
Schnelle Einzeiler-PowerShell-Skripte zur Erkennung von Webshells, möglichen ZIPs und Logs.
Wenn Sie kompromittiert wurden, werden diese Skripte das Problem keineswegs für Sie beheben! Sie bieten Ihnen keinen Nutzen, außer dass Sie jetzt das Ausmaß dessen kennen, was mit Ihrem System passiert ist.
Nachdem dies gesagt ist, werde ich weiterhin Skripte hier hinzufügen, die wir in unserer Forschung verwenden, um herauszufinden, welche Daten möglicherweise vom System gestohlen wurden.
Schnelle Einzeiler-PowerShell-Skripte zur Erkennung von Webshells, möglichen ZIPs und Logs. Jedes der Skripte gibt nach der Ausführung eine CSV-Datei im Temp-Verzeichnis auf dem Laufwerk C: aus.