Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mig — क्लाउड की गति पर वितरित और वास्तविक समय डिजिटल फोरेंसिक्स | Kitploit
उपकरण/GitHubGitHub/mozilla/mig
डिस्क फोरेंसिकमेमोरी फोरेंसिकभेद्यता विश्लेषणनेटवर्क फोरेंसिककॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रियालॉग विश्लेषणArchived
GitHubmozilla/mig

mig

क्लाउड की गति पर वितरित और वास्तविक समय डिजिटल फोरेंसिक्स

1.2k2316 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

MIG: Mozilla InvestiGator

MIG दूरस्थ एंडपॉइंट्स की जांच शल्यक्रिया के लिए Mozilla का प्लेटफॉर्म है।

⚠️ अप्रचलन सूचना ⚠️

Mozilla अब Mozilla InvestiGator (MIG) प्रोजेक्ट का रखरखाव नहीं कर रहा है।

Mozilla आंतरिक रूप से इस कोड का उपयोग भी नहीं कर रहा है।

आप इस कोड का उपयोग बिना किसी वारंटी के ज्यों का त्यों कर सकते हैं। कृपया विकास जारी रखने के लिए इसे fork करें।

Quick Start w/ Docker

You can spin up a local-only MIG setup using docker. The container is not suitable for production use but lets you experiment with MIG quickly, providing a single container environment that has most of the MIG components available.

To pull from Docker Hub:

root@kitploit:~
$ docker pull mozilla/mig
$ docker run -it mozilla/mig

Or, if you have the source checked out in your GOPATH you can build your own image:

root@kitploit:~
$ cd $GOPATH/src/github.com/mozilla/mig
$ docker build -t mozilla/mig:latest .
$ docker run -it mozilla/mig

Once inside the container, you can use the MIG tools to query a local agent, as such:

root@kitploit:~
mig@5345268590c8:~$ /go/bin/mig file -t all -path /usr/bin -sha2 5c1956eba492b2c3fffd8d3e43324b5c477c22727385be226119f7ffc24aad3f
1 agents will be targeted. ctrl+c to cancel. launching in 5 4 3 2 1 GO
Following action ID 7978299359234.
 1 / 1 [=========================================================] 100.00% 0/s4s
100.0% done in 3.029105958s
1 sent, 1 done, 1 succeeded
ed11f485244a /usr/bin/wget [lastmodified:2016-07-05 15:32:42 +0000 UTC, mode:-rwxr-xr-x, size:419080] in search 's1'
1 agent has found results

MIG की क्षमताओं का पता लगाने के लिए, CheatSheet पर एक नज़र डालें।

यह क्या है?

MIG उन एजेंटों से बना है जो किसी बुनियादी ढांचे के सभी सिस्टम पर स्थापित होते हैं और एंडपॉइंट्स के फ़ाइल-सिस्टम, नेटवर्क स्थिति, मेमोरी या कॉन्फ़िगरेशन की जांच करने के लिए रीयल-टाइम में क्वेरी की जा सकते हैं।

कल्पना करें कि शनिवार की सुबह 7 बजे हैं, और किसी ने आपके पसंदीदा PHP एप्लिकेशन के लिए एक गंभीर कमजोरी जारी कर दी है। यह कमजोरी पहले से ही शोषित है और सुरक्षा समूह समझौता संकेतक (IOC) जारी कर रहे हैं। आपका सप्ताहांत अच्छी शुरुआत नहीं कर रहा है, और हज़ारों सिस्टमों का मैन्युअल निरीक्षण करने का विचार इसे और बेहतर नहीं बना रहा है।

MIG मदद कर सकता है। कमजोर PHP ऐप के हस्ताक्षर (एक फ़ाइल का md5, एक regex, या सिर्फ एक फ़ाइलनाम) को file मॉड्यूल का उपयोग करके आपके सभी सिस्टमों पर खोजा जा सकता है। इसी तरह, IOC जैसे विशिष्ट लॉग प्रविष्टियाँ, md5 और sha1/2/3 हैश वाली बैकडोर फ़ाइलें, बॉटनेट से IP पते या प्रक्रिया मेमोरी में बाइट स्ट्रिंग्स को MIG का उपयोग करके जांचा जा सकता है। अचानक, आपका सप्ताहांत काफी बेहतर दिख रहा है। और केवल कुछ कमांडों के साथ, हज़ारों सिस्टमों की दूरस्थ रूप से जांच की जाएगी ताकि यह सुनिश्चित हो सके कि आप जोखिम में नहीं हैं।

MIG command line demo

MIG एजेंटों को हल्का, सुरक्षित और तैनात करने में आसान बनाने के लिए डिज़ाइन किया गया है ताकि आप अपने पसंदीदा sysadmins से इसे बेस डिप्लॉयमेंट में जोड़ने के लिए कह सकें बिना पूरे प्रोडक्शन नेटवर्क को तोड़ने के डर के। सभी पैरामीटर एजेंट में कंपाइल टाइम पर बनाए जाते हैं, जिसमें अधिकृत अन्वेषकों की सूची और ACL शामिल हैं। सुरक्षा PGP कुंजियों का उपयोग करके लागू की जाती है, और यदि MIG के सर्वर से समझौता भी हो जाता है, जब तक हमारी कुंजियाँ आपके अन्वेषक के लैपटॉप पर सुरक्षित हैं, कोई भी एजेंटों में नहीं घुस पाएगा।

MIG तेज़ और अतुल्यकालिक होने के लिए डिज़ाइन किया गया है। यह एंडपॉइंट्स पर क्रियाएँ वितरित करने के लिए AMQP का उपयोग करता है, और घटकों को ब्लॉक होने से रोकने के लिए Go चैनलों पर निर्भर करता है। चल रही क्रियाएँ और कमांड Postgresql डेटाबेस और डिस्क कैश पर संग्रहीत की जाती हैं, ताकि प्लेटफ़ॉर्म की विश्वसनीयता लंबे समय तक चलने वाली प्रक्रियाओं पर निर्भर न हो।

गति एक मजबूत आवश्यकता है। अधिकांश क्रियाओं को एजेंटों पर चलने में केवल कुछ सौ मिलीसेकंड लगेंगे। बड़ी क्रियाएँ, उदाहरण के लिए जब किसी बड़ी निर्देशिका में हैश की खोज की जाती है, तो एक या दो मिनट से कम समय में चलनी चाहिए। कुल मिलाकर, एक जांच आमतौर पर 10 से 300 सेकंड के बीच पूरी होती है।

गोपनीयता और सुरक्षा सर्वोपरि हैं। एजेंट कभी भी कच्चा डेटा प्लेटफ़ॉर्म पर वापस नहीं भेजते, बल्कि केवल प्रश्नों का उत्तर देते हैं। सभी क्रियाओं पर GPG कुंजियों द्वारा हस्ताक्षर किए जाते हैं जो प्लेटफ़ॉर्म पर संग्रहीत नहीं होती हैं, इस प्रकार समझौते को पूरे बुनियादी ढांचे पर कब्जा करने से रोका जाता है।

प्रौद्योगिकी

MIG Go में बनाया गया है और एक REST API का उपयोग करता है जो हस्ताक्षरित JSON संदेश प्राप्त करता है जो RabbitMQ के माध्यम से एजेंटों को वितरित किए जाते हैं और Postgres डेटाबेस में संग्रहीत होते हैं।

यह है:

  • बड़े पैमाने पर वितरित का अर्थ तेज़ है।
  • तैनात करने में सरल और क्रॉस-प्लेटफ़ॉर्म।
  • OpenPGP का उपयोग करके सुरक्षित।
  • एंडपॉइंट्स से कभी कच्चा डेटा प्राप्त न करके गोपनीयता का सम्मान करता है।

कंसोल इंटरफ़ेस की अधिक सामान्य प्रस्तुति और एक डेमो के लिए यह 10 मिनट का वीडियो देखें।

MIG youtube video

MIG को हाल ही में ऑस्टिन, टेक्सास में SANS DFIR शिखर सम्मेलन में प्रस्तुत किया गया था। आप नीचे रिकॉर्डिंग देख सकते हैं:

MIG @ DFIR Summit 2015

चर्चा

#mig पर irc.mozilla.org पर शामिल हों (एक वेब क्लाइंट जैसे mibbit का उपयोग करें)।

दस्तावेज़ीकरण

सभी दस्तावेज़ 'doc' निर्देशिका और http://mig.mozilla.org पर उपलब्ध हैं।

  • अवधारणाएँ और आंतरिक घटक
  • स्थापना और कॉन्फ़िगरेशन
टूल डाउनलोड करें
क्षमतालिनक्समैक ओएसविंडोज
फ़ाइल निरीक्षणcheckcheckcheck
नेटवर्क निरीक्षणcheckcheck(आंशिक)
मेमोरी निरीक्षणcheckcheckcheck
कमजोरी प्रबंधनcheck(योजित)(योजित)
लॉग विश्लेषण(योजित)(योजित)(योजित)
सिस्टम ऑडिटिंगcheck(योजित)(योजित)