介绍:
Whoami***(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具,经过功能的更新,已经不仅限于检查用户的登入信息。
该工具目前实现的功能基本满足了应急响应的基本需求,后续将加入更多的入侵检测点,并完善代码。
使用
下载
git clone https://github.com/enomothem/Whoami***.git
cd Whoami***
chmod +x whoami***.sh
使用方法
usage:
-v --version 版本信息
-h --help 帮助指南
-f --file [filepath] 选择需要查看用户信息的文件,默认文件: /var/log/auth.log
-n --nomal 基本输出模式
-u --user-device 查看设备基本信息
-a--process-and-servic检查用户进程与开启服务状态

审核编辑 :李倩
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
检测
+关注
关注
5文章
4965浏览量
94377 -
开源
+关注
关注
3文章
4414浏览量
46558 -
Shell
+关注
关注
1文章
376浏览量
25522
原文标题:一款开源检测入侵用户的工具
文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
热点推荐
ADAM - 4572:一款强大的1端口Modbus网关
ADAM - 4572:一款强大的1端口Modbus网关 在工业自动化和通信领域,Modbus网关扮演着至关重要的角色,它能够实现不同设备之间的数据通信和协议转换。今天,我们就来详细介绍一款性能出色
探索LTC5582:一款高性能RMS功率检测器
探索LTC5582:一款高性能RMS功率检测器 在射频(RF)设计领域,精确的功率测量和控制至关重要。今天,我们将深入探讨凌力尔特(现ADI)的LTC5582,一款40MHz至10GHz的RMS响应
探索 LTC5564:一款高性能的 15GHz RF 功率检测器
探索 LTC5564:一款高性能的 15GHz RF 功率检测器 在电子工程师的日常工作中,高性能的 RF 功率检测器是不可或缺的工具。今天,我们就来深入了解
[工具讨论] 如果有一款国产图形化配置工具STM32Cube,支持所有内核和厂商MCU,你会用吗?
涉及多家厂商芯片时,要在多个工具间切换
如果有一款这样的工具
我们想和大家讨论一个假设性问题:
如果有一款国产的图形化配置
发表于 01-26 10:30
深入解析MAX40056:一款卓越的双向电流检测放大器
深入解析MAX40056:一款卓越的双向电流检测放大器 在电子设计领域,电流检测是一项至关重要的任务,尤其是在涉及电机控制、电池管理等应用场景中。今天,我们将深入探讨Maxim Int
灵动微电子最新最火热的一款芯片推荐
希望找一款灵动微电子最新最火热的一款芯片,我们想做一个图形化的界面配置,供大家以后直接创建工程,用国产工具McuStudio做,McuStudio支持任何内核任何厂家的芯片,希望大家有
发表于 10-29 17:15
Linux服务器入侵检测与应急响应流程
作为一名运维工程师,你是否曾在凌晨3点接到告警电话?服务器异常、流量暴增、CPU飙升...这些可能都是入侵的征兆。本文将分享一套完整的Linux服务器入侵
Made with KiCad(138):AnyShake Explorer一款开源、专业级的地震监测系统
“ AnyShake Explorer 是一款开源、专业级的地震监测系统。在一个“黑箱”、价格高昂的系统已成常态的领域,Explorer 改变了这一切。 ” Made with
开源工具 Made with KiCad(131):BomberCat 安全测试工具
“ BomberCat 是一个结合硬件开发与安全测试的开源工具,主要面向电子工程和网络安全领域。用于检测银行终端、门禁系统等设备的漏洞。 ” Made with KiCad 系列将支
【开源分享】:开源小巧的FPGA开发板——Icepi Zero
核心芯片设计一款满足工业和音视频等领域的FPGA开发板,配套数十套原始开发案例、开源所有原理图及PCB文件。
Icepi Zero - 便携式 FPGA 开发板。
什么是 Icepi Zero
发表于 06-09 14:01
开源鸿蒙工程工具分论坛圆满举办
近日,开源鸿蒙开发者大会2025(OHDC.2025)工程工具分论坛在深圳圆满举办。本次分论坛由开源鸿蒙IDE SIG组长、华为终端BG工程工具技术专家唐春担任出品人,主题为“
【开源分享】Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板
CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。
Made with KiCad 系列将支持新的展示方式:点击查看
即可动态查看设计的原理图
发表于 06-03 14:17
Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板
“ CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。 ” Made with KiCad 系列将支持新的展示方式。直接将以下链接复制到浏览器中(或
一款开源检测入侵用户的工具
评论