Nyan-Hunter:从AzureAD日志中检测密码喷雾强行攻击

时间:2024-04-30 21:04:27
【文件属性】:

文件名称:Nyan-Hunter:从AzureAD日志中检测密码喷雾强行攻击

文件大小:611KB

文件格式:ZIP

更新时间:2024-04-30 21:04:27

PowerShell

尼安·亨特 用于AzureAD登录日志的PowerShell分析器。 它检测密码喷射/强行攻击和任何成功命中。 我既不是Powershell也不是GitHub专家。 请帮助我改善它。 请将脚本中的“ [CHANGE_ME]”值更改为您的值。 先决条件: AzureAD上的MS Graph API应用程序,包括租户ID,客户端ID,API密钥等。 请参考: : 。 用法: ./Nyan-Hunter.ps1 -timeback [-skip] [-limit ] [-file] 脚本最多接受4个参数-timeback:从运行时间开始或从上次运行时间以来的x个小时的日志值(保存在./NyanData/lastrun.txt中)。 以较近者为准。 -skip:忽略上次运行时间,获取-timeback的确切x小时-limit:日志数量,默认为100,000 -file:分


【文件预览】:
Nyan-Hunter-master
----NyanReports()
--------.gitkeep(14B)
----NyanData()
--------lastrun.txt(62B)
--------Nyan.db(2.62MB)
----AzureLogs()
--------.gitkeep(14B)
----README.md(1KB)
----Nyan-Hunter.ps1(59KB)

网友评论