0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款开源检测入侵用户的工具

jf_hKIAo4na 来源:菜鸟学安全 作者:菜鸟学安全 2022-12-01 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

介绍:

Whoami***(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具,经过功能的更新,已经不仅限于检查用户的登入信息。

该工具目前实现的功能基本满足了应急响应的基本需求,后续将加入更多的入侵检测点,并完善代码。

使用

下载

git clone https://github.com/enomothem/Whoami***.git
cd Whoami***
chmod +x whoami***.sh

使用方法

usage:  


   -v --version      版本信息
    -h --help      帮助指南
   -f --file [filepath]    选择需要查看用户信息的文件,默认文件: /var/log/auth.log
   -n --nomal      基本输出模式
   -u --user-device    查看设备基本信息
-a--process-and-servic检查用户进程与开启服务状态

04fb7646-7110-11ed-8abf-dac502259ad0.png

Whoami***工具下载

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测
    +关注

    关注

    5

    文章

    4965

    浏览量

    94377
  • 开源
    +关注

    关注

    3

    文章

    4414

    浏览量

    46558
  • Shell
    +关注

    关注

    1

    文章

    376

    浏览量

    25522

原文标题:一款开源检测入侵用户的工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ADAM - 4572:一款强大的1端口Modbus网关

    ADAM - 4572:一款强大的1端口Modbus网关 在工业自动化和通信领域,Modbus网关扮演着至关重要的角色,它能够实现不同设备之间的数据通信和协议转换。今天,我们就来详细介绍一款性能出色
    的头像 发表于 05-12 15:50 81次阅读

    探索LTC5582:一款高性能RMS功率检测

    探索LTC5582:一款高性能RMS功率检测器 在射频(RF)设计领域,精确的功率测量和控制至关重要。今天,我们将深入探讨凌力尔特(现ADI)的LTC5582,一款40MHz至10GHz的RMS响应
    的头像 发表于 04-24 17:30 686次阅读

    探索 LTC5564:一款高性能的 15GHz RF 功率检测

    探索 LTC5564:一款高性能的 15GHz RF 功率检测器 在电子工程师的日常工作中,高性能的 RF 功率检测器是不可或缺的工具。今天,我们就来深入了解
    的头像 发表于 04-24 17:10 748次阅读

    开源项目BomberCat安全测试工具总体介绍

    硬件安全测试缺一款多技术融合的利器吗?今天带来一款开源安全测试工具, 集 NFC 与磁条两大主流卡片技术于体,专为银行终端、门禁系统等设
    的头像 发表于 02-27 09:19 613次阅读
    <b class='flag-5'>开源</b>项目BomberCat安全测试<b class='flag-5'>工具</b>总体介绍

    [工具讨论] 如果有一款国产图形化配置工具STM32Cube,支持所有内核和厂商MCU,你会用吗?

    涉及多家厂商芯片时,要在多个工具间切换 如果有一款这样的工具 我们想和大家讨论个假设性问题: 如果有一款国产的图形化配置
    发表于 01-26 10:30

    深入解析MAX40056:一款卓越的双向电流检测放大器

    深入解析MAX40056:一款卓越的双向电流检测放大器 在电子设计领域,电流检测项至关重要的任务,尤其是在涉及电机控制、电池管理等应用场景中。今天,我们将深入探讨Maxim Int
    的头像 发表于 01-13 14:45 340次阅读

    请问CW32系列MCU的调试工具是哪一款

    CW32系列MCU的调试工具是哪一款
    发表于 01-07 07:11

    灵动微电子最新最火热的一款芯片推荐

    希望找一款灵动微电子最新最火热的一款芯片,我们想做个图形化的界面配置,供大家以后直接创建工程,用国产工具McuStudio做,McuStudio支持任何内核任何厂家的芯片,希望大家有
    发表于 10-29 17:15

    Linux服务器入侵检测与应急响应流程

    作为名运维工程师,你是否曾在凌晨3点接到告警电话?服务器异常、流量暴增、CPU飙升...这些可能都是入侵的征兆。本文将分享套完整的Linux服务器入侵
    的头像 发表于 08-21 17:29 2296次阅读

    Made with KiCad(138):AnyShake Explorer一款开源、专业级的地震监测系统

    “  AnyShake Explorer 是一款开源、专业级的地震监测系统。在个“黑箱”、价格高昂的系统已成常态的领域,Explorer 改变了这切。 ”   Made with
    的头像 发表于 08-11 11:19 2247次阅读
    Made with KiCad(138):AnyShake Explorer<b class='flag-5'>一款</b><b class='flag-5'>开源</b>、专业级的地震监测系统

    开源工具 Made with KiCad(131):BomberCat 安全测试工具

    “  BomberCat 是个结合硬件开发与安全测试的开源工具,主要面向电子工程和网络安全领域。用于检测银行终端、门禁系统等设备的漏洞。 ” Made with KiCad 系列将支
    的头像 发表于 06-19 11:18 8322次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>工具</b> Made with KiCad(131):BomberCat 安全测试<b class='flag-5'>工具</b>

    开源分享】:开源小巧的FPGA开发板——Icepi Zero

    核心芯片设计一款满足工业和音视频等领域的FPGA开发板,配套数十套原始开发案例、开源所有原理图及PCB文件。 Icepi Zero - 便携式 FPGA 开发板。 什么是 Icepi Zero
    发表于 06-09 14:01

    开源鸿蒙工程工具分论坛圆满举办

    近日,开源鸿蒙开发者大会2025(OHDC.2025)工程工具分论坛在深圳圆满举办。本次分论坛由开源鸿蒙IDE SIG组长、华为终端BG工程工具技术专家唐春担任出品人,主题为“
    的头像 发表于 06-05 15:35 1249次阅读

    开源分享】Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板

    CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。 Made with KiCad 系列将支持新的展示方式:点击查看 即可动态查看设计的原理图
    发表于 06-03 14:17

    Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板

    “  CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。 ” Made with KiCad 系列将支持新的展示方式。直接将以下链接复制到浏览器中(或
    的头像 发表于 05-27 17:37 1526次阅读
    Made with KiCad(128):CANBoard V2 <b class='flag-5'>开源</b><b class='flag-5'>一款</b>支持CAN的简单IO板