【蓝队】专注于攻击特征分析的蓝队分析工具箱

admin 2023年6月27日02:29:29评论57 views字数 551阅读1分50秒阅读模式

工具介绍

BTAB (Blue Team Analyisis Box)是一个蓝队分析工具箱,专注于攻击特征分析。可以辅助安全运营人员在客户现场较苛刻环境下(无网、无python环境)的流量包分析、木马分析等场景,目前已集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测,以及解码序列化等工具。

工具使用

下载后,双击执行即可。启动后访问本地的 8001 端口:http://localhost:8001注意:部分功能需要 java 环境依赖。

【蓝队】专注于攻击特征分析的蓝队分析工具箱

【蓝队】专注于攻击特征分析的蓝队分析工具箱

初版本主要实现基本的功能和整体流程,主要包含以下三块功能:

  1. 威胁仓库:
    用于存储流量包、payload文件、webshell文件的列表;

  2. 风险检测:
    包括流量包检测、HTTP深度解析、SQLi检测、XSS检测等检测项;

  3. 辅助工具:
    包括 jq 、反序列化解析、数据加解密等处理工具;

【蓝队】专注于攻击特征分析的蓝队分析工具箱

【蓝队】专注于攻击特征分析的蓝队分析工具箱

【蓝队】专注于攻击特征分析的蓝队分析工具箱

下载链接

【蓝队】专注于攻击特征分析的蓝队分析工具箱

下载链接

https://github.com/Martin2877/btab/blob/main/btab%E8%93%9D%E9%98%9F%E5%88%86%E6%9E%90%E5%B7%A5%E5%85%B7%E7%AE%B1-ali0th-v1.0.pdf

End

“点赞、在看与分享都是莫大的支持”

原文始发于微信公众号(贝雷帽SEC):【蓝队】专注于攻击特征分析的蓝队分析工具箱

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月27日02:29:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【蓝队】专注于攻击特征分析的蓝队分析工具箱http://cn-sec.com/archives/1836787.html

发表评论

匿名网友 填写信息