因为本人工作中要涉及到很多东西,审计(日志、数据神马的)、源代码审计、渗透测试、开发一大堆东西,有些东西,越是深入去做,越会发现,没有工具或脚本,工作起来是有多么的坑。 工作的这段时间,自己写了几个工具:Web日志分析、linux服务器安全检查脚本、webshell查杀和webshell文件监控 ...
因为本人工作中要涉及到很多东西,审计(日志、数据神马的)、源代码审计、渗透测试、开发一大堆东西,有些东西,越是深入去做,越会发现,没有工具或脚本,工作起来是有多么的坑。 工作的这段时间,自己写了几个工具:Web日志分析、linux服务器安全检查脚本、webshell查杀和webshell文件监控 ...
1、自动化登录服务器操作: 第一种方式:(login.vbs文件) Sub Main xsh.Screen.Send "ssh root@10.99.202.54" xsh.Screen.Send ...
我们在做主机安全检查或安全事件处置时,避免不了要去检查系统的安全情况。在进行Linux安全检查时,需要使用相关的脚本对系统的安全情况进行全面分析,一方面需要尽可能的收集系统的相关信息,另一方面在数量较多的时候尽可能的提高效率。 由于在多次的安全检查中遇到检查时都是几十台服务器要做一个全面检查 ...
参考:https://blog.csdn.net/signjing/article/details/69535226 正常的情况 不正常的情况 使用这种方式可以将标准输出和标准错误重定向到文件中,通过分析文件的内容来判断端口打开状态 ...
Linux 常见安全检查方法进行概要说明: 一、检查系统密码文件,查看文件修改日期 二、查看 passwd 文件中有哪些特权用户 三、查看系统里有没有空口令帐户 四、检查系统守护进程 五、检查网络连接和监听端口 六、查看正常情况下登录到本机的所有用户的历史记录 ...
文档写好有一段时间了,可一直不敢上传,对服务器安全了解得越多,就越觉得自己很肤浅,很多都还没入门,发上来在这么多大神面前搬门弄斧,一不小心可能就会给劈得渣都不剩了。 在编写的过程中,有不少地方心里明白是怎么回事,要怎么去分析和处理,但就是不知道怎么用文字表述出来(真是书到用时方狠少 ...
由于浏览器都有同源加载策略,不能加载不同域下的文件、也不能使用不合要求的协议比如file进行访问。 在angularJs中为了避免安全漏洞,一些ng-src或者ng-include都会进行安全校验,因此常常会遇到一个iframe中的ng-src无法使用。 什么是SCE SCE ...
#!bin/bash ARRAY1=('192.168.1.1' '192.168.1.2')for ip1 in ${ARRAY1[*]}do process_count1=$(ssh -o ConnectTimeout=3 $ip1 'netstat -ntlp|grep "端口名 ...