原创 安全基線檢查平臺之Windows

這是基線檢查系列的文章,之前發了一篇Centos7基線檢查腳本,本次發的是可以應用在Windows10、windows201(未在其他版本上進行測試)服務器上的檢查腳本,起初使用bat腳本進行編寫,然而太過複雜,所以轉而使用powersh

原创 DDL、DML、DCL、TCL基礎(譯文)

原文:blog.isdevil.com DDL Data Definition Language (DDL) statements are used to define the database structure or sc

原创 Windows主機漏洞掃描工具

0x00 說明: 這是一款基於主機的漏洞掃描工具,採用多線程確保可以快速的請求數據,採用線程鎖可以在向sqlite數據庫中寫入數據避免database is locked的錯誤,採用md5哈希算法確保數據不重複插入。 本工具查找是

原创 安全基線檢查平臺之Centos7

0x00 前言# 最近在做安全基線檢查相關的,網上有一些代碼比較零散;也有一些比較完整的項目,比如owasp中的安全基線檢查項目,但是收費;還有一些開源且完整的,比如lynis,但是不符合我的要求。 我的要求如下: 能夠對操作系統、中間