Github项目

AoiAWD:专为比赛设计的低权限运行EDR系统

AoiAWD是一个开源项目,由Aodzip维护,针对CTF AWD模式。在比赛场景下,它专为应对主办方对选手权限限制及检查而设计。其组件间基于socket通信,具有图形可视化界面。它有多种行为...

标签:

【Github】项目名:AoiAWD – 专为比赛设计的低权限运行EDR系统

项目简介

AoiAWD是一个由Aodzip(安恒信息海特实验室研究员、HAC战队成员)维护的针对于CTF AWD模式的开源项目。它是专为比赛设计的轻量级EDR系统,具有便携性好、低权限运行的特点。在AWD比赛场景中,它能应对主办方对选手SSH权限的限制以及针对通用防火墙脚本的轮询式检查等情况。其组件间基于socket通信,便于灵活部署且有图形可视化界面,行为探针支持最低系统权限运行,默认不干扰题目业务逻辑,可绕过大部分check脚本的行为检查,还具备多种维度的行为捕获能力。

项目结构

AoiAWD分为六个组件,各组件协同实现完整功能:
– MongoDBServer:日志数据存储数据库,是整个系统的核心存储,在Ubuntu环境下无需额外配置,apt即可搞定,一般和AoiAWDCore部署在选手可控主机上。
– AoiAWDCore:中心数据处理与插件后端服务器,负责探针数据收集入库、插件生命周期管理、Web前端托管服务,运行compile.php可打包为二进制文件,插件放在特定文件夹下,Web端能热更新插件。
– Frontend:数据可视化平台前端,由Vue编写,用来浏览日志、产生报警动画等可视化展示,使用npm编译打包后一般与AoiAWDCore集成为可执行文件。
– Guardian:PWN行为探针,是二进制PWN的影子外壳,原理是包裹在PWN题目外侧,记录STDIN与STDOUT流量并快照内存结构上传回AoiAWDCore,在项目目录运行compile.php编译相关程序。
– TapeWorm:Web行为探针,是PHP Web的影子外壳,可自动注入到PHP文件头部,支持输入输出流量抓取、上报和处理输出数据,运行compile.php生成自动注入程序。
– RoundWorm:系统进程与文件系统行为探针,原理是扫描/proc文件夹获取进程信息,利用inotify功能记录文件操作,在靶机上运行,直接运行make编译,可通过添加 -h查看帮助文档。

项目总结

AoiAWD是一个功能较为全面的针对比赛场景的EDR系统,在CTF AWD模式比赛中有很大的应用价值。希望大家能对这个项目进行讨论,欢迎留言分享你们的看法或者使用心得。

项目地址

GitHub链接直达

数据统计

数据评估

AoiAWD:专为比赛设计的低权限运行EDR系统浏览人数已经达到19,如你需要查询该站的相关权重信息,可以点击"5118数据""爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:AoiAWD:专为比赛设计的低权限运行EDR系统的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及需要,一些确切的数据则需要找AoiAWD:专为比赛设计的低权限运行EDR系统的站长进行洽谈提供。如该站的IP、PV、跳出率等!

关于AoiAWD:专为比赛设计的低权限运行EDR系统特别声明

本站链氪巴士提供的AoiAWD:专为比赛设计的低权限运行EDR系统都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。

相关导航

暂无评论

暂无评论...