当前位置: 首页 > news >正文

【应急响应工具教程】SPECTR3:通过便携式 iSCSI 实现远程证据的只读获取与分析

1、工具简介

SPECTR3 是由 Alpine Security 开发的一款跨平台远程采集与取证工具,当前版本为 v0.7.5。该工具专为在无需物理接触目标设备的情况下,进行远程磁盘卷共享、取证采集与初步分析而设计,适用于应急响应、事件调查和数据保全等场景。

尽管 SPECTR3 的底层技术构建依赖上述开源组件,但其功能设计更贴近于 F-Response,专注于远程采集、透明访问和多源数据分流等数字取证需求,支持对指定卷、磁盘或整机数据进行非侵入式远程挂载与分析。

2、功能介绍

  -l, --list列出可用的卷和磁盘。-p, --port设置监听的端口号。-i, --permitip设置允许连接的客户端 IP 地址。-b, --bindip设置服务器监听的绑定 IP 地址。-v, --volume设置要共享的卷。-d, --disk设置要共享的磁盘。-a, --shareall共享所有磁盘。-t, --timeout在指定分钟数内无活动时停止服务。例如:-t 60(表示 60 分钟无操作则停止)-h, --help显示此帮助信息。--sshuser设置用于 SSH 连接的用户名。--sshpass设置用于 SSH 连接的密码(使用 BASE64 编码)。注意:如果密码为空,将提示输入密码,此时无需编码。--sshhost设置要连接的 SSH 主机地址。--sshport设置 SSH 连接的端口号,默认值为 22。--daemon以后台无人值守模式运行 SPECTR3。注意:需手动通过 PID 杀死进程。

3、下载与安装

https://github.com/alpine-sec/SPECTR3

4、使用教程

windows

在目标服务器上开启spectr服务器。

img

于本地开启ISCSI,点击发现->发现门户,填写SPECTR3服务器地址和端口并点击确定。

img

确认识别上。

http://www.dtcms.com/a/350880.html

相关文章:

  • [pilot智驾系统] 模型守护进程(modeld)
  • rbio1:以生物学世界模型为软验证器训练科学推理大语言模型
  • 面试八股文之——JAVA基础
  • 深度学习梯度下降与交叉熵损失
  • 重塑企业沟通与增长:云蝠智能大模型如何成为您的智能语音中枢
  • 大模型(一)什么是 MCP?如何使用 Charry Studio 集成 MCP?
  • SQL查询-设置局部变量(PostgreSQL、MySQL)
  • 嵌入式学习 day58 驱动字符设备驱动
  • 玳瑁的嵌入式日记D25-0825(进程)
  • Java全栈开发实战:从Spring Boot到Vue3的项目实践
  • Android Glide 缓存机制深度解析与优化:从原理到极致实践
  • 集成电路学习:什么是ONNX开放神经网络交换
  • 深度学习③【卷积神经网络(CNN)详解:从卷积核到特征提取的视觉革命(概念篇)】
  • 详解 Transformer 激活值的内存占用公式
  • SOME/IP-SD报文中 Entry Format(条目格式)-理解笔记5
  • 算法题记录01:
  • 0826xd
  • Trip Footprints 旅行App开发全流程解析
  • UALink是什么?
  • 数字化转型:概念性名词浅谈(第四十二讲)
  • 牛客周赛 Round 106(小苯的方格覆盖/小苯的数字折叠/ 小苯的波浪加密器/小苯的数字变换/小苯的洞数组构造/ 小苯的数组计数)
  • 撤回git 提交
  • 算法训练营day62 图论⑪ Floyd 算法精讲、A star算法、最短路算法总结篇
  • C# 中常见的 五大泛型约束
  • [系统架构设计师]应用数学(二十一)
  • 云计算学习笔记——Linux用户和组的归属权限管理、附加权限、ACL策略管理篇
  • 联邦雪框架FedML自学---第四篇---案例一
  • 浅谈:运用幂的性质
  • 程序的“烽火台”:信号的产生与传递
  • 【基础-单选】使用http发起网络请求,需要以下哪种权限?