berbagai display filter wireshark

Wireshark digunakan untuk melakukan network packet analysis. Untuk membantu melakukan analysis, dapat dilakukan filtering, capture filter dan display filter. Berikut beberapa display filter yang seringkali saya lupakan, sehingga perlu ditulis disini:

berbagai perintah wmic

Beberapa perintah wmic yang berguna saat melakukan triage, yang rencananya akan terus di update

the fault in our shells : sebuah tinjauan menjalankan cowrie

Penulis menjalankan cowrie (ssh honeypot) pada sebuah VPS berlokasi di Singapura selama 7 hari. Pengiriman log, analisis dan visualisasi dilakukan dengan menggunakan ELK stack ┬ádan Tableau Visualiser. Selain itu, Penulis juga melakukan analisis atas auth.log milik VPS dimaksud. Serangan pertama atas honeypot yang dijalankan penulis terjadi hanya dalam 5 menit sejak service cowrie aktif. Secara…