TGViewer
#! VulnCity #! VulnCity @vulncity · 247 subscribers
Post #61 551
شناسایی تهدیدات شبکه با Zeek
اگر مهاجم از DNS داده خارج می‌کند، یا با SMB در شبکه حرکت می‌کند — Zeek همه چیز را لاگ می‌کند.
در این مقاله، تحلیل پروتکل‌های اصلی را به صورت عملیاتی پوشش دادیم:

ا DNS Tunneling — بررسی فیلدهایی مثل query_len و شناسایی داده‌های کدگذاری‌شده در کوئری‌ها
ا SMB & Lateral Movement — تحلیل لاگ‌های smb_files, smb_mapping, dce-rpc و شناسایی اجرای Fileless (فیلدهای size=0)
ا Phishing — ردیابی لینک و ضمیمه مخرب از طریق smtp.log و files.log
ا TLS/C2 — توضیح کامل JA3 Fingerprinting؛ از نحوه ساخت هش تا شناسایی هویت کلاینت‌های مخرب در ترافیک رمزنگاری‌شده

همچنین نصب و راه‌اندازی پلاگین‌های کلیدی مثل BZAR (نگاشت خودکار رفتار به MITRE ATT&CK) و Intel Framework را گام‌به‌گام توضیح دادیم.

اگر هنوز Zeek را راه‌اندازی نکردی، راهنمای نصب و پیکربندی اولیه را قبلاً در سایت منتشر کردیم — پیشنهاد می‌کنیم اول از آنجا شروع کنی.


مشاهده کامل مقاله Zeek Threat Hunting

راهنمای راه اندازی Zeek

🆔 @vulncity
  • 👍 2
  • ❤ 1
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 12, 2026📌 آسیب‌پذیری بحرانی GitLab با CVSS 10 یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-8570…
  6. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →