月度归档: 2024 年 8 月

2 篇文章

利用docker sqlite 加载读取sqlite .db数据文件
利用docker sqlite 加载读取sqlite .db数据文件 前言 最近发现安全设备上很多服务都存在sqlite 的db数据文件,比如waf/青藤/深信服之类的agent都会存下来一份数据,因为这些都是外部或者第三方厂家负责,是否存在收集某些信息情况,就出于好奇想查看一下,比如/sf/edr/agent/xs_agent/var/data/…
ptcpdump: 可捕获进程、容器或 Pod 的增强型tcpdump抓包
ptcpdump: 可捕获进程、容器或 Pod 的增强型tcpdump抓包 ptcpdump 介绍 ptcpdump 是一个命令行工具,用于监控和分析网络通信数据包。它是 Linux 和 Unix 系统上的一个常用工具。以下是 ptcpdump 的一些主要特点和用途: 数据包捕获:能够捕获网络接口上的数据包,支持多种网络协议,如 TCP、UDP、I…