Quan


WEB安全 内网安全 终端对抗 威胁情报
终端对抗
AWD脚本

AWD脚本,看描述很牛逼
    FlagBuster: 当检测到输出流量中包含了符合正则的flag字符串,产生大屏告警、标记触发规则的数据包、并将flag精准替换为看起来也像flag的随机数。
    KingWatcher: KoH类比赛中,当有其他队伍替换掉了赛点文件时,产生大屏告警。
    ZombieKiller: 当文件系统上出现了不死马行为,标记可疑文件并产生大屏告警


https://github.com/DasSecurity-HatLab/AoiAWD