前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Pylirt:一款功能强大的Linux事件响应工具套件

Pylirt:一款功能强大的Linux事件响应工具套件

作者头像
FB客服
发布2023-02-16 14:40:21
4080
发布2023-02-16 14:40:21
举报
文章被收录于专栏:FreeBuf

关于Pylirt

Pylirt是一款针对Linux系统的网络安全事件应急响应工具套件,在该工具的帮助下,广大研究人员可以轻松收集目标Linux系统相关的各种信息,并以此来加速事件应急响应人物的进程。

功能介绍

当前版本的Pylirt支持收集下列信息:

代码语言:javascript
复制
/etc/passwd

cat /etc/group

cat /etc/sudoers

lastlog

cat /var/log/auth.log

uptime/proc/meminfo

ps aux

/etc/resolv.conf

/etc/hosts

iptables -L -v -n

find / -type f -size +512k -exec ls -lh {}/;

find / -mtime -1 -ls

ip a

netstat -nap

arp -a

echo $PATH

工具安装

由于该工具基于Python 3开发,因此广大研究人员首先需要在本地设备上安装并配置好Python 3环境。接下来,使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/anil-yelken/pylirt

获取到项目源码之后,使用下列命令切换到项目目录中,然后通过pip3命令安装项目所需的其他依赖组件:

代码语言:javascript
复制
cd pylirt

sudo pip3 install paramiko

工具使用&配置

在使用该工具之前,我们需要在cred_list.txt文件中按照下列格式指定目标Linux操作系统的IP地址、用户名和密码。

格式如下:

代码语言:javascript
复制
IP|Username|Password

配置完成之后,我们就可以运行下列命令来使用Pylirt了:

代码语言:javascript
复制
sudo python3 plirt.py

注意,该工具的运行需要使用管理员权限(sudo)来最大化工具功能

工具使用演示

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

Pylirt:https://github.com/anil-yelken/pylirt

参考资料

https://twitter.com/anilyelken06 https://medium.com/@anilyelken

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-12-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Pylirt
  • 功能介绍
  • 工具安装
  • 工具使用&配置
  • 工具使用演示
  • 许可证协议
  • 项目地址
  • 参考资料
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档