jingzhuen

Results 33 comments of jingzhuen

在下也推荐一个 https://github.com/zhzyker/dismap/blob/main/configs/rule.go

![image](https://user-images.githubusercontent.com/63632785/161932956-ce76a679-ebba-4e94-a5a7-2fad581fbb07.png) 时间有点长了

> 看了下日志加载了500万的字典,应该是内存不够导致被kill了, > 可以执行dmesg -T 找找相关错误日志。 ![image](https://user-images.githubusercontent.com/63632785/162119790-70eb6735-9b87-4902-94c2-f0009ac01474.png) 多谢师傅

我来补充一些具体的东西,当然,我感觉速度快是有代价的,比如误报和漏报。 反正都是云服务器,倒是感觉可以牺牲速度换取准确率(反正睡大觉,快慢也感觉不出来) 以下是我的情况, 云服务器配置 :4核4G,docker部署ARL,手工配置近600万子域名字典,1万敏感文件字典。 ![uTools_1648745077325](https://user-images.githubusercontent.com/63632785/161113034-0be94e64-0020-479f-ae2a-f6c504cd4f52.png) 下图是运行时的服务器资源使用情况(同时多个任务,但可进行参考) ![uTools_1648746180793](https://user-images.githubusercontent.com/63632785/161114100-461a1e46-1b5c-43a9-8127-f80ee43ef2f4.png)

@1c3z 像我这种情况的,师傅能否给我一些建议,提升准确率或者速度的 (晚上睡觉加白天上班的时间,时间比较充裕,所以想增加信息搜集的深度和广度) 可以给我一些建议吗? > 我来补充一些具体的东西,当然,我感觉速度快是有代价的,比如误报和漏报。 反正都是云服务器,倒是感觉可以牺牲速度换取准确率(反正睡大觉,快慢也感觉不出来) 以下是我的情况, 云服务器配置 :4核4G,docker部署ARL,手工配置近600万子域名字典,1万敏感文件字典。 ![uTools_1648745077325](https://user-images.githubusercontent.com/63632785/161113034-0be94e64-0020-479f-ae2a-f6c504cd4f52.png) 下图是运行时的服务器资源使用情况(同时多个任务,但可进行参考) ![uTools_1648746180793](https://user-images.githubusercontent.com/63632785/161114100-461a1e46-1b5c-43a9-8127-f80ee43ef2f4.png)

@shmilylty 0.zone 师傅,零零信安的考虑一下呗 ![image](https://user-images.githubusercontent.com/63632785/208661383-f8a0d9a9-de25-4348-8119-d24cf1e9a21d.png)

> 我看了下代码,作者把http连接失败的情况返回了false,是shiro框架的也返回了false,所以失活的资产也会认为是shiro,然后一堆误报,本地改一下逻辑就好了 太猛了哥,用的你Fork的代码,牛的老哥

哈哈,正常正常,毕竟一年多了