<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Moonwalk - Linux系統日志清除工具

    VSole2022-05-18 07:58:14

    項目地址:

    https://github.com/mufeedvh/moonwalk/
    

    0x01 介紹

    moonwalk是一個400 KB的單二進制可執行文件,可以在滲透測試Unix機器時清除您的痕跡。它保存系統日志開發前的狀態,并恢復該狀態,包括開發后的文件系統時間戳,在 shell 中留下零幽靈的痕跡。

    ?? 注意:此工具是開源的,僅用于協助紅隊運營,作者絕不對因禁止使用此工具而造成的影響負責。僅在您有權測試的計算機中使用它。

    0x02 特征

    • 小型可執行文件:快速開始curl獲取目標機器。
    • 快速:在 5 毫秒內執行所有會話命令,包括日志記錄、跟蹤清除和文件系統操作。
    • 偵察:為了保存系統日志的狀態,moonwalk找到一個全局可寫路徑并將會話保存在一個點目錄下,該目錄在結束會話時被刪除。
    • Shell歷史記錄:不是清除整個歷史記錄文件,而是moonwalk將其恢復為包括調用moonwalk.
    • 文件系統時間戳:通過將文件的訪問/修改時間戳恢復為使用GET命令的方式來隱藏藍隊。

    0x03 安裝

    $ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
    

    (AMD x86-64)

    或者從Releases下載可執行文件或使用cargo命令安裝:

    $ cargo install --git https://github.com/mufeedvh/moonwalk.git
    

    安裝 Rust/Cargo:

    https://rust-lang.org/tools/install
    

    0x04 從源代碼構建

    先決條件:

    • Git:https://git-scm.org/downloads
    • Rust:https://rust-lang.org/tools/install
    • Cargo(安裝 Rust 時自動安裝)
    • AC 鏈接器(僅適用于Linux,通常預裝)
    $ git clone https://github.com/mufeedvh/moonwalk.git
    $ cd moonwalk/
    $ cargo build --release
    

    第一個命令將此存儲庫克隆到您的本地計算機,最后兩個命令進入目錄并以發布模式構建源代碼。

    0x05 用法

    將 shell 安裝到目標 Unix 機器后,通過運行以下命令啟動 moonwalk 會話:

    $ moonwalk start
    

    在您進行偵察/利用并弄亂任何文件時,請touch事先獲取文件的時間戳命令,以便在您訪問/修改它后將其恢復:

    $ moonwalk get ~/.bash_history
    

    利用后,清除您的痕跡并使用此命令關閉會話:

    $ moonwalk finish
    
    linux系統系統日志
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Linux系統日志介紹
    2022-07-22 08:07:05
    Linux系統日志介紹
    Linux系統加固指南
    2021-09-08 08:51:48
    本幫助手冊旨在指導系統管理人員或安全檢查人員進行Linux操作系統的安全合規性檢查和加固。
    當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。 常見的網絡安全事件:
    secure 是應急中最常用的文件,主要記錄系統存取數據的文件,如 POP3、ssh、telnet、ftp 等相關記錄,從日志中可看出系統服務是否遭受到安全威脅,從如下日志中可看到 SSH 服務一直在被破解。lastlog 命令,用于顯示系統中所有用戶最近一次登錄信息。可以使用 lastlog 命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志 /var/log/lastlog 的內容。
    Linux 操作系統加固
    2021-09-30 22:26:45
    本文旨在指導系統管理人員或安全檢查人員進行Linux操作系統的安全合規性檢查和加固。確認UID為零的賬號只有root賬號。配置文件修改完成后,重啟sshd服務生效。
    雖然平時大部分工作都是和網絡相關, 但會接觸Linux系統, 尤其是使用了Mac之后, 每天都是工作在黑色背景的命令行環境中. 自己記憶力不好, 很多有用的Linux命令不能很好的記憶, 現在逐漸總結一下, 以便后續查看。基本操作Linux 關機,重啟#?查看當前用戶環境變量。查看有幾顆cpu,每顆分別是幾核。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    Linux系統安全設置
    2021-12-02 06:19:27
    2)更改ssh服務端遠程登錄相關配置。修改默認文件路徑。UseDNS #指定sshd是否應該對遠程主機名進行反向解析,以檢查主機名是否與其IP地址真實對應。默認yes.建議改成no ,否則可能會導致SSH連接很慢。
    雖然平時大部分工作都是和Java相關的開發, 但是每天都會接觸Linux系統, 尤其是使用了Mac之后, 每天都是工作在黑色背景的命令行環境中. 自己記憶力不好, 很多有用的Linux命令不能很好的記憶, 現在逐漸總結一下, 以便后續查看。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类