[14965] 2020-02-02_TuxResponse:一款针对Linux平台的事件响应工具

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-02-02_TuxResponse:一款针对Linux平台的事件响应工具 T u x R e s p o n s e L i n u x A l p h a _ h 4 c k   F r e e B u f   2 0 2 0 - 0 2 - 0 2 T u x R e s p o n s e T u x R e s p o n s e B a s h L i n u x L i n u x T u x R e s p o n s e 便 便 T u x R e s p o n s e 1 0 T u x R e s p o n s e U b u n t u   1 4 + C e n t O S   7 + 1 L i n u x d d a w k g r e p c a t n e t s t a t 2 3 L i n u x T u x R e s p o n s e - L i M E - E x i f - C h c k r o o t k i t - Y a r a   +   L i n u x 广 使 : 使 使 L i M E 1 2 3 Y A R A ,   C H K R O O T K I T ,   E X I F T o o l 4 5 6 g i t   c l o n e   h t t p s : / / g i t h u b . c o m / l a 3 a r 0 v / T u x R e s p o n s e . g i t I N S T A L L   L i M E         f u n c t i o n   i n i t _ l i m e ( ) {             i f   [   - f   / u s r / b i n / y u m   ] ;   t h e n                 y u m   - y   i n s t a l l   m a k e   k e r n e l - h e a d e r s   k e r n e l - d e v e l   g c c             e l i f   [   - f   / u s r / b i n / a p t - g e t   ] ;   t h e n                 a p t - a d d - r e p o s i t o r y   u n i v e r s e                 a p t - g e t   - y   S y s t e m   i n f o ,   I P ,   D a t e ,   T i m e ,   l o c a l   T Z ,   l a s t   b o o t   -   ' h o s t n a m e c t l ;   w h o   - b ;   u n a m e   - a ;   u p t i m e ;   i f c o n f i g ;   d a t e ;   l a s t   r e b o o t ' ' d f   - h '   -         ' f i n d   / u s r / b i n   - t y p e   f   - e x e c   f i l e   " { } "   ;   |   g r e p   - i   " e l f "   |   c u t   - f 1   - d :   |   x a r g s   - I   " { } "   - n   1   m d 5 s u m   { } '   ( M D 5 )             ' m o d i f i e d _ f i l e s _ p e r i o d _ s e l e c t ' ' c h k r o o t k i t ' r o o t k i t s           ' y a r a _ s e l e c t ' Y a r a         ' e x i f t o o l _ s e l e c t ' E X I F T o o l ' p s   - a x u '         ' l s   - a l R   / p r o c / * / e x e   2 >   / d e v / n u l l   |   g r e p   d e l e t e d '         ' s s   - t u n a p   |   s e d   " s / [   t ] + / | / g " ' - T C P U D P         ' d u m p _ p r o c e s s _ s e l e c t ' ' n e t s t a t   - n a l p ;   n e t s t a t   - p l a n t ' /
w   g e t e n t   p a s s w d 使 7 B a s h 8 9 / v a r / l o g 使 使 S S H L K M   L i M E L i M E R A M L K M D D 使 - d d $ { T A R G E T _ H O S T } 使 p v 使 H T M L 使 H T M L T u x R e s p o n s e h t t p s : / / g i t h u b . c o m / l a 3 a r 0 v / T u x R e s p o n s e * l a 3 a r 0 v F B A l p h a _ h 4 c k F r e e B u f . C O M ' c a t   ~ / . b a s h _ h i s t o r y   |   n l ' B a s h ' l i s t _ a l l _ c r o n t a b ' C r o n         ' l i s t _ a l l _ o n s t a r t u p ' ' c a t _ a l l _ b a s h _ h i s t o r y ' . b a s h _ h i s t o r y         ' g r e p   [ [ : c n t r l : ] ]   / v a r / l o g / * . l o g ' ' d d   i f = $ { i m a g e _ i n } p v   |   d d   o f = ' $ { i m a g e _ O U T } ' b s = 4 K   c o n v = n o e r r o r s y n c ' > > s s h - p $ { T A R G E T _ P O R T } $ { T A R G E T _ U S E R } @ $ { T A R G E T _ H O S T } d d   i f = $ { i m a g e _ I N } b s = 4 K   c o n v = n o e r r o r s y n c ' { p v | d d   o f = ' $ { i m a g e _ O U T } '

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则