AoiAWD-轻量级EDR系统
AoiAWD是一个由Aodzip(安恒信息海特实验室模拟,HAC战队成员)维护的一个针对于CTF AWD模式的开源项目。在GNU AGPL-3.0许可下使用该项目和共享该项目的源码。
应用场景
在常见的AWD比赛中,选手通常拥有一台(或几个台)开放了SSH服务和过渡服务的“靶机”作为自己防御的阵地。
在实际比赛中,主办方经常会限制选手的SSH权限到一般用户/仅可管理过渡的权限。并且针对一些常见的通用防火墙脚本(通防脚本)进行样式检查。
AoiAWD是针对上述场景的限制和痛点设计的,组件之间基于套接字的通信技巧灵活部署,具有图形可视化界面。 ,可以绕过绝绝大部分检查脚本的行为检查。支持如下维度的行为捕获能力:
Web输入输出数据捕获,输出流量修正改(没错,你可以动态替换掉输出的标志为任意字符串)
PWN类过渡输入输出交互流量包捕获,当次运行时内存结构
2022-12-14 13:56:36
3.02MB
系统开源
1