熵;
TLS记录的长度以及到达时间;
其他非加密的TLS数据,例如提供的加密套件列表、选择的加密套件、clientKeyExchange域的长度、以及服务器证书字符串等等;
DNS域名、地址以及TTLs;
HTTP头元素以及HTTP body的前八个字节;
跟数据流有关的进程名称以及pcap文件;
Joy不仅适用于信息安全研究和取证,而且还可以对小型网络进行监控以检测安全漏洞、网络威胁、以及未授权的非法操作。研究人员、网络管理员、渗透测试人员和安全响应团队都可以利用Joy提供的数据来监控和保护自家网络的安全。当然了,对于攻击者来说,Joy同样可以帮助他们实现自己的目的,例如扫描目标网络中潜在的安全漏洞,或者窃取目标网络流数据。因此,我们建议大家在没有得到许可的情况下不要将该工具应用到其他个人或组织网络中。
版本介绍目前发布的Joy仍是测试版本,我们希望有能力的同学可以在工具的使用过程中给我们提交反馈意见或更新功能代码【GitHub】。在接下来的一两周时间里,我们将会发布Joy 2.0版本,在新版本中我们对JSON模式进行了大幅度修改,并添加了很多新的功能,敬请期待。
使用TipJoy可以在Linux(Debian, Ubuntu, CentOS和Raspbian)、macOS以及Windows平台上正常运行。该工具使用了gcc编译,并且能够适用于多种开发环境。
工具配置及依赖组件下载Joy源代码:
git clone https://github.com/cisco/joy.gitcd joy
Linux(Ubuntu)Windows嵌入到windows/子目录中。
macOS在构建Joy之前,你需要安装OpenSSL开发组件,你可以运行下列命令来查看当前的OpenSSL版本信息:
openssl version
从openssl.org下载符合条件的文件包,并提取出来。
MacOS Sierra native OpenSSL 0.9.8zh:点击阅读原文下载
下载好OpenSSL tarball之后,你还需要提取并运行配置脚本:
详细的工具配置文档请参考【构建指引】,参考原文。
* 参考来源:joy,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
赞赏
长按二维码向我转账
受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。
《Joy:一款用于捕获和分析网络内部流量数据的工具》是由傻大方资讯为您编辑整理的,希望能对您有所帮助。Joy:一款用于捕获和分析网络内部流量数据的工具--今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。...---傻大方资讯防抓取设置
今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。...
- 泰国华人小馆品尝一款“潮汕美食”,看着有些怪,吃起来真是香!
- 我们的宇宙可能是虚拟的,也许只是智者开发的一款虚拟游戏而已
- 狗年到!限量版杭州通狗年纪念卡送你!一年仅此一款!
- 赛默飞推出一款广泛的微生物组检测芯片
- 十二星座专属胸针,你最喜欢哪一款?
- 日本的旅行青蛙在国内爆红 但网易的一款游戏却已经成功打进日本
- 心理测试:4款短裤凭感觉选一款最土的,测试你爱不爱发脾气
- 中国第一款网游被腾讯买下,开启了网游时代的屌丝小情侣一飞冲天
- 最中国的23碗面,你爱哪一款?
- 春节怎么过?我们为你解锁了N个新姿势,总有一款适合你!