[!WARNING] 其中一些检查旨在搜寻入侵迹象,而另一些检查则用于验证您是否已被入侵。
这些脚本不保证其有效性。
这些脚本的检测能力基于有限的检测规则集。
请务必遵循供应商的说明以及安全公告中列出的漏洞相关信息。
在分享这些脚本的输出时,请确保不会泄露任何敏感信息。
如需解读这些扫描脚本的输出,请将此信息转发
至您所在国家的网络安全机构(国家 CSIRT 或其他相关机构)。
此存储库包含 3 组脚本,每个脚本都有自己的文件夹,内含针对该脚本的使用说明。
在备份、核心转储和 NetScaler 设备上运行所有检查脚本。 将日志文件分享给您所在国家的网络安全事件响应机构(CSIRT),例如 NCSC 或 Govcert,以获取进一步协助;欧盟地区:https://csirtsnetwork.eu
请持续关注此存储库的更新,后续可能会添加更多检查项。 非常欢迎提供反馈和改进建议,您可以通过提交 GitHub issue 来提出。