工具介绍
BTAB (Blue Team Analyisis Box)是一个蓝队分析工具箱,专注于攻击特征分析。可以辅助安全运营人员在客户现场较苛刻环境下(无网、无python环境)的流量包分析、木马分析等场景,目前已集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测,以及解码序列化等工具。
工具使用
下载后,双击执行即可。
启动后访问本地的
8001
端口:http:
//localhost:8001
注意:部分功能需要 java 环境依赖。
初版本主要实现基本的功能和整体流程,主要包含以下三块功能:
-
威胁仓库:
用于存储流量包、payload文件、webshell文件的列表; -
风险检测:
包括流量包检测、HTTP深度解析、SQLi检测、XSS检测等检测项; -
辅助工具:
包括 jq 、反序列化解析、数据加解密等处理工具;
下载链接
下载链接
https://github.com/Martin2877/btab/blob/main/btab%E8%93%9D%E9%98%9F%E5%88%86%E6%9E%90%E5%B7%A5%E5%85%B7%E7%AE%B1-ali0th-v1.0.pdf
End
“点赞、在看与分享都是莫大的支持”
原文始发于微信公众号(贝雷帽SEC):【蓝队】专注于攻击特征分析的蓝队分析工具箱
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论