大連睿海云探系統
大連睿海云探系統是基于 Windows 平臺使用服務器遠程固定的取證工具,可獲取服務器信息并將內容保存到本地硬盤,還可以離線瀏覽服務器內容,支持磁盤鏡像、內存鏡像、WebShell 檢測、文件檢索、數據表的下載。
為了更好的適應服務器固定數據量大、內容多的狀況,該產品針對服務器基本信息、網絡、網站(Ngnix 、Apache 、IIS) 、數據庫( MySQL 、MongoDB 、PostgreSQL 、SQLServer)、文件系統等模塊進行提取。
產品軟件界面展示


主界面
美觀大方,功能模塊一目了然


新任務向導
模板選擇:根據不同的目標網站,選擇相應的任務模板,可以個性化選擇參數配置。網站模板分為幾個大的種類:博客類、電商類、境外類、論壇類、網盤類、郵箱類等。


查看刪除人物
任務信息:可顯示任務列表信息,以及其他操作??梢圆榭唇貓D、獲取的URL、任務目錄、校驗碼查詢、重新執行任務、刪除任務等操作。


生成報告
可以自動生成勘驗報告。填寫必要的報告信息,可以批量選中截圖插入到報告中,截圖順序支持手動排序,并自動生成報告。
- 01
遠程連接Windows、Linux和麒麟服務器,連接本地PC設備。
- 02
支持手動上傳Agent服務。
- 03
固定服務器信息(如主機信息、進行信息、日志等)。
- 04
獲取服務器信息,包括主機名、IP、CPU、系統類型、系統版本、運行時間、內存使用占比、磁盤分區情況等。
- 05
獲取用戶列表、進程列表、系統啟動項、登錄日志。
- 06
獲取防火墻規則、域名緩存、ARP緩存、網絡連接信息、網絡服務、網絡抓包信息等。
- 07
獲取服務器上以Ngnix、Apache、IIS做為中間件,運行的網站信息以及網站WebShell檢查信息。
- 08
支持服務器網絡數據抓包并進行包數據解析。
- 09
支持服務器數據庫連接訪問并進行數據庫管理。
- 10
支持文件系統快速檢索、并支持斷線續傳下載文件及文件夾中所有文件。
- 11
支持硬盤鏡像、內存鏡像制作和斷點續傳下載傳輸。
- 12
豐富的樣式切換,避免單一樣式風格。