What AV? 杀软在线识别项目使用教程
1. 项目介绍
What AV? 是一款由Aabyss-Team开发的轻量级杀软在线识别项目。该项目旨在为网络渗透测试者提供一个长期维护的在线工具,用于识别内网中的各类安全软件进程。通过该工具,用户可以轻松识别出常见的防病毒软件,从而在内网渗透中更加得心应手。
2. 项目快速启动
环境准备
- PHP 7.x 环境
- CDN服务(推荐,用于优化全球访问速度)
部署步骤
-
克隆项目到本地:
git clone https://github.com/Aabyss-Team/Antivirus-Scan.git
-
将项目上传到服务器,确保服务器已安装PHP 7.x环境。
-
配置CDN服务(如果使用),指向你的服务器地址。
-
访问服务器上的项目,例如:
http://yourdomain.com/Antivirus-Scan/
。
3. 应用案例和最佳实践
应用案例
- 内网渗透测试中,快速识别目标机器上的安全软件。
- 在渗透测试报告中,记录目标环境的安全软件情况。
最佳实践
- 定期更新项目库,以识别新出现的安全软件进程。
- 鼓励团队成员贡献新的识别规则,以丰富项目数据库。
4. 典型生态项目
- StudyCat404/WhatAV: 提供了Json格式的匹配支持,是What AV?项目的重要参考。
- 其他各类开源安全工具:例如Nmap、Metasploit等,它们可以与What AV?项目结合使用,形成更强大的渗透测试方案。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考