
Scripts PowerShell rapides en une ligne pour détecter les webshells, les zips potentiels et les logs.
Si vous avez été compromis, ces scripts ne vous répareront en aucun cas ! Ils ne vous apportent aucun avantage autre que de vous faire savoir l'ampleur de ce qui est arrivé à votre système
Cela dit, je continuerai à ajouter ici des scripts que nous utilisons dans nos recherches sur les données qui ont pu être volées sur le système.
Scripts PowerShell rapides en une ligne pour détecter les webshells, les éventuels fichiers zip et les journaux. Chaque script, après exécution, produira un fichier CSV situé dans le dossier temp à la racine de C: