河马
Linux应急
首先拿到应急环境或实战种遇到应急场景无从下手,第一次应急linux没有思路。
从而找朋友推荐了一款工具
需要在线环境才能查杀,就是你应急的时候的环境有外网,因为hm需要连接云数据库(我使用的时候)
有时候需要断网,无法联网的情况就另当别论了。
wget -O /opt/hm-linux-amd64.tgz https://dl.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.8.3
cd /opt/
tar xvf hm-linux-amd64.tgz
./hm scan /