<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工具推薦——GetInfo和FireKylin

    VSole2023-06-19 10:21:57

    GetInfo

    項目地址

    https://github.com/ra66itmachine/GetInfo

    快速收集 Windows 相關信息,為應急響應爭取更多的時間

    功能

    ??進程列表??系統服務??系統日志??網絡連接??HOST信息??計劃任務??已裝軟件??系統補丁??硬件信息:網卡、緩存、物理內存??系統啟動項??路由表??ARP信息??防火墻??遠程桌面(mstsc)??Recent文件??Prefetch文件??USB使用信息??共享資源??用戶信息及SID??IP信息??近三天內修改的文件?瀏覽器信息?剪切板內容

    使用說明

    文件輸出為Output文件夾

    FireKylin(火麒麟)

    項目地址

    https://github.com/MountCloud/FireKylin

    介紹

    • 其功能是收集操作系統各項痕跡,支持Windows和Linux痕跡收集。
    • 其作用是為分析研判安全事件提供操作系統數據。
    • 其目的是讓任何有上機排查經驗和無上機排查經驗的人都可以進行上機排查安全事件。
    • 在應對安全事件上機排查時,對于沒有此方面經驗但是有研判能力的安全專家來講,經常苦于需要參考各種安全手冊進行痕跡采集、整理、研判,此時我們可以使用FireKylin-Agent進行一鍵痕跡收集,降低排查安全專家收集工作的難度。

    使用教程

    FireKylin的使用方式很簡單,將Agent程序上傳到需要檢測的主機上,運行Agent程序,將采集到的數據.fkld文件下載下來,用界面程序加載數據就可以查看主機中的用戶、進程、服務等信息,并且Agent最大的特點就是【0命令采集】對安裝了監控功能的安全軟件的主機來講是非常友好的,不會對監控軟件產生引起“誤報安全事件”的命令。

    截圖

    獲取方式

    https://langsasec.lanzout.com/iN2ZU0dkuw0b
    軟件getinfo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    其目的是讓任何有上機排查經驗和無上機排查經驗的人都可以進行上機排查安全事件。在應對安全事件上機排查時,對于沒有此方面經驗但是有研判能力的安全專家來講,經常苦于需要參考各種安全手冊進行痕跡采集、整理、研判,此時我們可以使用FireKylin-Agent進行一鍵痕跡收集,降低排查安全專家收集工作的難度。
    GetInfo介紹快速收集 Windows 相關信息,為應急響應爭取更多的時間Windows Emergency Response Windows information collection功能列表??近三天內修改的文件使用說明文件輸出為Output文件夾聲明本項目僅供學習使用,勿做它用注意事項:該工具需要電腦安裝?.net framework 3.5可能存在的問題中文字符顯示亂碼 解決辦法:以GB2312編碼打開即可下載地址GitHub:GetInfo.exe云中轉網盤:https://www.yunzhongzhuan.com/#sharefile=NeJlMEZ8_47044?
    利用該漏洞可能會授予對 MOVEit Transfer 數據庫的未經授權的訪問,從而允許攻擊者操縱和泄露敏感信息。變量,則很容易受到 SQL 注入攻擊。有了這種理解,研究人員重點轉向尋找一種繞過清理并以未經清理的方式操縱 Arg01 參數的方法,因此了解 MOVEit 軟件如何處理請求非常重要。由于與未經身份驗證的操作相關而脫穎而出。
    微軟接獲報告后立即修復漏洞,并把沃恩·哈塞爾的名字加入了感謝專頁和安全研究人員名單。他就是中國年齡最小的“黑客”汪正楊。14歲時,在攻擊IBM和GE后因45項科技盜竊罪被當做“成人”判處了45年監禁。一年后獲得緩刑,18歲時,成為美國海軍情報分析師,20歲成為中情局特工。這也讓他成為了世界上第一個因為黑客行為而被捕的未成年人。
    這篇文章主要收集一些常見的未授權訪問漏洞。未授權訪問漏洞可以理解為需要安全配置或權限認證的地址、授權頁面存在缺陷導致其他用戶可以直接訪問從而引發重要權限可被操作、數據庫或網站目錄等敏感信息泄露。
    ?上整理的?試問題?全,有些 HW ?試的題,已經收集好了,提供給?家。
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类