Home / Sharenewshort / What AV? – Công Cụ Nhận Diện Phần Mềm Diệt Virus Trực Tuyến Dành Cho Red Team

What AV? – Công Cụ Nhận Diện Phần Mềm Diệt Virus Trực Tuyến Dành Cho Red Team

What AV? là một công cụ mã nguồn mở do nhóm Aabyss Team phát triển, hỗ trợ nhận diện các phần mềm diệt virus và giải pháp EDR (Endpoint Detection and Response) trong môi trường mạng nội bộ. Công cụ này đặc biệt hữu ích cho các chuyên gia an ninh mạng và đội ngũ Red Team trong việc đánh giá và lập kế hoạch vượt qua các hệ thống bảo mật hiện có.

Giới Thiệu

Trong các hoạt động kiểm tra xâm nhập và đánh giá bảo mật, việc xác định các phần mềm bảo mật đang hoạt động trên hệ thống mục tiêu là bước quan trọng. What AV? cung cấp một nền tảng trực tuyến cho phép người dùng dán đầu ra của lệnh như tasklist /SVC từ hệ thống Windows để nhanh chóng xác định các phần mềm diệt virus hoặc EDR đang chạy.

Tính Năng Nổi Bật

  • Giao Diện Đơn Giản: Trang web có giao diện thân thiện, cho phép người dùng dễ dàng dán và phân tích dữ liệu.
  • Cập Nhật Thường Xuyên: Dữ liệu về các phần mềm diệt virus và EDR được cập nhật liên tục để đảm bảo độ chính xác.
  • Phản Hồi Cộng Đồng: Người dùng có thể đóng góp bằng cách báo cáo các phần mềm chưa được nhận diện, giúp cải thiện công cụ.

Cách Sử Dụng

  1. Trên hệ thống mục tiêu, chạy lệnh tasklist /SVC và sao chép đầu ra.
  2. Truy cập https://av.aabyss.cn.
  3. Dán dữ liệu vào ô nhập liệu và nhấn nút “提交分析” (Gửi phân tích).
  4. Công cụ sẽ hiển thị danh sách các phần mềm diệt virus hoặc EDR được phát hiện.

Ứng Dụng Trong Thực Tế

What AV? hỗ trợ các chuyên gia an ninh mạng trong việc:

  • Đánh Giá Môi Trường Bảo Mật: Xác định các phần mềm bảo mật đang hoạt động để điều chỉnh chiến lược kiểm tra xâm nhập.
  • Lập Kế Hoạch Vượt Qua Bảo Mật: Hiểu rõ các công cụ bảo mật hiện có để phát triển các kỹ thuật vượt qua hiệu quả.
  • Nghiên Cứu và Học Tập: Cung cấp một công cụ thực hành cho sinh viên và người mới bắt đầu trong lĩnh vực an ninh mạng.

Thông Tin Bổ Sung

  • Phiên Bản Mới Nhất: V1.8.3 (Phát hành vào tháng 4 năm 2025).
  • Mã Nguồn Mở: Dự án được phát triển công khai tại GitHub.
  • Giấy Phép: GPL-3.0.

Kết Luận

What AV? là một công cụ hữu ích cho các chuyên gia an ninh mạng trong việc nhận diện các phần mềm bảo mật trong môi trường mạng nội bộ. Với giao diện đơn giản, dữ liệu cập nhật và sự hỗ trợ từ cộng đồng, công cụ này góp phần nâng cao hiệu quả trong các hoạt động kiểm tra xâm nhập và đánh giá bảo mật.


Source: https://av.aabyss.cn

Leave a Reply

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *