GScan
GScan copied to clipboard
本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
I tried to run GScan on the desktop version of Ubuntu 20.04 and 22.04, the instruction is: sudo python3 GScan.py The result both includes: [1][风险] 黑客在未知时间,进行了SSHwrapper 后门植入,/usr/sbin/sshd被篡改,文件非可执行文件 But sshd file...
目录遍历路径完整性
减少递归目录时间
我有一个用户home目录下文件过多,导致gscan卡住,而且我确定这个用户的home是安全的。 能不能设置跳过某个用户的home目录扫描?
我们有一个基于CentOS7的小集群,有10个计算节点,/home是各节点共享目录之一。我在各节点使用GScan扫描的时候,很快各节点的内存都被耗尽(~160G),从晚上跑到第二天早上也一直卡在[4]各用户目录安全扫描。有什么解决办法?
busybox
是否可以考虑加busybox进去。
downloads\gscan-master.zip360检测存在病毒: 后门程序(Backdoor.Win32.WebShell.C)
i run on python2.4 
Local scanning requires installation of running environment, which is sometimes troublesome.