|
现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!
工具介绍
BTAB (Blue Team Analyisis Box) 是一个蓝队分析工具箱,专注于攻击特征分析。可以辅助安全运营人员在客户现场较苛刻环境下(无网、无python环境)的流量包分析、木马分析等场景,目前已集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测,以及解码序列化等工具。
工具使用
前往releases下载,双击执行即可;启动后访问本地的 8001 端口:http://localhost:8001
功能说明
初版本主要实现基本的功能和整体流程,主要包含以下三块功能:
威胁仓库:用于存储流量包、payload文件、webshell文件的列表;
风险检测:包括流量包检测、HTTP深度解析、SQLi检测、XSS检测等检测项;
辅助工具:包括jq 、反序列化解析、数据加解密等处理工具;
pcapAnalyseConfig:
# tsharkPath: tshark # unix 环境
tsharkPath: C:Program FilesWiresharktshark.exe # win 环境
webshell检测功能:需要有java依赖。
功能截图
下载地址
回复关键字【230616】获取下载链接
信 安 考 证
CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001... |
推 荐 阅 读
原文始发于微信公众号(潇湘信安):BTAB!一个蓝队攻击特征分析工具箱
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论