Linux应急处置/信息搜集/漏洞检测工具---附脚本下载

42 篇文章 5 订阅
24 篇文章 1 订阅

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

功能

基础配置检查

  • 系统配置改动检查
  • 系统信息(IP地址/用户/开机时间/系统版本/Hostname/服务器SN)
  • CPU使用率
  • 登录用户信息
  • CPU TOP 15
  • 内存 TOP 15
  • 磁盘剩余空间检查
  • 硬盘挂载
  • 常用软件检查
  • /etc/hots

网络/流量检查

  • ifconfig
  • 网络流量
  • 端口监听
  • 对外开放端口
  • 网络连接
  • TCP连接状态
  • 路由表
  • 路由转发
  • DNS Server
  • ARP
  • 网卡混杂模式检查
  • iptables 防火墙

任务计划检查

  • 当前用户任务计划
  • /etc/系统任务计划
  • 任务计划文件创建时间
  • crontab 后门排查

环境变量检查

  • env
  • path
  • LD_PRELOAD
  • LD_ELF_PRELOAD
  • LD_AOUT_PRELOAD
  • PROMPT_COMMAND
  • LD_LIBRARY_PATH
  • ld.so.preload

用户信息检查

  • 可登陆用户
  • passwd文件修改日期
  • sudoers
  • 登录信息(w/last/lastlog)
  • 历史登陆ip

Services 检查

  • SystemD运行服务
  • SystemD服务创建时间

bash检查

  • History
  • History命令审计
  • /etc/profile
  • $HOME/.profile
  • /etc/rc.local
  • ~/.bash_profile
  • ~/.bashrc
  • bash反弹shell

文件检查

  • …隐藏文件
  • 系统文件修改时间检测
  • 临时文件检查(/tmp /var/tmp /dev/shm)
  • alias
  • suid特殊权限检查
  • 进程存在文件未找到
  • 近七天文件改动 mtime
  • 近七天文件改动 ctime
  • 大文件>200mb
  • 敏感文件审计(nmap/sqlmap/ew/frp/nps等黑客常用工具)
  • 可疑黑客文件(黑客上传的wget/curl等程序,或者将恶意程序改成正常软件例如nps文件改为mysql)

内核Rootkit 检查

  • lsmod 可疑模块
  • 内核符号表检查
  • rootkit hunter 检查
  • rootkit .ko模块检查

SSH检查

  • SSH 爆破
  • SSHD 检测
  • SSH 后门配置
  • SSH inetd后门检查
  • SSH key

Webshell 检查

  • php webshell检查
  • jsp webshell检查

挖矿文件/进程检查

  • 挖矿文件检查
  • 挖矿进程检查
  • WorkMiner检测
  • Ntpclient检测

供应链投毒检查

  • Python PIP 投毒检查

服务器风险检查

  • Redis弱密码检测

脚本获取方式:关注博主后,私信发送邮箱即可。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 16
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 16
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

知白守黑V

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值