工具推荐——GetInfo和FireKylin

VSole2023-06-19 10:21:57

GetInfo

项目地址

https://github.com/ra66itmachine/GetInfo

快速收集 Windows 相关信息,为应急响应争取更多的时间

功能

✔️进程列表✔️系统服务✔️系统日志✔️网络连接✔️HOST信息✔️计划任务✔️已装软件✔️系统补丁✔️硬件信息:网卡、缓存、物理内存✔️系统启动项✔️路由表✔️ARP信息✔️防火墙✔️远程桌面(mstsc)✔️Recent文件✔️Prefetch文件✔️USB使用信息✔️共享资源✔️用户信息及SID✔️IP信息✔️近三天内修改的文件❌浏览器信息❌剪切板内容

使用说明

文件输出为Output文件夹

FireKylin(火麒麟)

项目地址

https://github.com/MountCloud/FireKylin

介绍

  • 其功能是收集操作系统各项痕迹,支持Windows和Linux痕迹收集。
  • 其作用是为分析研判安全事件提供操作系统数据。
  • 其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。
  • 在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕迹收集,降低排查安全专家收集工作的难度。

使用教程

FireKylin的使用方式很简单,将Agent程序上传到需要检测的主机上,运行Agent程序,将采集到的数据.fkld文件下载下来,用界面程序加载数据就可以查看主机中的用户、进程、服务等信息,并且Agent最大的特点就是【0命令采集】对安装了监控功能的安全软件的主机来讲是非常友好的,不会对监控软件产生引起“误报安全事件”的命令。

截图

获取方式

https://langsasec.lanzout.com/iN2ZU0dkuw0b
软件getinfo
本作品采用《CC 协议》,转载必须注明作者和本文链接
其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕迹收集,降低排查安全专家收集工作的难度。
GetInfo介绍快速收集 Windows 相关信息,为应急响应争取更多的时间Windows Emergency Response Windows information collection功能列表??近三天内修改的文件使用说明文件输出为Output文件夹声明本项目仅供学习使用,勿做它用注意事项:该工具需要电脑安装?.net framework 3.5可能存在的问题中文字符显示乱码 解决办法:以GB2312编码打开即可下载地址GitHub:GetInfo.exe云中转网盘:https://www.yunzhongzhuan.com/#sharefile=NeJlMEZ8_47044?
利用该漏洞可能会授予对 MOVEit Transfer 数据库的未经授权的访问,从而允许攻击者操纵和泄露敏感信息。变量,则很容易受到 SQL 注入攻击。有了这种理解,研究人员重点转向寻找一种绕过清理并以未经清理的方式操纵 Arg01 参数的方法,因此了解 MOVEit 软件如何处理请求非常重要。由于与未经身份验证的操作相关而脱颖而出。
微软接获报告后立即修复漏洞,并把沃恩·哈塞尔的名字加入了感谢专页和安全研究人员名单。他就是中国年龄最小的“黑客”汪正杨。14岁时,在攻击IBM和GE后因45项科技盗窃罪被当做“成人”判处了45年监禁。一年后获得缓刑,18岁时,成为美国海军情报分析师,20岁成为中情局特工。这也让他成为了世界上第一个因为黑客行为而被捕的未成年人。
这篇文章主要收集一些常见的未授权访问漏洞。未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。
⽹上整理的⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。
根据SecurityScorecard发布的《全球第三方网络安全漏洞报告》显示,2023年大约29%的违规行为可归因于第三方攻击媒介,因为许多违规行为的报告没有指定攻击媒介,所以实际比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的软件供应链方面三个最广泛利用的漏洞,其中MOVEit零日漏洞产生广泛影响可能被归咎于第三方、第四方甚至第五方。
VSole
网络安全专家