Auraleaf/SharpUserIP-login-logs-controller
GitHub: Auraleaf/SharpUserIP-login-logs-controller
用于检索 Windows 服务器和域控制器登录日志,快速关联域用户与登录 IP 的安全工具。
Stars: 1 | Forks: 0
# SharpUserIP
## 功能概述
- 服务器登录日志(需要管理员权限)
- 从域控制器检索登录日志或远程检索,以快速获取与域用户关联的 IP 地址
## 使用说明
```
___ _ _ _ ___ ___
/ __| |_ __ _ _ _ _ __| | | |___ ___ _ |_ _| _ \
\__ \ ' \/ _` | '_| '_ \ |_| (_- -_) '_| || _/
|___/_||_\__,_|_| | .__/\___//__/\___|_||___|_|
|_|
Get the log of successful login or the specified user
-H Specify the machine IP or machine name
-U Administrator account name
-P Administrator account password
-D Specify the time range (days) for enumeration
-F Enumerate specified users
-O Path to save the result, by default save to the log.txt of the current path
-All Get logs from all domain controllers
Usage:
SharpUserIP.exe -d 7
SharpUserIP.exe -h ip -d 7
SharpUserIP.exe -h ip -d 7 -f user1,user2
SharpUserIP.exe -h ip -u username -p password -d 7
SharpUserIP.exe -h ip -u username -p password -d 7 -all
SharpUserIP.exe -h ip -u username -p password -d 7 -f user -o C:\path\result.txt
```
服务器日志检索:
域内远程日志检索:
## 免责声明
本工具仅供**合法授权**的企业安全开发活动使用。如需测试工具功能,请自行搭建目标机器环境。
使用本工具时,您必须确保此类行为符合当地法律法规,并且您已获得充分的授权。**请勿扫描未经授权的目标。**
若您在使用本工具时从事任何非法活动,您需自行承担由此产生的一切后果。作者不承担任何法律或相关责任。
在安装和使用本工具之前,请**仔细阅读并充分理解所有条款和条件**。可能通过加粗、下划线或类似格式提请您注意影响您重大权利的限制、免责声明或其他条款。除非您已完全阅读、充分理解并接受本协议的所有条款,否则请勿安装和使用本工具。您使用本工具或以其他明示或默示方式表示接受本协议,即视为您确认已阅读并同意受本协议约束。
## 更新日志
- 支持 .NET Framework 4.0 和 5.0
域内远程日志检索:
## 免责声明
本工具仅供**合法授权**的企业安全开发活动使用。如需测试工具功能,请自行搭建目标机器环境。
使用本工具时,您必须确保此类行为符合当地法律法规,并且您已获得充分的授权。**请勿扫描未经授权的目标。**
若您在使用本工具时从事任何非法活动,您需自行承担由此产生的一切后果。作者不承担任何法律或相关责任。
在安装和使用本工具之前,请**仔细阅读并充分理解所有条款和条件**。可能通过加粗、下划线或类似格式提请您注意影响您重大权利的限制、免责声明或其他条款。除非您已完全阅读、充分理解并接受本协议的所有条款,否则请勿安装和使用本工具。您使用本工具或以其他明示或默示方式表示接受本协议,即视为您确认已阅读并同意受本协议约束。
## 更新日志
- 支持 .NET Framework 4.0 和 5.0标签:Conpot, IP地址获取, SharpUserIP, TGT, Windows安全, 事件日志, 域控制器, 域渗透, 攻防演练, 日志提取, 电子数据取证, 登录日志, 系统管理员, 网络安全, 远程执行, 隐私保护