博客
关于我
Linux通用应急响应脚本(非常详细)零基础入门到精通,收藏这一篇就够了
阅读量:799 次
发布时间:2023-02-05

本文共 1143 字,大约阅读时间需要 3 分钟。

Linux通用应急响应脚本

简介

该脚本适用于大多数Linux系统,已在Ubuntu、CentOS7、Kali等主流分布上验证可用性。其他系统可根据实际情况进行修改和完善。

脚本执行后会生成danger_file.txt,其中记录高危结果,需结合实际情况分析,避免误判。

主要功能

  • 必须以root权限运行
  • 收集目标主机的IP地址信息
  • 查询当前登录用户
  • 查看/etc/passwd文件
  • 检测是否存在超级用户
  • 检测空口令账户
  • 检查新增用户
  • 检查新增用户组
  • 分析/etc/sudoers文件中的权限
  • 查找具有NOPASSWD权限的用户
  • 收集用户的SSH登录公钥
  • 检查账户密码文件权限
  • 暴力破解攻击检测
  • 查询正在监听的端口
  • 检查网络连接状态
  • 检测系统进程
  • 识别守护进程
  • 排查CPU和内存使用率超过20%的进程
  • 检测隐藏进程
  • 查找反弹shell类进程
  • 将可疑进程的可执行文件保存至webshell目录,支持沙箱检测
  • 收集系统命令的MD5值
  • 检查正在运行的服务
  • 分析系统文件权限变更(可配置时间范围)
  • 收集历史命令
  • 排查自定义和系统启动项
  • 分析系统自启动项
  • 检测危险启动项
  • 审查定时任务(包括cron和at命令)

资源获取

项目地址:https://github.com/Ashro-one/Ashro_linux

脚本下载:请访问相关下载链接

学习资料

为助力网络安全学习,我整理了适合零基础的入门资料,内容涵盖基础知识和实战经验,适合初学者阅读。

如需获取完整资料,请访问相关链接

转载地址:http://sekfk.baihongyu.com/

你可能感兴趣的文章
Objective-C实现找出二维数组中的鞍点(附完整源码)
查看>>
Objective-C实现找出由两个 3 位数字的乘积构成的最大回文数的算法 (附完整源码)
查看>>
Objective-C实现找出矩阵的最大最小值(附完整源码)
查看>>
Objective-C实现找到一个数字数组的中值算法(附完整源码)
查看>>
Objective-C实现找到具有 500 个除数的第一个三角形数算法(附完整源码)
查看>>
Objective-C实现找到最近的点对之间的距离算法(附完整源码)
查看>>
Objective-C实现抓包实例(附完整源码)
查看>>
Objective-C实现抽签抓阄(附完整源码)
查看>>
Objective-C实现抽象工厂模式(附完整源码)
查看>>
Objective-C实现拉格朗日插值法(附完整源码)
查看>>
Objective-C实现拉格朗日插值算法(附完整源码)
查看>>
Objective-C实现拓扑排序算法(附完整源码)
查看>>
Objective-C实现拦截输入法(附完整源码)
查看>>
Objective-C实现括号匹配(附完整源码)
查看>>
Objective-C实现拷贝二进制文件(附完整源码)
查看>>
Objective-C实现指定内存空间获取时间的函数(附完整源码)
查看>>
Objective-C实现指定点 x 处计算多项式 f(x) 并返回值算法(附完整源码)
查看>>
Objective-C实现按位倒序(附完整源码)
查看>>
Objective-C实现按位的isPowerOfTwo算法(附完整源码)
查看>>
Objective-C实现按位运算符乘以无符号数multiplyUnsigned算法(附完整源码)
查看>>