应急响应工具篇

admin 2024年5月13日22:16:42评论14 views字数 1333阅读4分26秒阅读模式

给大家推荐一些应急时比较好用的工具吧。工具放知识星球了,都是公开工具,不嫌麻烦可以自己在网上搜索下载。

一、everything

可在查找日志的时候使用,适用于很多日志文件要搜索每一个日志里的详细内容。也可以用作日常办公搜索文件夹里某一个文档内的具体内容,非常的好用。

应急响应工具篇

二、河马扫描工具(HmSetup)-windows、linux版

可以查杀主机下webshell文件

使用教程:

https://blog.csdn.net/WEARE001/article/details/122862090

应急响应工具篇

应急响应工具篇

三、360星图

本地工具,可帮助分析log日志,将日志整理成图形化界面,类似态势感知查看。

应急响应工具篇

应急响应工具篇

四、gsscan

实现主机侧Checklist的自动全面化检测

python GScan.py
1、主机信息获取2、系统初始化alias检查3、文件类安全扫描  3.1、系统重要文件完整行扫描  3.2、系统可执行文件安全扫描  3.3、临时目录文件安全扫描  3.4、用户目录文件扫描  3.5、可疑隐藏文件扫描4、各用户历史操作类  4.1、境外ip操作类  4.2、反弹shell5、进程类安全检测  5.1CUP和内存使用异常进程排查  5.2、隐藏进程安全扫描  5.3、反弹shell类进程扫描  5.4、恶意进程信息安全扫描  5.5、进程对应可执行文件安全扫描6、网络类安全检测  6.1、境外IP链接扫描  6.3、恶意特征链接扫描  6.4、网卡混杂模式检测7、后门类检测  7.1LD_PRELOAD后门检测  7.2LD_AOUT_PRELOAD后门检测  7.3LD_ELF_PRELOAD后门检测  7.4LD_LIBRARY_PATH后门检测  7.5ld.so.preload后门检测  7.6PROMPT_COMMAND后门检测  7.7Cron后门检测  7.8Alias后门  7.9SSH 后门检测  7.10SSH wrapper 后门检测  7.11inetd.conf 后门检测  7.12xinetd.conf 后门检测  7.13setUID 后门检测  7.14、8种系统启动项后门检测8、账户类安全排查  8.1root权限账户检测  8.2、空口令账户检测  8.3sudoers文件用户权限检测  8.4、查看各账户下登录公钥  8.5、账户密码文件权限检测9、日志类安全分析  9.1secure登陆日志  9.2wtmp登陆日志  9.3utmp登陆日志  9.4lastlog登陆日志10、安全配置类分析  10.1DNS配置检测  10.2Iptables防火墙配置检测  10.3hosts配置检测11、Rootkit分析  11.1、检查已知rootkit文件类特征  11.2、检查已知rootkit LKM类特征  11.3、检查已知恶意软件类特征检测12.WebShell类文件扫描  12.1WebShell类文件扫描

应急响应工具篇

五、GetInfo

windows信息采集工具

应急响应工具篇

六、勒索病毒解密

96个解密网站地址,截图为部分,完整版在星球。

应急响应工具篇

应急响应工具篇

小知识

依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息系统罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
应急响应工具篇

声明

原文始发于微信公众号(丁永博的成长日记):应急响应工具篇

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月13日22:16:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   应急响应工具篇https://cn-sec.com/archives/2737024.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息