вторник, 13 июня 2017 г.
среда, 26 апреля 2017 г.
Splunk. Makeresults.
Приветствую,
уважаемый читатель!
Эта небольшая заметка
будет про оператор SPL
–
makeresult.
У него специфическая функция, он позволяет использовать некоторые операторы SPL (eval, rex) в качестве первого оператора в
запросе, а в связке с оператором return
применяется
для связывания запросов. Казалось бы, зачем? Ответ ниже J
среда, 19 апреля 2017 г.
Splunk. Экспорт событий. CLI.
Приветствую, уважаемый читатель!
Относительно недавно я
рассказывал, как можно выгрузить события из Splunk с использованием rest API -
http://unitybas.blogspot.ru/2016/08/splunk-rest-api.html
. Метод этот удобный, но не единственный в Splunk. О нескольких других методах
сегодня и поговорим.
вторник, 4 апреля 2017 г.
PowerShell. Список входящих/исходящих писем Outlook
Приветствую, уважаемый читатель!
Недавно столкнулся с
необходимостью быстро достать список всех отправленных и полученных писем из
своего почтового ящика. Доступа к почтовому серверу не было, поэтому доставал письма из
загруженного в Outlook
профиля.
пятница, 17 марта 2017 г.
понедельник, 6 марта 2017 г.
среда, 1 марта 2017 г.
Packettotal. Исследователю на заметку
Приветствую,
уважаемый читатель!
Во
время расследования инцидентов безопасности могут понадобиться всевозможные
инструменты для анализа исходных данных. В качестве исходных данных могут быть дампы
трафика, записанные с какого-либо сетевого хоста. Один из инструментов для
анализа дампов – сервис www.packettotal.com.
Подписаться на:
Сообщения (Atom)