WINSpect 一款安全审计工具

2019 年 5 月 24 日 黑白之道



WINSpect 是基于PowerShell的Windows审计工具,用于在Windows平台和Windows平台上识别和识别安全漏洞 结果此审核可用于进一步强化

安装
使用管理员权限打开Powershell并运行WINSpect脚本。

特性
WINSpect将为我们提供审计检查和枚举:

已安装的安全产品

本地文件系统共享

具有本地组成员身份的域用户和组

注册表autoruns

可由Authenticated Users组成员配置的本地服务

Authenticated Users组成员可以写入相应二进制文件的本地服务

非system32 Windows托管服务及其相关的DLL

非引用服务路径漏洞

DLL劫持

用户帐户控制设置

自动安装

防火墙和杀毒软件




上图显示,脚本为我们识别出了防火墙和杀毒软件,并启用/禁用其功能。

本地共享和 UAC



上图显示,脚本为我们枚举出了每个人的本地共享,并且“用户帐户控制”已启用。

可配置和非引用路径服务


上图显示,脚本为我们枚举出了在后台运行的可配置和非引用路径服务。

具有自动运行功能的注册表项:


上图显示脚本已成功找到具有autoruns的注册表项。
DLL Hijackable&Hosted服务 - Windows审计工具


上图显示,脚本为我们检查了DLL是否可被劫持以及托管服务的状态。

计划任务 - Windows审核工具


上图显示,脚本为我们枚举并检查了当前计划任务。想要了解更多有关注册表的内容,请参阅我们之前发布的“Windows注册表分析”一文。

文章参考及下载:

https://gbhackers.com/winspect-windows-auditing-tool/

你可能喜欢

Lynis - Unix / Linux系统的安全审计工具

YASAT - 一个简单的安全审计工具

Tiger –UNIX:一款开源安全审计 入侵检测工具

登录查看更多
0

相关内容

Microsoft Windows(视窗操作系统)是微软公司推出的一系列操作系统。它问世于1985年,当时是DOS之下的操作环境,而后其后续版本作逐渐发展成为个人电脑和服务器用户设计的操作系统。
【干货书】现代数据平台架构,636页pdf
专知会员服务
250+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
229+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
254+阅读 · 2020年5月17日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
83+阅读 · 2019年11月25日
TheFatRat 一款简易后门工具
黑白之道
35+阅读 · 2019年10月23日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
Kong 1.1 带来声明式配置与无数据库部署模式
开源中国
8+阅读 · 2019年3月28日
刚开始学编程?这几款小工具能让你事半功倍
A survey on deep hashing for image retrieval
Arxiv
14+阅读 · 2020年6月10日
Arxiv
14+阅读 · 2020年2月6日
Arxiv
5+阅读 · 2019年8月22日
Joint Monocular 3D Vehicle Detection and Tracking
Arxiv
8+阅读 · 2018年12月2日
Arxiv
8+阅读 · 2018年11月27日
Arxiv
8+阅读 · 2018年4月8日
VIP会员
相关VIP内容
【干货书】现代数据平台架构,636页pdf
专知会员服务
250+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
229+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
254+阅读 · 2020年5月17日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
83+阅读 · 2019年11月25日
相关资讯
TheFatRat 一款简易后门工具
黑白之道
35+阅读 · 2019年10月23日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
Kong 1.1 带来声明式配置与无数据库部署模式
开源中国
8+阅读 · 2019年3月28日
刚开始学编程?这几款小工具能让你事半功倍
Top
微信扫码咨询专知VIP会员