应急/linux 挂D盾扫描方法

VSole2023-02-14 14:05:09

0x00 linux 挂D盾扫描方法

这个方法可以解决Linux下无法使用D盾查杀webshell的困扰

利用ssh将Linux文件系统挂在到win上面,然后扫描就好了

0x01 环境安装

安装D盾

D盾都用过吧,应急经常用来扫一下是否存在 Webshell

D盾下载地址

D盾防火墙 (https://www.d99net.net/)

Tips

如果在 win10 win11 运行有问题,可以选择 win7 的兼容模式最新版是正常使用的

安装sshfs

sshfs解决Linux下无法使用D盾查杀webshell的困扰

先安装驱动

https://github.com/winfsp/winfsp/releases/download/v1.12.22339/winfsp-1.12.22339.msi

sshfs

https://github.com/evsar3/sshfs-win-manager/releases/download/v1.3.1/sshfs-win-manager-v1.3.1.zip

0x02 配置

先利用SSH连接,然后将硬盘映射过来

然后链接

出现新的磁盘直接挂载到win上面了,后面就简单了吧

0x03 扫描

D盾直接扫自定义目录就好了

文章作者: Zeo,来源: http://zeo.cool/

linux系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
Linux系统基线检查
2023-03-21 15:55:16
1查询系统信息1. Linux 查看内核版本(I级)uname -acat /proc/version. 检查并修改如下内容:PASS_MAX_DAYS 90 #一个密码可使用的最大天数PASS_MIN_DAYS 0 #两次密码修改之间最小的间隔天数PASS_MIN_LEN 8 #密码最小长度PASS_WARN_AGE 7 #密码过期前给出警告的天数。daytime 服务:使用TCP 协议的 Daytime 守护进程,该协议为客户机实现从远程服务器获取日期和时间的功能。rlogin服务的认证体系相当简单而易受攻击,攻击者可以通过该服务远程暴力穷举猜测用户名、口令,也可以监听其它授权用户的通信过程以获取口令明文。
Linux系统日志介绍
2022-07-22 08:07:05
Linux系统日志介绍
拿到一台 linux 主机普通权限之后,如何获取更高的 root 权限?0x01 查看操作系统信息,内核版本等查看操作系统类型:cat /etc/issue?ls /boot | grep vmlinuz-可以看到当前系统是 64 位。
查命令绝对路径: which用于查找并显示给定命令的绝对路径,环境变量中PATH参数也可以被查出来。
Linux系统安全设置
2021-12-02 06:19:27
2)更改ssh服务端远程登录相关配置。修改默认文件路径。UseDNS #指定sshd是否应该对远程主机名进行反向解析,以检查主机名是否与其IP地址真实对应。默认yes.建议改成no ,否则可能会导致SSH连接很慢。
超级用户的操作是在系统最高许可范围内的操作,有些操作就是具有超级权限的root也无法完成。比如/proc目录,/proc是用来反应系统运行的实时状态信息的,因此即便是root也无法对其进行写操作。
一、 账户管理、认证授权 二、日志配置三、通信协议四、设备其他安全要求
一.Linux启动流程Rhel6启动过程:Rhel7启动过程: GRUB2相较于GRUB一代的提升:更健壮、可移植、更强大。
VSole
网络安全专家