Ранее мы уже рассмотрели фреймворк для редтим:
? BlueGhost — сетевой инструмент, предназначенный для помощи BlueTeam в бане атакующих серверы Linux
Теперь настала очередь редтим.
Платформа Linux постэксплуатации, разработанная, чтобы помочь участникам redteam получить постоянство, разведку и не оставлять следов.
Функции:
- Функция полезных нагрузок для генерации различных закодированных обратных оболочек в netcat, bash, python, php, ruby, perl
- Функция Crontab для создания задания cron, которое каждую минуту загружает и запускает полезную нагрузку для сохранения
- Функция очистки журналов для очистки логов и затруднения расследования с помощью форензики
- MassInfoGrab Функция для сбора массовой информации о системе
- Функция BanIp