首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
python201902210610406
武汉纺织大学外经贸学院 网络安全
发布于湖北
关注
已关注
取消关注
@牛客757600797号:
FireEye红队工具综述
翻译:Titan_Avenger 预估稿费:200RMB(不服你也来投稿啊!) 很多情况下,红队的工具都没有完成作品的一天,因为总是会有人想写一个新功能,或者某天某人早上被某个天才的想法唤醒又准备着手编写新工具。红队的队员通常会找出那些繁琐的任务,然后创建一个能够自动完成当前甚至未来评估任务的工具。正如我们老板说的:“懒惰让人才华横溢!”。 在 Mandiant 公司,我们开发了相当多的工具和脚本来让我们的工作变得更加轻松。为了确保安全社区清楚这些工具可以从哪里下载,我们在半正规的基础上开始构建一个“工具综合报道”的博客栏目。这些博文的主要目的是介绍新开发的工具,或者对现有工具的重大更新的介绍。我们也尽量使用一些案例来证明我们的工具可用,让阅读更加有趣。 我们红队经常面临各种不同的网络、技术、防御手段和组织结构。每次我们都面临不得不解决的新挑战,而所有客户的基础设施和配置都多少有所重叠。现存的公开工具也许不能被顺利地应用到大范围网络的情况下,或者可能无法帮助红队完成攻击生命周期。下面提到的工具都被修改过或是在过去的几个月内以某种形式被重新开发过。我们希望它们可以帮助你更轻松的完成工作任务。 域枚举 工具:ADEnumerator 域枚举是攻击生命周期中侦查阶段的一项重要任务。当你进入了一个域系统内,使用 ADSI(Active Directory Service Interfaces)或者 Windows 的 net 命令可以很简单的枚举域内的对象。ADSI 不在域内时也可以使用,通过 runas 命令以及 netonly 选项就可以完成,如图所示。在 ADSI 执行域枚举时构造详细的 LDAP 请求是非常麻烦的,所以我们编写了工具 ADEnumerator 来自动处理原生 LDAP 请求。 ADEnumerator 是一个被设计用来从非域内系统发起对 Active Directory 服务器请求的 PowerShell 模块。下面是应用 ADEnumerator 的案例: 你通过 NBNB 欺骗等方式从一台打印机上得到了域凭据,并且想开始域枚举。注:任何域用户凭据都可以使用 LDAP 请求进行查询。 你试图收集关于你得到的账户的更多信息,分组命名约定经常会显示出你可以在哪里使用这些凭据。(例如,组名为 {systemName}_localAdmin)。 你可以在一个已知的落脚点来发起一次内部渗透测试,而不是在域内系统处。 你想要在命令行中执行 Active Directory 枚举以便你可以把命令都连在一起 下图显示了导入 ADEnumerator.psm1 模块,与域控制建立 LDAP 连接并且执行各种域枚举的方法,ADEnumerator 中有许多中额外的方法。 另外,你也可以在你的攻击平台上安装远程服务器管理工具,使用 runas 和 mmc 命令来增加 Active Directory 的管理单元。然后你就可以改变域到目标域内,并且通过图形化方式看到整个的 Active Directory 结构。 权限提升与横向平移 工具:CredNinja 与 WMIOps 当你有超过一百张凭据的时候,你可能都不能确定一个凭据是否还可用,或者不能确定某个凭据是否拥有目标系统的管理员权限。CredNinja 就是为此而做的,通常可以完成以下功能: 利用 SMB 访问(TCP 端口 445) 尝试挂载 C$,返回: 登录失败(错误的凭据,也可能是账户被锁定) 访问被拒绝(不是本地管理员) 文件清单(本地管理员) 多线程,可以在大范围主机时正常使用 目标操作系统版本和域成员的指纹 如果使用了 -users 参数,会得到 C:\Users 的目录清单(如果是 XP 就是 C:\Documents and Settings)并且带有主文件夹的时间戳,可以打印出一百天内一个文件夹的修改时间戳(时间可以定制,默认为100天) 提供一个快速的用户狩猎功能,快速识别目标系统的活跃用户 CredNinja 在执行特权提升和横向平移时非常有用,你可以用它来辨别你的凭据可以在哪些系统上提权,以及从这些系统上继续得到其他凭据。下图可以看出, CredNinja 可以辨别出哪些域凭证拥有本地管理员权限,以及这些凭据是否仍然可用,同时 CredNinja 也可以移除那些不可用的凭据来清理你的凭据列表。 WMI(Windows Management Instrumentation)是在进攻能力上的新尝试,WMIOps 是一个使用 WMI 来执行多种基于主机的活动的 PowerShell 脚本,在 Windows 环境下不限本地还是远程。主要设计用于渗透测试或红队任务。现有一些使用 WMI 执行进攻任务的工具, WMIOps 将这些技术都整合到一个工具中,来完成攻击生命周期的不同任务。 下图显示,通过 WMIOps 的 Get-ProcessOwnersWMI 方法可以得到目标主机 Win7-Client02 的用户列表。用户 Dick.Grayson 拥有本地管理员权限,并且可以在 Win7-Client02 上执行任意 WMI 命令。用户 Bruce.Wayne 在 Win7-Client02 上可以运行进程,这意味着这个用户也许将明文凭据存在了 LSASS(Local Security Authority Subsystem Service)中。 为了获得用户 Bruce.Wayne 的凭据,WMIOps 使用 Invoke-RemoteScriptWithOutput 方法来执行一个远端的 PowerShell 进程,使用 Invoke-Expression 命令通过 HTTPS 来下载并执行 Invoke-Mimikatz 脚本。这个命令也将输出送到 Web 服务器 10.181.73.210,服务器监听 HTTPS 流量。Mimikatz 的输出也送到 Web 服务器中。 初始向量 工具:EyeWitness 网络中最常见的初始向量就是知名 Web 管理门户(像 Jboss、Apache Tomcat、Jenkins 等)的默认凭据。我们为 EyeWitness 增加了一个“主动扫描”的模块,该模块提供以下功能: 签名认证,如果一个主机有一个已知的缺省凭证签名,并尝试使用存储在数据文件中的默认凭据来登录 登录检查,检查跟路径是不是一个 Web 登录表单,或者是 HTTP 基本身份认证,并尝试使用存储在数据文件中的用户名和密码的组合来进行身份验证 添加 URL 来检查登录,添加常见的登录页面路径到数据文件的清单中,例如 admin 和 login.php 等。定制化非常容易,轻松添加或删除数据列表。 如果收到一个 200 状态码的页面,将会检查其是否是登录页面 EyeWitness 将会使用存储在数据文件中的用户名和密码组合来登录表单 关于主动扫描如下列图所示,如果 EyeWitness 检测到了登录页面,就会将判断登录章节增加到输出的报告中,但无法验证它。如果你想了解更多关于这个模块的信息,可以查看这篇博文。 攻击者模拟 工具:Egress-Assess 美国 Mandiant 网络安全公司,FireEye 和 合作伙伴 iSIGHT 一同带来无与伦比的威胁情报技术。客户经常会要求我们,识别针对他们特定资产的威胁攻击者,模拟他们的 TTP 来评估当前组织的威胁检测能力。Egress-Assess 就是这样一个 Python 工具,它可以模拟已知攻击者的 TTP,比如 IP 地址和 FQDNs(Fully Qualified Domain Names)连接到互联网。Egress-Assess 是公开的,但是 Mandiant 公司保留了包含那些可以代替真实威胁组织的知名 NBIs 的专有版本。 Egress-Assess 会修改在 HTTP/HTTPS 中请求头的主机值为已知恶意的 IP 地址或者 FQDN,并且生成已知恶意的 URI。此外,该工具也可以生成虚假的 PII、PHI 或者 PCI 数据来模拟数据窃取。我们使用 Egress-Assess 来评估我们客户对真实威胁组织攻击或数据窃取的防御能力。受支持的威胁组织清单如图所示,如果你想了解更多关于 Egress-Assess 的信息,可以查看这篇博文。 结论 这些都只是辅助性的工具和一些实际应用的例子。我们鼓励您使用这些工具并在您的实验室评估使用。 我们需要再次强调,每个工具被创造或者被修改都是随着我们的需要变化的。发现一个需求并为之开发出一个工具来自动化完成这个任务或达到目标是一件令人兴奋的事情。有些工具用了新的技术方案来实现一个目标,有些工具只是简单自动化便于刚好的完成任务。无论你的动机是什么,引入新的工具和技术都是提高行业知名度和提供更高质量保障的最佳方式。
点赞 1
评论 1
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
05-27 19:12
合肥工业大学 Java
2025/05/27-拼多多-二面
📍面试公司:拼多多💻面试岗位:服务端研发实习生❓面试问题:自我介绍。介绍一下项目?讲一下项目中某一部分,从前端请求开始到数据库大致过程,数据库表结构大致什么样,响应什么样?写一下建表的 SQL 语句。用户登录后可以进行哪些操作?这些操作可以放到一个接口实现吗?Java 的 8 种基本数据类型?Java 的集合的继承树大概是什么样的?Java 的异常的继承体系大概是什么样的?说一下 Java 的线程池?算法题:一个 9×9 的二维数组,判断是否满足 9 个 3 × 3 的子数组都满足每行、列都不重复,且含1-9所有数字。反问。🙌面试感想: 面了 50 多分钟,体验很好,算法题写了好久也没催...
查看10道真题和解析
面试问题记录
点赞
评论
收藏
分享
05-28 17:11
武汉大学 运营
实习生也是人啊!
在网上吐槽一下发泄情绪,做个实习生感觉天天被pua,拿着一花就没的工资,想让我做多少事……i人这几天因为工作疯狂内耗,因为这几天有很忙的工作要做完,所以每天上班都打起十二分打起精神做事,结果还是被说了!起因:每天都会汇报工作进度,每次都会给一大堆建议,每天修改建议要花很长的时间,达不到要求会说你,速度不够快要说你,我感觉这不是在找实习生,是在找一个大冤种啊本人吃了太有责任心的亏,每天下班都累得要死要活,还要每天听一大堆非正面的建议……infj还老把情绪自己吞,明明这几天调整作息早睡早起(除了今天,生气睡不着),每天吃得超健康,结果上火下巴长痘,和我妈一聊说我绝对是心火太旺,意识回来后真正发现了...
真烦好烦真烦:
转正吗,不转正没必要这么拼,按时下班,实习而已,别把自己搞太累
我的实习日记
点赞
评论
收藏
分享
04-09 16:25
烟台理工学院 C++
求助朋友们,实习与学校的课冲突了怎么办
投票
我是大三的一名学生,从寒假期间到现在一直在找实习,最近终于找到了一个实习。接下来的问题就是学校方面,我先问了下我的班主任,她给我的回答如图所示今天我去教务处问了一下,那里的老师说不允许学生出去实习,没有这个证明之说,甚至大四也不可以。刚刚我问我的一位代课老师,她说必须要有学院或者班主任/导员这边的同意,需要有学院的红章,不能随便就口头一说就给我申请免听。我想到了几种解决办法1. 找替课,虽然要多花钱,但是应该是最靠谱的2. 自己今晚起草一份申请书,请求班主任/教务处/辅导员,希望能让我合规的离校(感觉不可行,因为昨天和今天的交流来看,他们都在互相踢皮球,不知可否给班主任包个红包?)3. 直接不上课,大四再重修4. 不去实习(虽然这只是个小厂,但是我真的找了好久,很珍视这次机会,而且是开发岗位,我怕没了这次机会后下次就更难找了)我现在真的不知道该如何解决该问题,望请兄弟们 们给我一些建议,非常感谢大家
我要赚大大大钱q:
我都逃了一年课去实习了,一点事没有
我的实习求职记录
点赞
评论
收藏
分享
05-06 22:57
广西工程职业学院 软件测试
已老实求内推
年龄:23学历:专科
大方的大熊猫准备进厂:
1.教育背景:你希望从事什么专业的工作你的主修课就是什么;成绩优秀是你应该做的,没什么可描述的,成绩不优秀也许人家在大学忙着创业呢?(成绩优秀不一定是好事,只能说明多元化的大学你上成了高中,没有真正上明白大学,反而体现了你死板,不爱社交,没有别的突出能力) 2.实践经历:你想表达的意思没有说清楚。你是说你会个性化服务,还是你有实习经历。如果没有带来,经济收益,表彰,更好的发展前景,那你还不如说说提升了自己哪些技能。你说有人给你送锦旗我都能明白你优秀,但是你说你会xxxx,你说这话谁信,证据呢。 3.入伍经历:你描述的就是你的工作职责或者你应该做的,并没有体现出来你把这个事情做好了,而且入伍经历并不能证明你能干好你要应聘的工作,不如只写经历其余所有内容都不写。 4.荣誉技能:重点突出一下,但不要过多描述,这些荣誉的含金量懂得都懂。 重点:你要应聘什么工作(具体岗位,实习生不具体),你的期望薪资
点赞
评论
收藏
分享
05-28 18:48
苏州大学 设计
初入职场的实习生,切记想太多
当人进入一个新的环境时,大脑🧠会处于既兴奋又紧张,既期待又不安的状态。在这种大脑高速运转的环境下,就很容易失控、犯错。然后,你的脑子里会产生:“我刚才的表现是不是太糟糕了?”“同事那句话是不是在暗示什么?”“这个任务我可能搞砸了”的念头。这些念头消耗着你的精力,让你疲惫不堪。是一种精神内耗,但请你相信,这种状态在实习生中极其常见的,而你已经迈出了重要的一步——意识到并寻求改变。所以,现在和大家讲讲如何调整自己的心态⬇️🧠 调整心态与认知明确实习的本质:学习与探索这不是考试,是实践课: 把实习看作一个学习平台,主要目标是获取经验、了解行业、观察职场运作,而不是追求完美无缺的表现。允许自己犯错...
职场上哪些行为很加分?
职场新人生存指南
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
上午拍毕业照,下午拍结婚照!牛友祝福我们吧!
8270
2
...
本科四年,我决定在即将毕业时转行
5624
3
...
以为走散了,命运却又把我们安排到一起
5389
4
...
28届学院本女生走java中~
4696
5
...
亲爱的公司,你好!
4686
6
...
没有人关心你在学校有多牛逼
2579
7
...
记录第二次面试 京控信息
2120
8
...
滴滴春招
2114
9
...
26届选手终于在五月底拿到offer啦!!!
2107
10
...
0实习
2037
创作者周榜
更多
正在热议
更多
#
写给毕业5年后的自己
#
5813次浏览
112人参与
#
机械制造秋招总结
#
50873次浏览
493人参与
#
华泰证券Fintech星战营
#
171099次浏览
202人参与
#
职场捅娄子大赛
#
326928次浏览
3311人参与
#
机械人春招想让哪家公司来捞你?
#
337496次浏览
3059人参与
#
一人一个landing小技巧
#
62612次浏览
983人参与
#
你的论文盲审过了没?
#
102815次浏览
1467人参与
#
硬件应届生薪资是否普遍偏低?
#
69851次浏览
505人参与
#
你的秋招第一场笔试是哪家
#
127581次浏览
1386人参与
#
毕业后不工作的日子里我在做什么
#
172883次浏览
1523人参与
#
如果再来一次,你还会学硬件吗
#
122908次浏览
1400人参与
#
考公VS就业,你怎么选?
#
58420次浏览
390人参与
#
国央企笔面经互助
#
130185次浏览
1082人参与
#
毕业季等于分手季吗
#
19912次浏览
253人参与
#
好好告别我的学生时代
#
52481次浏览
944人参与
#
海信求职进展汇总
#
65657次浏览
363人参与
#
美的求职进展汇总
#
275059次浏览
1955人参与
#
大学最后一个寒假,我想……
#
38904次浏览
501人参与
#
晒一下我的毕业照
#
36710次浏览
415人参与
#
HR问:你期望的薪资是多少?如何回答
#
40894次浏览
527人参与
#
记录实习开销
#
34028次浏览
215人参与
牛客网
牛客企业服务