前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >神兵利器 | 一个蓝队攻击特征分析工具箱

神兵利器 | 一个蓝队攻击特征分析工具箱

作者头像
安全小王子
发布2023-09-04 11:51:01
2610
发布2023-09-04 11:51:01
举报
文章被收录于专栏:betasecbetasec

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!

工具介绍

BTAB (Blue Team Analyisis Box) 是一个蓝队分析工具箱,专注于攻击特征分析。可以辅助安全运营人员在客户现场较苛刻环境下(无网、无python环境)的流量包分析、木马分析等场景,目前已集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测,以及解码序列化等工具。

工具使用

前往releases下载,双击执行即可;启动后访问本地的 8001 端口:http://localhost:8001

注意:部分功能需要 java 环境依赖。

功能说明

初版本主要实现基本的功能和整体流程,主要包含以下三块功能:

代码语言:javascript
复制
威胁仓库:用于存储流量包、payload文件、webshell文件的列表;
风险检测:包括流量包检测、HTTP深度解析、SQLi检测、XSS检测等检测项;
辅助工具:包括jq 、反序列化解析、数据加解密等处理工具;

流量包检测功能:需要有tshark依赖,注意需要配置config.yaml文件中指定tshark路径,如下:

代码语言:javascript
复制
pcapAnalyseConfig:
    # tsharkPath: tshark  # unix 环境
    tsharkPath: C:\Program Files\Wireshark\tshark.exe # win 环境

webshell检测功能:需要有java依赖。

功能截图

下载地址:https://github.com/Martin2877/btab

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-08-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 betasec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档