​BTAB!一个蓝队攻击特征分析工具箱

admin 2023年8月3日14:04:43评论68 views字数 881阅读2分56秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安设为星标”,否则可能看不到了


工具介绍

BTAB (Blue Team Analyisis Box) 是一个蓝队分析工具箱,专注于攻击特征分析。可以辅助安全运营人员在客户现场较苛刻环境下(无网、无python环境)的流量包分析、木马分析等场景,目前已集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测,以及解码序列化等工具。


工具使用

前往releases下载,双击执行即可;启动后访问本地的 8001 端口:http://localhost:8001

注意:部分功能需要 java 环境依赖。
​BTAB!一个蓝队攻击特征分析工具箱

功能说明

初版本主要实现基本的功能和整体流程,主要包含以下三块功能:

威胁仓库:用于存储流量包、payload文件、webshell文件的列表;风险检测:包括流量包检测、HTTP深度解析、SQLi检测、XSS检测等检测项;辅助工具:包括jq 、反序列化解析、数据加解密等处理工具;
流量包检测功能:需要有tshark依赖,注意需要配置config.yaml文件中指定tshark路径,如下:

pcapAnalyseConfig:    # tsharkPath: tshark  # unix 环境    tsharkPath: C:Program FilesWiresharktshark.exe # win 环境

webshell检测功能:需要有java依赖。


功能截图

​BTAB!一个蓝队攻击特征分析工具箱
​BTAB!一个蓝队攻击特征分析工具箱
​BTAB!一个蓝队攻击特征分析工具箱


下载地址

点击下方名片进入公众号

回复关键字【230616】获取下载链接



信 安 考 证



需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...

​BTAB!一个蓝队攻击特征分析工具箱

推 荐 阅 读




​BTAB!一个蓝队攻击特征分析工具箱
​BTAB!一个蓝队攻击特征分析工具箱
​BTAB!一个蓝队攻击特征分析工具箱

​BTAB!一个蓝队攻击特征分析工具箱

原文始发于微信公众号(潇湘信安):​BTAB!一个蓝队攻击特征分析工具箱

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月3日14:04:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ​BTAB!一个蓝队攻击特征分析工具箱https://cn-sec.com/archives/1931088.html

发表评论

匿名网友 填写信息