
Scripts rápidos de una línea en Powershell para detectar webshells, posibles zips y logs.
Si has sido comprometido, ¡estos scripts de ninguna manera lo arreglarán por ti! No te brindan ningún beneficio más que ahora saber el alcance de lo que ha sucedido en tu sistema
Dicho esto, continuaré agregando aquí scripts que estamos utilizando en nuestra investigación sobre qué datos podrían haber sido robados del sistema.
Scripts rápidos de una línea en Powershell para detectar webshells, posibles archivos zip y registros. Cada uno de los scripts, después de ejecutarse, generará un CSV ubicado en la unidad temporal en la raíz de C: