这个应用程序分析网络流量,然后漂亮地在全球地图上显示攻击。它如何拦截网络流量以便进行分析?除了互联网服务提供商和像美国国家安全局这样强大的政府机构之外,网络流量不是每个人都能保密的吗?它如何检测和区分MYSQL攻击和常规MySQL查询?
发布于 2014-06-27 17:55:02
设立这一网络的公司Norse实际上在全球不同的国家都有蜜罐(故意脆弱的网络)。通过安装各种软件,查看日志等,北欧人可以确定攻击的(明显的) IP。虽然我不认为挪威在撒谎,就像@Dmitry一样,但我确实认为,考虑到I可以轻易伪造,地图不应该被认为是可靠的。
来源:http://www.engadget.com/2014/06/24/live-hacking-map/
https://security.stackexchange.com/questions/61992
复制相似问题