WeiYuchen

蜜罐研究


  • 基于 VMI 技术的蜜罐系统实现
    • 利用 syscall 及 sysenter 机制实现对虚拟主机系统调用的截获
    • 利用 SSH 框架实现蜜罐系统页面的部分功能
  • 基于容器技术的蜜罐系统实现
    • 利用流量解析及文件监控实现 SMTP 邮箱蜜罐
    • 基于 Sysdig,对容器的内部操作进行监控
    • 利用 elk 技术实现对于蜜罐捕获信息的存储展示
  • 基于机器学习的智能蜜罐系统研究
    • 利用深度学习对网络流量分类从而判断 web 攻击的类型
    • 基于 Docker 实现不同蜜罐场景的动态部署

专业技能


  • 擅长虚拟化技术及应用 xen docker
  • 熟悉 Linux 操作系统及 iptables 原理操作,shell 编程
  • 熟悉网络编程,主要为 socket 编程

其他


0%