
Быстрые однострочные скрипты PowerShell для обнаружения веб-шеллов, возможных zip-файлов и журналов.
Если вы были скомпрометированы, эти скрипты ни в коем случае не исправят ситуацию! Они не принесут вам никакой пользы, кроме того, что вы узнаете масштаб того, что произошло с вашей системой
С учетом сказанного, я буду продолжать добавлять сюда скрипты, которые мы используем в нашем исследовании того, какие данные могли быть украдены из системы.
Быстрые однострочные PowerShell-скрипты для обнаружения веб-шеллов, возможных архивов и логов. Каждый из скриптов после выполнения выведет результат в CSV-файл, расположенный во временной папке в корне диска C: