大連睿海云探系統(tǒng)
大連睿海云探系統(tǒng)是基于 Windows 平臺(tái)使用服務(wù)器遠(yuǎn)程固定的取證工具,可獲取服務(wù)器信息并將內(nèi)容保存到本地硬盤,還可以離線瀏覽服務(wù)器內(nèi)容,支持磁盤鏡像、內(nèi)存鏡像、WebShell 檢測、文件檢索、數(shù)據(jù)表的下載。
為了更好的適應(yīng)服務(wù)器固定數(shù)據(jù)量大、內(nèi)容多的狀況,該產(chǎn)品針對(duì)服務(wù)器基本信息、網(wǎng)絡(luò)、網(wǎng)站(Ngnix 、Apache 、IIS) 、數(shù)據(jù)庫( MySQL 、MongoDB 、PostgreSQL 、SQLServer)、文件系統(tǒng)等模塊進(jìn)行提取。
產(chǎn)品軟件界面展示
主界面
美觀大方,功能模塊一目了然
新任務(wù)向?qū)?/h6>
模板選擇:根據(jù)不同的目標(biāo)網(wǎng)站,選擇相應(yīng)的任務(wù)模板,可以個(gè)性化選擇參數(shù)配置。網(wǎng)站模板分為幾個(gè)大的種類:博客類、電商類、境外類、論壇類、網(wǎng)盤類、郵箱類等。
查看刪除人物
任務(wù)信息:可顯示任務(wù)列表信息,以及其他操作??梢圆榭唇貓D、獲取的URL、任務(wù)目錄、校驗(yàn)碼查詢、重新執(zhí)行任務(wù)、刪除任務(wù)等操作。
生成報(bào)告
可以自動(dòng)生成勘驗(yàn)報(bào)告。填寫必要的報(bào)告信息,可以批量選中截圖插入到報(bào)告中,截圖順序支持手動(dòng)排序,并自動(dòng)生成報(bào)告。
- 01
遠(yuǎn)程連接Windows、Linux和麒麟服務(wù)器,連接本地PC設(shè)備。
- 02
支持手動(dòng)上傳Agent服務(wù)。
- 03
固定服務(wù)器信息(如主機(jī)信息、進(jìn)行信息、日志等)。
- 04
獲取服務(wù)器信息,包括主機(jī)名、IP、CPU、系統(tǒng)類型、系統(tǒng)版本、運(yùn)行時(shí)間、內(nèi)存使用占比、磁盤分區(qū)情況等。
- 05
獲取用戶列表、進(jìn)程列表、系統(tǒng)啟動(dòng)項(xiàng)、登錄日志。
- 06
獲取防火墻規(guī)則、域名緩存、ARP緩存、網(wǎng)絡(luò)連接信息、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)抓包信息等。
- 07
獲取服務(wù)器上以Ngnix、Apache、IIS做為中間件,運(yùn)行的網(wǎng)站信息以及網(wǎng)站W(wǎng)ebShell檢查信息。
- 08
支持服務(wù)器網(wǎng)絡(luò)數(shù)據(jù)抓包并進(jìn)行包數(shù)據(jù)解析。
- 09
支持服務(wù)器數(shù)據(jù)庫連接訪問并進(jìn)行數(shù)據(jù)庫管理。
- 10
支持文件系統(tǒng)快速檢索、并支持?jǐn)嗑€續(xù)傳下載文件及文件夾中所有文件。
- 11
支持硬盤鏡像、內(nèi)存鏡像制作和斷點(diǎn)續(xù)傳下載傳輸。
- 12
豐富的樣式切換,避免單一樣式風(fēng)格。