Linux应急处置_信息搜集_漏洞检测工具---附脚本下载_漏洞收集脚本下载

在这里插入图片描述

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

功能

基础配置检查

  • 系统配置改动检查
  • 系统信息(IP地址/用户/开机时间/系统版本/Hostname/服务器SN)
  • CPU使用率
  • 登录用户信息
  • CPU TOP 15
  • 内存 TOP 15
  • 磁盘剩余空间检查
  • 硬盘挂载
  • 常用软件检查
  • /etc/hots

网络/流量检查

  • ifconfig
  • 网络流量
  • 端口监听
  • 对外开放端口
  • 网络连接
  • TCP连接状态
  • 路由表
  • 路由转发
  • DNS Server
  • ARP
  • 网卡混杂模式检查
  • iptables 防火墙

任务计划检查

  • 当前用户任务计划
  • /etc/系统任务计划
  • 任务计划文件创建时间
  • crontab 后门排查

环境变量检查

  • env
  • path
  • LD_PRELOAD
  • LD_ELF_PRELOAD
  • LD_AOUT_PRELOAD
  • PROMPT_COMMAND
  • LD_LIBRARY_PATH
  • ld.so.preload

用户信息检查

  • 可登陆用户
  • passwd文件修改日期
  • sudoers
  • 登录信息(w/last/lastlog)
  • 历史登陆ip

Services 检查

  • SystemD运行服务
  • SystemD服务创建时间

bash检查

  • History
  • History命令审计
  • /etc/profile
  • $HOME/.profile
  • /etc/rc.local
  • ~/.bash_profile
  • ~/.bashrc
  • bash反弹shell

文件检查

  • …隐藏文件
  • 系统文件修改时间检测
  • 临时文件检查(/tmp /var/tmp /dev/shm)
  • alias
  • suid特殊权限检查
  • 进程存在文件未找到
  • 近七天文件改动 mtime
  • 近七天文件改动 ctime
  • 大文件>200mb
  • 敏感文件审计(nmap/sqlmap/ew/frp/nps等黑客常用工具)
  • 可疑黑客文件(黑客上传的wget/curl等程序,或者将恶意程序改成正常软件例如nps文件改为mysql)

内核Rootkit 检查

  • lsmod 可疑模块
  • 内核符号表检查
  • rootkit hunter 检查
  • rootkit .ko模块检查

SSH检查

  • SSH 爆破
  • SSHD 检测
  • SSH 后门配置
  • SSH inetd后门检查
  • SSH key

Webshell 检查

  • php webshell检查
  • jsp webshell检查

挖矿文件/进程检查

  • 挖矿文件检查
  • 挖矿进程检查
  • WorkMiner检测
  • Ntpclient检测

供应链投毒检查

  • Python PIP 投毒检查

服务器风险检查

  • Redis弱密码检测

脚本获取方式:戳我领取

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

阶段一:基础入门

img

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完年薪15w+没有问题

阶段二:技术进阶(到了这一步你才算入门)

img

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容可在文章后方领取。

在这里插入图片描述

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

或者扫描下方csdn官方合作二维码获取哦!

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

感谢您观看我的文章,谢谢!!

在网络搜索后发现,“ATP”在信息技术(IT)领域的上下文中可能涉及多个含义和技术背景。以下是关于“ATP in IT context”的相关信息整理: --- ### 1. 自动测试平台 (Automated Testing Platform) ATP 可以指代自动测试平台,用于软件开发中的自动化测试流程。这种系统通常包括脚本编写、执行环境配置和结果分析等功能。 - 常见的 ATP 工具支持多种编程语言和框架集成。 - 它们的目标是提高测试效率并减少人为错误。 例如,在 DevOps 流程中,ATP 是持续集成/持续部署(CI/CD)的重要组成部分之一。 --- ### 2. 高级威胁防护 (Advanced Threat Protection, ATP) 微软和其他网络安全公司提供的高级威胁防护功能也常缩写为 ATP。该技术专注于检测和防御复杂的网络攻击行为。 - 微软 Defender ATP 提供端点保护、漏洞评估及响应管理等能力。 - 其核心在于利用机器学习算法实时监控可疑活动,并生成详细的报告帮助管理员采取行动。 具体实现方式如下: ```plaintext - 数据收集:从设备上采集日志文件; - 分析处理:运用 AI 技术预测潜在风险; - 应急处置:隔离受感染资产或者阻止恶意程序传播。 ``` --- ### 3. 访问令牌协议 (Access Token Protocol) 某些情况下,ATP 还可以代表一种特定的身份验证机制即访问令牌协议。这是 OAuth 和 OpenID Connect 协议的一部分,用来授予第三方应用程序有限权限去获取资源而不暴露主账户凭据。 典型过程描述如下: ```plaintext 客户端请求服务器 -> 授权码交换成 token -> 使用此 token 对 API 发起调用。 ``` 注意这里提到的安全措施非常重要,因为不当使用可能导致敏感信息泄露等问题发生。 --- ### 4. 应用性能追踪(Application Trace Profiling) 另一种较少提及但同样关键的概念就是应用性能跟踪简称 Atp 。这类工具主要服务于开发者调试目的 ,记录函数调用序列及时长从而找出瓶颈所在位置优化整体表现效果显著优于传统手动测量手段。 常见实例包括但不限于 Java Virtual Machine(JVM)'s built-in profiler 或者 Linux perf toolset. --- 以上列举了几种不同场景下对于 “atp” 解释及其对应的技术细节介绍希望能够满足提问者的求知欲同时也鼓励进一步深入探讨感兴趣的方向!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值