蓝队技能-应急相应篇&日记主动收罗&日记主动查看&日记主动化分析Web安全&内 ...

打印 上一主题 下一主题

主题 866|帖子 866|积分 2598

知识点:

1、应急相应-系统日记网络-项目工具
2、应急相应-系统日记查看-项目工具
3、应急相应-日记主动分析-项目工具
演示案例-蓝队技能-工具项目-主动日记收罗&主动日记查看&主动日记分析

系统日记主动收罗-观星应急工具(Windows系统日记)

SglabIr_Collector是qax旗下的一款应急相应日记网络工具,
能够快速网络服务器日记,并主动打包。

系统日记主动查看-LastActivityView -windows运动记录分析

https://www.nirsoft.net/utils/computer_activity_view.html

Web日记主动分析-360星图(IIS/Apache/Nginx)

设置config.conf后直接打开start.bat




系统日记主动分析-Windows登录日记

https://github.com/spaceman-911/WindowsLocalLogAnalysis
当地日记版


提取日记版


系统日记主动分析-识别Windows日记中的威胁信息

项目地址:https://github.com/countercept/chainsaw
利用Sigma规则搜索所有evtx文件以相识检测逻辑并以CSV格式输出到效果文件夹
  1. chainsaw.exe hunt output/ -s sigma/ --mapping mappings/sigma-event-logs-all.yml -r rules/ --csv --output results
复制代码




Linux主动化项目

https://github.com/grayddq/GScan
https://github.com/enomothem/Whoamifuck
https://github.com/Ashro-one/Ashro_linux

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

勿忘初心做自己

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表