Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › EDRaser | 用于远程删除访问日志、Windows 事件日志、数据库和其他文件的工具

EDRaser | 用于远程删除访问日志、Windows 事件日志、数据库和其他文件的工具

Eswlnk的头像
Eswlnk
2023-09-26 0:42:26
EDRaser | 用于远程删除访问日志、Windows 事件日志、数据库和其他文件的工具-Eswlnk Blog
智能摘要 AI
本文介绍了EDRaser,一款用于远程删除远程计算机上多种日志和文件的强大工具。其提供自动与手动两种模式。自动模式会扫描指定IP地址空间,支持远程删除网络服务器日志、Windows事件日志、VMX/VMDK文件等。手动模式则允许用户选择性攻击,支持多种攻击类型如删除Web服务器日志、SysLogs、数据库等。此外,EDRaser还提供Web界面,方便用户管理和插入远程数据库数据。请注意,该工具主要用于测试环境中的安全研究。

引言

大家好,欢迎来到我的个人博客!今天我要介绍一个功能强大的工具——EDRaser。它可以帮助我们远程删除远程计算机上的访问日志、Windows 事件日志、数据库和其他文件。不论是自动模式还是手动模式,EDRaser都能为我们提供便捷的操作方式。接下来,我将详细介绍这个工具的使用方法。

EDRaser | 用于远程删除访问日志、Windows 事件日志、数据库和其他文件的工具-Eswlnk Blog

自动模式

在自动模式下,EDRaser会扫描指定IP地址空间的C类网络,寻找易受攻击的系统,并自动发起攻击。在自动模式下,EDRaser支持以下攻击类型:

  1. 远程删除网络服务器日志。
  2. SysLog 删除(适用于Linux)。
  3. 本地删除 Windows 应用程序事件日志。
  4. 远程删除 Windows 事件日志。
  5. VMX + VMDK 删除。

要使用EDRaser的自动模式,请按照以下步骤操作:

python edraser.py --auto

手动模式

除了自动模式外,EDRaser还提供了手动模式,让我们可以根据需要选择针对目标系统的特定攻击方式,以获得更高的控制权。需要注意的是,某些攻击方式(例如 VMX 删除)仅适用于本地计算机。

要使用EDRaser的手动模式,请使用以下语法:

<span role="button" tabindex="0" data-code="python edraser.py –ip <ip_addr> –attack <attack_name> [–sigfile
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]
  • --ip:扫描指定范围内的IP地址并攻击易受攻击的系统(默认为localhost)。
  • --sigfile:使用指定的加密签名DB(默认为signatures.db)。
  • --attack:要执行的攻击。可选择的攻击包括:['vmx'、'vmdk'、'windows_security_event_log_remote'、'windows_application_event_log_local'、'syslog'、'access_logs'、'remote_db'、'local_db'、'remote_db_webserver']。

数据库网络服务器

如果您想要通过一个Web界面来插入和查看远程数据库,EDRaser也提供了这个功能。您可以使用以下命令实现:

EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

这将在 localhost:8080 地址上启动一个Web服务器,允许您查看数据并将数据插入到远程给定的数据库中。此功能旨在提供一个“现实世界”的示例场景,其中您有一个网站,在该网站上输入数据并将其保存在远程数据库中。您可以使用此功能手动将数据插入到远程数据库中。

可用的攻击

在手动模式下,EDRaser会显示可用攻击的列表。以下是每种攻击的简要描述:

  1. Windows 事件日志:从远程目标系统中删除Windows事件日志。
  2. VMware漏洞利用:删除主机上的VMX和VMDK文件。此攻击仅在VMware环境中的本地主机上有效,方法是修改VMX文件或直接写入VMDK文件。
  3. Web服务器日志:通过发送包含恶意字符串用户代理的请求,从运行在目标系统上的Web服务器中删除访问日志。
  4. SysLogs:从运行Kaspersky EDR的Linux计算机中删除syslog。
  5. 数据库:删除远程目标数据库中的所有数据。
EDRaser
下载
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
EDRaser访问日志远程删除
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「高危漏洞」Nagios XI 网络监控软件中暴露的严重安全漏洞
上一篇
Skyhook | 一种用于绕过 IDS 检测的往返模糊 HTTP 文件传输设置
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「渗透分析」如何防范JS注入?nbcio-boot代码审计攻略大公开
  • 「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)
  • 「漏洞资讯」1Panel面板前台RCE漏洞(CVE-2024-39911)
  • 「高危漏洞」xz 和 liblzma 5.6.0~5.6.1 被植入后门,威胁所有 x64 架构 Linux 和 macOS 用户
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击
2022-04-27 16:59:03
「渗透分析」通过 3 个简单步骤完全拥有一家航空公司
2023-01-20 19:02:42
「渗透分析」冒泡V5图标解密逻辑获取过程
2022-08-13 8:58:52

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.614 秒   |  SQL查询 28 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈