一款开源检测入侵用户的工具

电子说

1.3w人已加入

描述

介绍:

Whoami***(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具,经过功能的更新,已经不仅限于检查用户的登入信息。

该工具目前实现的功能基本满足了应急响应的基本需求,后续将加入更多的入侵检测点,并完善代码。

使用

下载

git clone https://github.com/enomothem/Whoami***.git
cd Whoami***
chmod +x whoami***.sh

使用方法

usage:  


   -v --version      版本信息
    -h --help      帮助指南
   -f --file [filepath]    选择需要查看用户信息的文件,默认文件: /var/log/auth.log
   -n --nomal      基本输出模式
   -u --user-device    查看设备基本信息
   -a --process-and-servic  检查用户进程与开启服务状态

检测

Whoami***工具下载

审核编辑 :李倩

 


打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分