<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    應急/linux 掛D盾掃描方法

    VSole2023-02-14 14:05:09

    0x00 linux 掛D盾掃描方法

    這個方法可以解決Linux下無法使用D盾查殺webshell的困擾

    利用ssh將Linux文件系統掛在到win上面,然后掃描就好了

    0x01 環境安裝

    安裝D盾

    D盾都用過吧,應急經常用來掃一下是否存在 Webshell

    D盾下載地址

    D盾防火墻 (https://www.d99net.net/)

    Tips

    如果在 win10 win11 運行有問題,可以選擇 win7 的兼容模式最新版是正常使用的
    

    安裝sshfs

    sshfs解決Linux下無法使用D盾查殺webshell的困擾

    先安裝驅動

    https://github.com/winfsp/winfsp/releases/download/v1.12.22339/winfsp-1.12.22339.msi

    sshfs

    https://github.com/evsar3/sshfs-win-manager/releases/download/v1.3.1/sshfs-win-manager-v1.3.1.zip

    0x02 配置

    先利用SSH連接,然后將硬盤映射過來

    然后鏈接

    出現新的磁盤直接掛載到win上面了,后面就簡單了吧

    0x03 掃描

    D盾直接掃自定義目錄就好了

    文章作者: Zeo,來源: http://zeo.cool/

    linux系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Linux系統基線檢查
    2023-03-21 15:55:16
    1查詢系統信息1. Linux 查看內核版本(I級)uname -acat /proc/version. 檢查并修改如下內容:PASS_MAX_DAYS 90 #一個密碼可使用的最大天數PASS_MIN_DAYS 0 #兩次密碼修改之間最小的間隔天數PASS_MIN_LEN 8 #密碼最小長度PASS_WARN_AGE 7 #密碼過期前給出警告的天數。daytime 服務:使用TCP 協議的 Daytime 守護進程,該協議為客戶機實現從遠程服務器獲取日期和時間的功能。rlogin服務的認證體系相當簡單而易受攻擊,攻擊者可以通過該服務遠程暴力窮舉猜測用戶名、口令,也可以監聽其它授權用戶的通信過程以獲取口令明文。
    Linux系統日志介紹
    2022-07-22 08:07:05
    Linux系統日志介紹
    拿到一臺 linux 主機普通權限之后,如何獲取更高的 root 權限?0x01 查看操作系統信息,內核版本等查看操作系統類型:cat /etc/issue?ls /boot | grep vmlinuz-可以看到當前系統是 64 位。
    查命令絕對路徑: which用于查找并顯示給定命令的絕對路徑,環境變量中PATH參數也可以被查出來。
    Linux系統安全設置
    2021-12-02 06:19:27
    2)更改ssh服務端遠程登錄相關配置。修改默認文件路徑。UseDNS #指定sshd是否應該對遠程主機名進行反向解析,以檢查主機名是否與其IP地址真實對應。默認yes.建議改成no ,否則可能會導致SSH連接很慢。
    超級用戶的操作是在系統最高許可范圍內的操作,有些操作就是具有超級權限的root也無法完成。比如/proc目錄,/proc是用來反應系統運行的實時狀態信息的,因此即便是root也無法對其進行寫操作。
    一、 賬戶管理、認證授權 二、日志配置三、通信協議四、設備其他安全要求
    一.Linux啟動流程Rhel6啟動過程:Rhel7啟動過程: GRUB2相較于GRUB一代的提升:更健壯、可移植、更強大。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类