Microsoft Word - 网探使用说明.docx

Similar documents
手册 doc

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

计算机网络实验说明

一、

标题

<C8EBC3C5C6AAA3A8B5DA31D5C2A3A92E696E6464>

Microsoft Word - AccessPortal使用手册v3.1.doc

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

中国科学院文件

使用 Eclipse 开发 Java EE 应用 (Web 应用 ) 这里以开发一个简单的 Web 应用为例, 介绍使用 Eclipse 开发 Java EE 应用的一般步 骤 此处使用的 Eclipse 是 Eclipse IDE for Java EE Developers; 如果是使用的其他

F515_CS_Book.book

untitled

Chapter #

在Windows上安装Hadoop

电信行业网上营业厅

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

XXXXXXXX


目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

Linux服务器构建与运维管理

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

路由器基本配置

Microsoft Word - SPEC


专注于做最好的嵌入式计算机系统供应商

2015春诸暨市公告.doc

宁夏专业技术人员服务平台


考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

1

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Enter the help project title here

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

Microsoft Word - install_manual-V _CN.docx

清华大学无线网络使用指南

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>

X-One 系统看穿式监管 V1.6.3 版本客户端及 API 使用相关说明

X713_CS_Book.book

1. 登录 用搜狗浏览器, 访问网址 : 点击网页最上面一行 用户登录 根据报名时使用的用户名 密码填写, 输入验证码, 点击 按钮, 进入系统 进入系统之后整体界面如下所示 : 左侧是导航栏, 右侧是工作区域 1

1

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

xforce keygen microsoft office 2013

黔卫计发〔2016〕28号(人事处)-两单位-网络版

联 系 单 位 : 国 家 医 学 考 试 中 心 考 务 与 培 训 处 联 系 人 : 柳 雯 : 温 吉 元 : 传 真 : ( 信 息 公 开 形 式 : 依 申 请 公 开 ) 国 家 医 学 考 试 中 心 2016

附件四:

一 如 何 登 陆 系 统? 1. 浏 览 器 设 置 建 议 用 户 使 用 360 浏 览 器 的 极 速 模 式, 或 者 使 用 IE8 及 以 上 版 本 的 浏 览 器 访 问 系 统 请 参 照 以 下 方 式 设 置 360 浏 览 器 的 极 速 模 式 访 问 系 统 : IE8

专业导论 实验指导书 / 实验四 : 安装操作系统 -Windows 实验四 : 安装操作系统 -Windows 一 实验目的 1 掌握 Windows 操作系统的安装流程 ; 2 了解虚拟机软件的基本概念及使用方法; 3 掌握在 Oracle VM VirtualBox 虚拟机的创建 ; 4 掌握



Enter the help project title here

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

Introducing

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc

ME快速用户手册

Microsoft Word - CX1000-HMI_程序开发_PLC通讯

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

关于建立境内违法互联网站黑名单管理制度的通知

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat

产品安装文档

友普云对象存储操作手册 友普云对象存储操作手册 1 登录友普云管理平台 对象存储服务订购 对象存储使用方法 使用 Cyberduck 客户端管理对象存储 客户端下载 新建连接 新建容器..

ChinaBI企业会员服务- BI企业

安装 nginx 添加 nginx 源 命令 :rpm -ivh gx.noarch.rpm 安装 nginx 命令 :yum install

Quartus II 软件下载和安装快速入门指南 2013 Altera 公司 保留所有权利 ALTERA ARRIA CYCLONE HARDCOPY MAX MEGACORE NIOS QUARTUS 以及 STRATIX 字词和标识是 Altera 公司的商标, 在美国专利和商标事务所以及其他


ALS6

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

2014系统使用手册-定稿4-12.cdr

Enter the help project title here

中国证券监督管理委员会公告

南華大學數位論文

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

2014年大学生村官考试公共基础知识:社会革命和社会改革

朝陽科技大學八十八學年度招考碩士班簡章目錄

南方产权协同办公OA项目一期招标文件.doc

8S E600Y 0773-CE

河北科技大学URP综合教务系统教师使用手册

廉政课堂

李 老 他 自 己 却 老 是 自 称 科 员, 老 说 我 李 科 员 怎 样 怎 样, 倒 好 像 这 是 一 个 值 得 他 夸 耀 的 什 么 官 衔 一 样 他 是 我 们 这 个 衙 门 里 资 格 最 老 的 科 员, 他 自 己 却 说 是 这 个 衙 门 里 最 没 有 出 息 的

untitled

软件概述


CA Nimsoft Monitor Snap 快速入门指南

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

Quartus Prime 软件下载和安装快速入门指南 2016 Intel Corporation. All rights reserved. Intel, the Intel logo, Intel FPGA, Arria, Cyclone, Enpirion, MAX, Megacore, N

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

册子0906

河北科技大学URP综合教务系统教师使用手册

第 一 部 分 网 银 注 册 签 约 篇 山 西 省 农 村 信 用 社 个 人 网 上 银 行 为 客 户 提 供 账 户 管 理 转 账 汇 款 理 财 业 务 客 户 服 务 安 全 中 心 等 服 务 功 能 1. 网 上 银 行 用 户 类 型 个 人 网 上 银 行 客 户 采 用 数

PDFTiger

项目编号 TeamDR1.0 课题数据宝本地部署版安 装手册 中国科学院计算机网络信息中心 科学数据中心数据技术组 2015 年 8 月

目 录 1. 前 言 产 品 理 念 产 品 概 述 产 品 定 义 北 斗 协 同 工 作 平 台 整 体 解 决 方 案 设 计 八 大 原 则 产 品 十 大 特 性 功

目 录(目录名)

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

睿恒智晟江苏省建设工程职称申报管理软件操作手册

一 安卓系统智能手机 sjedu-1x 认证连接方法 1 进入应用列表, 选择设置 2 选择系统选项卡, 下面有 WLAN 设置 3 点击打开 WLAN 设置, 会自动搜索到附近的 WIFI 无线信号, 能搜索到教育网无线信号 sjedu-1x

Transcription:

网探服务器取证软件 V4.0 用户手册 上海弘连网络科技有限公司 地址 : 上海市闵行区中春路 7001 号 G 栋 3 楼 电话 :021-3136 1626 传真 :021-3136 1626 网址 :https://www.forensix.cn 论坛 :https://bbs.forensix.cn

目录第 1 章系统介绍... 2 1.1 产品概述... 2 1.2 产品特性... 2 1.3 系统要求... 2 第 2 章软件安装 更新 卸载... 3 2.1 安装... 3 2.2 更新... 5 2.3 卸载... 5 第 3 章启动软件... 7 第 4 章连接服务器... 8 4.1 连接 Windows... 8 4.2 连接 Linux... 9 4.3 连接 Mac... 10 4.4 使用代理... 11 4.5 其他... 12 第 5 章功能介绍... 14 5.1 远程终端... 14 5.1 内存镜像... 14 5.2 磁盘镜像... 15 5.3 磁盘挂载... 17 5.4 网络抓包... 18 5.5 网站... 19 5.6 数据库... 20 5.7 文件系统... 24 5.8 日志... 25 5.9 浏览器记录... 26 5.10 固定... 26 第 6 章软件界面... 27 6.1 启动界面... 27 6.2 基本信息... 28 6.3 用户列表... 29 6.4 进程列表... 29 6.5 登录日志... 29 6.6 防火墙规则... 30 6.7 网络连接... 30 6.8 网络服务... 30 6.9 ARP 缓存... 31 第 1 页

第 1 章系统介绍 1.1 产品概述 网探 (HackFindx) 是基于 Windows 平台的服务器远程固定的取证工具 它可以方便的将某服务器内容保存到本地硬盘, 并且可以离线浏览服务器内容, 同时还支持磁盘镜像 内存镜像, 磁盘映射,WebShell 检测 数据表的下载 随着网络应用的范围越来越广, 服务器的固定及取证需求量也越来越多, 简单地用人力来处理不仅费时费力, 而且容易出错 为了适应服务器固定数据量大 内容多的状况, 网探针对服务器基本信息 网络 网站 (Nginx Apache IIS Tomcat) 数据库(MySQL MongoDB PostgreSQL SQLServer) 文件系统等模块进行提取 1.2 产品特性 ² 服务器信息固定 固定内容包括服务器基本信息 用户列表 进程列表 登录日志 网络 网站 数据库 文件等各种信息 ² 支持连接 Windows Linux 和 Mac 服务器固定 ² 支持支持查看系统日志 应用日志 安全日志 内核日志等 ² 支持磁盘镜像到阿里云对象存储 (OSS) ² 历史任务管理 可以查看历史任务, 磁盘镜像类任务可支持断点续传 ² 使用代理中转连接服务器 ² 网站分析 支持 Nginx Apache IIS Tomcat 网站分析, 网站管理 ² 文件预览 支持文件搜索 预览 查找和过滤, 同时也支持下载文件, 下载或打包下载文件夹 ² 数据库分析 支持 MySQL MongoDB PostgreSQL SQLServer 数据库分析, 数据库管理 ² 网络抓包 支持网络抓包 网络抓包分析 本地 Pcap 文件分析 1.3 系统要求 (1)Windows 7 及更高版本的 Windows 操作系统, 推荐 Windows 10 x64 位操作系统 (2) 内存不小于 2G, 推荐使用 4G 或以上内存 (3) 带有网探许可的硬件加密狗或者有许可文件权限 第 2 页

第 2 章软件安装 更新 卸载 2.1 安装 双击 HackFindx 安装包 如果开启了 UAC 账户控制, 请在弹出的对话框中点击 是 以继续, 见图 2-1-1 启动安装包后进入安装界面, 见图 2-1-2 图 2-1-1 网探安装包 单击 下一步 选择程序安装位置, 见图 2-1-3 图 2-1-2 安装向导程序欢迎界面 图 2-1-3 选择安装的目标文件夹 单击 下一步 设置 开始菜单 文件夹, 见图 2-1-4 第 3 页

单击 安装 开始安装, 见图 2-1-5 图 2-1-4 选择 开始菜单 文件夹 单击 完成, 完成安装, 见图 2-1-6 图 2-1-5 正在安装 图 2-1-6 完成安装 第 4 页

2.2 更新 在网探软件菜单栏 帮助 下, 点击检查软件更新, 见图 2-2 2.3 卸载 图 2-2 检查软件更新 注意 : 卸载网探 (HackFindx) 将删除安装目录下的所有文件以及软件的配置信息 卸载的过程如下 : 右键桌面网探图标点击打开文件所在位置, 双击 uninst.exe 文件, 见图 2-3-1 确认是否卸载网探软件, 见图 2-3-2 图 2-3-1 HackFindx 卸载文件 开始卸载网探软件的过程, 见图 2-3-3 图 2-3-2 确认是否卸载 图 2-3-3 卸载过程 第 5 页

完成卸载网探软件, 见图 2-3-4 图 2-3-4 卸载成功 第 6 页

第 3 章启动软件 将带有网探授权的加密狗插入空闲的 USB 接口, 双击桌面上的网探快捷方式 也可以点击开始菜单 网探以启动软件 如果没有插入软件加密狗, 弹出登录弘连用户中心窗口, 登录成功即下载许可文件, 见图 3-1 图 3-1 登录用户中心 如果软件已经超出了服务期限, 将弹出对话框提示 如需延长服务期限请联系我公司或代理商 软件打开后主界面如图 3-2 所示 : 图 3-2 软件主界面 第 7 页

第 4 章连接服务器 4.1 连接 Windows 连接到 Windows 服务器的一般步骤如下 : 在连接界面点击 新建连接 按钮, 点击 连接 Windows, 填入主机 端口 用户名 密码, 然后点击 连接, 见图 4-1-1 图 4-1-1 连接 Windows 服务器 若连接失败, 弹出连接 Windows 窗口, 根据提示方法操作进行连接 第 8 页

在服务器上运行 startagent.exe, 见图 4-1-3 图 4-1-2 Windows 连接失败提示 图 4-1-3 运行 startagent 点击 已完成, 下一步, 输入端口号, 点击连接服务器即可 4.2 连接 Linux 连接到 Linux 服务器的一般步骤如下 : 点击 连接 Linux, 填入主机 端口 用户名 密码, 若选择私钥方式登录, 填写私钥路径和私钥密码, 然后点击 连接 第 9 页

图 4-2-1 连接 Linux 服务器 4.3 连接 Mac 连接到 Mac 服务器的一般步骤如下 : 点击 连接 Mac, 填入主机 端口 用户名 密码, 若选择私钥方式登录, 填写私钥路径和私钥密码, 然后点击 连接 图 4-3-1 连接 Mac 服务器 第 10 页

4.4 使用代理 4.4.1 连接代理 点击 连接代理, 填入主机 端口 会话 ID 会话密钥 链接密钥, 然后点击 连接, 见图 4-4-1-1 图 4-4-1 连接到代理连接成功后, 选择等待对方部署 Agent 后连接, 见图 4-4-2 在服务器上部署 agent, 填写相应的信息, 见图 4-4-3 图 4-4-2 连接到代理 -- 等待对方连接 第 11 页

图 4-4-3 连接到代理 等待对方连接 4.4.2 部署代理 点击 部署代理 可通过中转连接服务器, 见图 4-4-4 4.5 其他 图 4-4-4 部署代理 1) 本机运行 : 点击 本机运行 即可连接到本机, 获取本机信息 2) 连接到 Agent: 点击 下载 Agent, 下载或拷贝 agent 到服务器上运行, 见图 4-5-1 第 12 页

图 4-5-1 部署 Agent 图 4-5-2 服务器部署 Agent 在 连接 Agent, 填入主机 端口 认证密钥 ( 可选 ), 然后点击 连接, 见图 4-5-3 图 4-5-3 连接到 Agent 第 13 页

第 5 章功能介绍 5.1 远程终端 网探支持打开终端控制台, 可在通过输入指令完成任务操作 见图 5-1-1 图 5-1-1 远程终端 5.2 内存镜像 网探支持内存镜像, 点击顶部 内存镜像, 或者在系统信息区域右击选择 制作内存镜像, 选择镜像 保存位置, 开始制作内存镜像, 见图 5-2-1 图 5-2-1 内存镜像 若通过代理连接服务器, 则可选择制作内存镜像到代理服务器, 见图 5-2-2 第 14 页

图 5-2-2 制作内存镜像 在任务侧边栏可见当前内存镜像进度, 点击红色按钮即可停止内存镜像 若点击停止后, 无法继续下载, 需重新下载, 见图 5-2-3 图 5-2-3 内存镜像任务 5.3 磁盘镜像 网探支持磁盘镜像, 点击顶部 磁盘镜像, 或者在物理磁盘 逻辑卷区域选择需要镜像的磁盘, 右击选 择 制作磁盘镜像, 选择镜像保存位置 镜像格式 (DD\E01) 传输压缩, 开始制作磁盘镜像, 见图 5-3-1 第 15 页

图 5-3-1 磁盘镜像 磁盘镜像保存节点可选 : 本机 代理服务器 阿里云 OSS a 若通过代理连接服务器, 则可选择保存节点至代理服务器, 见图 5-3-2 图 5-3-2 磁盘镜像 b 若选择保存节点为阿里云 OSS, 需在软件内登陆阿里云 OSS, 且该 OSS 下含有 Bucket 信息, 见图 5-3-3 第 16 页

图 5-3-3 磁盘镜像至阿里云 在任务侧边栏可见当前磁盘镜像进度, 磁盘镜像支持断点续传, 见图 5.2.3 若镜像至代理服务器, 则在镜像完成 后可点击 取回 按钮, 取回镜像文件至本地, 见图 5-3-4 图 5-3-4 磁盘镜像 5.4 磁盘挂载 图 5-3-4 取回至本地 网探支持磁盘挂载, 点击顶部 磁盘挂载, 或者在物理磁盘 逻辑卷区域选择需要镜像的磁盘, 点击 挂载, 选择压缩传输 是否只读模式, 点击 开始 挂载磁盘, 见图 5-4-1 第 17 页

图 5-4-1 磁盘挂载 挂载成功后, 可在磁盘区域点击 取消挂载, 取消挂载磁盘, 见图 5-4-2 5.5 网络抓包 图 5-4-2 取消磁盘挂载 网探支持网络抓包分析 本地抓包文件分析 网络抓包分析, 连接服务器, 在左侧导航栏点击 网络 下的 网络抓包, 选择需要抓包的网卡, 点击 开始抓包 在网络抓包页面和底部状态栏均可看见当前抓包状态 点击 停止抓包, 即可完成当前网卡的网络抓包, 见图 5-5-1 第 18 页

图 5-5-1 网络抓包点击 分析, 软件将 Pcap 文件下载至本地默认保存目录, 对该 Pcap 文件进行网络抓包分析, 分析结果如图 5-4-2, 同时在本地默认路径生成分析文件夹, 点击顶部 保存目录 按钮, 可快速打开该文件夹 在网络抓包分析窗口, 显示会话类型 发送数据大小等数据 点击列表右侧 查看 按钮, 可查看该会话的 raw.txt 和 raw.hex.txt 文件, 以及 HTTP 类型和 DNS 类型的会话详情 点击列表右侧 打开 按钮, 将打开该会话文件保存的本地目录 5.6 网站 图 5-5-2 抓包分析 网探支持 Apache Nginx Tomcat 网站分析, 包括 : 网站配置信息 日志文件预览, 站点分析, 网站浏览, WebShell 检测 5.6.1 网站管理 点击站点右上角 浏览 按钮, 即可在浏览器中查看该站点的网页信息, 见图 5-6-1 5.6.2 WebShell 检测 图 5-6-1 网站管理 选择需要检测的网站目录, 或者添加自定义目录, 点击 开始检测, 见图 5-6-2 第 19 页

图 5-6-2 WebShell 检测目录 WebShell 检测结果, 见图 5-4-3, 点击 深度检测 可对检测结果进行深度检测, 见图 5-6-3 图 5-6-3 WebShell 检测结果 5.7 数据库 图 5-6-4 WebShell 深度检测 网探支持连接本机或其他服务器上的四种类型 (PostgreSql MySQL SLQServer MongoDB) 的数据库, 同时支持数据库管理和导出 5.7.1 数据库登录数据库登录页面提供了检测当前服务器上的数据库 连接数据库 搜索网站数据库账号, 搜索数据库账号功能 连接数据库 : 填写主机 用户名 密码 端口号, 见图 5-6-1-1 第 20 页

图 5-7-1 连接数据库 若无法通过账号密码连接数据库, 可根据搜索到的网络数据库账号列表, 点击 用此连接 连接数据库, 见 图 5-7-2 图 5-7-2 网站数据库账号 若需搜索数据库账号, 可手动选择某一网站目录 ( 默认全选 ), 点击 搜索, 搜索当前目录下根据关键字 搜索到的文件, 并显示其文件路径 行号和内容, 双击文件路径可预览该文件, 见图 5-7-3 图 5-7-3 搜索数据库账号 5.7.2 数据库概览数据库连接成功后, 可在左侧导航栏点击查看数据库配置信息和数据库列表 数据库概览页面显示了数据库配置信息 数据库日志列表, 并提供了数据库管理 断开数据库连接功能, 见图 5-7-4 第 21 页

图 5-6-4 数据库连接 5.7.3 数据库管理点击数据库概览页面的 管理 按钮, 若当前连接的是 MySQL 或 SQLServer 数据库, 即可打开数据库管理软件 若当前连接的是 MongoDB 数据库, 第一次管理数据库需要等待下载管理软件, 见图 5-7-5, 下载成功后自动打开管理界面, 手动选择当前连接的数据库主机地址一栏, 点击 连接, 见图 5-7-5 图 5-7-5 下载 MongoDB 管理软件 图 5-7-6 连接 MongoDB 管理软件若当前连接的是 PostgreSQL 数据库, 点击 管理, 根据提示, 在数据库管理软件内选择网络类型 (PostgreSQL) 主机名 (127.0.0.1) 用户名 密码 端口( 填写提示界面显示的映射端口号 ) 数据库( 填写连接的数据库名 ), 见图 5-7-7 第 22 页

图 5-7-7 管理 PostgreSQL 数据库 5.7.4 数据库导出 点击数据库列表右上角 导出 按钮, 若连接的是 MySQL MongoDB PostgreSQL 或当前服务器上的 SQLServer 数据库, 选择保存目录, 即可导出, 见图 5-7-8 图 5-7-8 导出数据库 若当前连接的是服务器上的 PostgreSQL 数据库, 需手动导出数据库文件, 步骤如下 : 点击 导出, 在数据 库管理软件界面, 右击左侧列表需要导出的数据库, 选择 导出数据脚本, 见图 5-7-9 5-7-10 图 5-7-9 导出 PostgreSQL 数据库 根据下图, 选择创建数据库 创建表 插入数据, 并选择保存路径, 点击 导出, 即可导出数据库, 见图 第 23 页

图 5-7-10 导出 PostgreSQL 数据库 5.8 文件系统 网探支持文件系统分析, 支持文件搜索, 支持预览 查找 过滤服务器日志, 支持预览 PDF office 等文档, 支持下载文件 下载 / 打包下载文件夹 5.8.1 文件搜索 连接服务器成功后, 网探将自动对文件系统进行索引, 若无需自动索引, 可在顶部点击 设置, 将自动 索引关闭, 见图 5-8-1 图 5-8-1 设置文件索引 若未设置自动索引, 或者自动索引失败, 可在文件搜索页面, 点击 重新索引 再次进行文件索引, 索引 完成后, 在输入框内输入搜索的关键字, 即可搜索文件, 见图 5-8-2 5.8.2 文件下载 图 5-8-2 文件搜索 在文件列表页面, 右击需要下载的文件选择 下载, 见图 5-8-3 图 5-8-3 文件下载 选择保存节点 保存目录 是否打包下载 ( 仅文件夹类型的文件可选择打包下载 ) 压缩传输, 点击 下 第 24 页

载, 开始下载任务, 见图 5-8-4 图 5-8-4 文件下载 在 任务 侧边栏, 可见当前正在下载的文件 下载速度和下载进度, 非文件夹类型的文件下载支持断点 续传, 见图 5-8-5 若保存节点为代理服务器, 可在任务完成后从代理服务器取回该文件 5.7.3 文件预览 图 5-8-5 文件下载任务 文件预览窗口支持文件下载 文件搜索 文件过滤, 见图 5-8-6 5.9 日志 图 5-8-6 文件预览 网探支持获取服务器的登陆日志 命令日志 系统日志 内核日志 安全日志 应用日志和其他日志等, 日志文件支持查看结尾和搜索, 见图 5-9-1 图 5-9-1 日志文件 第 25 页

5.10 浏览器记录 网探支持获取服务器的浏览器历史记录, 包括 IE Firefox Chrome 浏览器, 见图 5-10-1 图 5-10-1 日志文件 5.11 固定 网探支持对服务器信息 网络 网站 数据库 命令 文件的固定 选择需要导出的内容, 点击 一键 提证, 即可导出相应内容, 见图 5-11-1 图 5-11-1 固定 第 26 页

第 6 章 软件界面 6.1 启动界面 网探软件主界面分为 首页 连接 设置 帮助 屏幕录像 和 抓包分析 等功能 首页 显示当前系统版本号 软件许可信息 软件描述,见图 6-1-1 图 6-1-1 启动页--首页 连接 显示连接记录 可以快速连接服务器 快速打开文件目录以及删除连接记录 见图 6-1-2 图 6-1-2 启动页--连接列表 设置 软件自动索引 压缩传输 文件保存目录 录像 高级设置等设置 见图 6-1-3 图 6-1-3 启动页--设置 帮助 查看用户手册 检查更新许可 检查软件更新 查看演示视频 见图 6-1-4 第 27 页

图 6-1-4 启动页 -- 帮助 新建连接 : 详情见第三章, 连接服务器 屏幕录像 : 点击屏幕录像按钮, 选择保存目录, 开始屏幕录像, 点击停止即可完成录像 Pacp 分析 : 选择本地 Pcap 文件, 即可对本地 Pcap 文件进行分析, 分析结果见 5.4 节网络抓包分析 6.2 基本信息 基本信息界面分为 左侧导航栏 右侧导航栏 顶部功能栏 底部状态栏 和 系统信息 磁盘信息 (1) 左侧导航栏 : 切换软件界面 (2) 右侧导航栏 : 分为文件列表 任务管理 日志记录 连接拓扑 固定 文件列表 : 选择下载文件, 详情见 5.7 章文件系统 任务管理 : 开始 / 停止任务, 取回代理服务器文件, 查看任务详情 日志记录 : 记录软件日志 异常信息等 连接拓扑 : 显示服务器连接拓扑, 服务器信息, 加密信息 固定 : 选择需要固定的内容, 固定至本地 (3) 顶部功能栏 : 分为远程终端 内存镜像 磁盘镜像 磁盘挂载 文件搜索 保存目录 远程终端 : 可打开远程终端, 输入所需命令 内存镜像 / 磁盘镜像 / 磁盘挂载, 详情见 5.1 章节 5.2 章节 5.3 章节 文件搜索 : 可快速跳转到文件搜索页面, 详情见 5.7.1 章节文件搜索功能 保存目录 : 快速打开本地默认保存路径 (4) 底部状态栏 : 分为软件当前任务状态 传输速度 是否压缩传输 服务器时间和网络延迟 图 6-2 基本信息 第 28 页

6.3 用户列表 展示当前已登陆用户和用户列表 数据显示为 : 用户名 所在组 用户目录 描述 最后登录时间等 6.4 进程列表 图 6-3 用户列表 服务器进程信息 数据显示为 : 用户 PID 内存 (KB) 窗口标题 命令行 6.5 登录日志 图 6-4 进程列表 服务器登录系统的记录日志 数据显示为 : 日志文件, 时间 用户 客户端 IP 归属地 动作 端口 登录类型 第 29 页

图 6-5 登录日志 6.6 防火墙规则 数据显示为 : 协议 规则名称 本地端口 远程端口 是否启用 方向 目标 分组等 6.7 网络连接 图 6-6 防火墙规则 数据显示为 : 协议 本地地址 本地端口 远程地址 远程端口 IP 归属地 状态 PID 命令行 见图 6-7 6.8 网络服务 图 6-7 网络连接 网络服务可将服务器上的端口映射到本地, 可映射到本地指定端口或随机端口 列表数据显示 : 协议 监听地址 监听端口 PID 命令行和映射到本地的端口号 见图 6-8 第 30 页

图 6-8 网络服务 6.9 ARP 缓存 ARP 缓存是用来储存 IP 地址和 MAC 地址的缓冲区 图 6-9 ARP 缓存 第 31 页