LANVNAL / AWD-Helper

AWD辅助平台

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

19年1月写的代码,当时的一个想法就顺手写了个半成品,后来找不到了,今天又翻出来了,有空了要推倒重写(提示代码质量😢)

攻击

目标主机管理

• 主机发现,(端口探测),手动添加/nmap扫描
• 按服务分类主机,定时检测是否在线
• 显示端口信息,编辑备注
• 定时检测主机是否在线,shell是否还在
• 在思考:端口扫描如果每个主机都进行一次,频率像检测是否在线一样的话会花费大量的时间。端口扫描一遍会花费不少时间,是开始每个主机扫一遍就记录还是经常扫描只是每个服务只扫一个主机呢?

shell管理

• shell管理
• 批量种内存马(骑一句话)
• 上大马

flag提交

• 目前思考有三种方式的flag提交(获取flag内容本机提交,目标机提交,payload一把梭)
• 1.flag提交方式多样2.多种方式的处理 3.效率可能不如写脚本(这是目前在思考的问题,所以这个模块不是很完善)

防御

文件监控

• 监控和保护维护主机的文件变化,显示文件的变化日志
• 考虑遇到被写马等危险情况进行弹警告。

流量log

• 在思考:1.访问流量很大,只是记录日志没意义(量大在平台分析不如直接看文件) 2.考虑只对非正常访问(攻击,带flag等)记录并转发过来\

进程log

• 记录进程的变化情况

About

AWD辅助平台


Languages

Language:Python 52.9%Language:HTML 46.4%Language:PHP 0.8%