网络渗透测试工具套装,网络渗透测试工具套装(2)
时间:2023-02-03 07:43 来源:网络整理 作者:采集插件 点击:次
1、在选择好域名并注册后,需要登录平台,然后填写相关信息以用于注册(当前ip所处的地址这里必须一致、邮编、手机号等可采用漂亮的虚拟信息); 2、后续要使用cdn平台,因此需要在这个域名平台里面绑定cdn平台的ns记录。 域名注册完成后先不要急着解析,进行第二步的CDN平台配置。 CDN平台建议使用cloudflare 先注册个账号登陆一波,使用邮箱注册,方便起见可以和freenom平台用同一个邮箱。 进入cloudflare平台后,点击左侧的网站,然后添加一个域名,这里添加的域名就是freenom注册的。 站点添加完成后,点击站点进去,在左侧DNS中添加记录。 在添加完成后如果上面出现这样的告警,就代表在freenom平台中还没有修改ns记录,需要去将ns记录修改为cdn平台的。 进入freenom平台修改ns记录,先登录,进入到域名管理处,修改ns名称。这里要填写的ns名称是CDN平台给分配的,参见上面一张图,ns前缀基本都是随机分配的,因此以CDN平台上的为准。 freenom改好ns记录后,再到CDN平台上点击上上图的“检查名称服务器”即可更新完成。此时再去解析域名、ping域名,都会成功返回到CDN的ip地址。 在CDN平台左侧的SSL/TLS-----概述中,将右边的加密模式选择为灵活。 在左侧源服务器中,点击创建证书。源服务器私钥类型选择ECC,密钥格式选择PEM。 一定要将源证书和私钥复制下来!后续要用到。 CDN默认开启缓存,可能会影响后续主机上线、shell命令回显等。因此这里有两种关闭缓存的方法建议都开启。 在CDN平台-缓存-配置-开发者模式-开启。 规则-创建页面规则中创建两条规则。以下规则中的域名不需要填写A记录名。 1、 .your dmoain/ ; 2、your dmoain/*; 3、将规则设置为-缓存级别-绕过。 2.生成新的cobaltstrike证书。如果原先的cobaltstrike文件夹内有默认的.store证书,需要先删除掉默认的。使用以下命令生成: ps:这里的pass密码需要修改,改为复杂的密码,不要使用123456。 ps:这里的所有密码都要和上面的一致。 6.1 修改teamserver默认端口 编辑teamserver配置文件,将CobaltStrike默认的50050端口改成其它端口。 6.2 修改teamserver默认指纹信息 编辑teamserver配置文件,默认的是cobalt strike信息或Microsoft信息。 可将指纹信息改为其它的内容。 启动teamserver的命令需要微调下: ./teamserver 服务器公网IP 密码 C2.profile 连接上teamserver后,创建个监听器和马子。注意监听器的地址要填写CDN绑定的域名,而不是IP地址了 PS:在创建监听器时,建议使用https模式。并且监听器的https上线端口不要使用默认的443,否则可能会无法正常上线。建议监听端口使用CDN支持的其它端口。 先在虚拟机里面打开个wireshark开启抓包模式,然后将马子丢到虚拟机里面执行。 此时在CS里面主机已经上线。然后看wireshark中的数据包,过滤服务器真实地址发现一条都没有,均是和CDN地址的交互数据。 下图筛选服务器地址: 下图筛选CDN地址: 至此CDN隐匿完成。 渗透测试工具的通用漏洞检测在获取了目标主机的操作系统、开放端口等基本信息后,通常利用通用漏洞扫描工具检测目标系统所存在的漏洞和弱口令。通用漏洞主要指操作系统本身或者安装的应用软件所存在的漏洞,通常是指缓冲区漏洞,例如MS-08-067、oracle的漏洞。由于系统开启了135、139、445、1433、1521等应用程序端口,同时没有及时安装补丁,使得外来主机可以通过相应的端口发送恶意的请求从而获取不应当获得的系统权限。在实际的应用中,如果防火墙做了良好的部署,则对外界展现的端口应该受到严格控制,相应的通用漏洞危害较小。但是如果没有在边界上进行良好的访问控制,则缓冲区溢出漏洞有着极其严重的威胁,会轻易被恶意用户利用获得服务器的最高权限。 X-Scan 是一款国产的漏洞扫描软件,完全免费,无需安装,由国内著名民间黑客组织“安全焦点”完成。X-Scan的功能包括:开放服务、操作系统鉴别、应用系统弱口令、IIS编码漏洞、应用漏洞检测等。 X-Scan通常被用来进行弱口令的检测,其提供的弱口令检测模块包含telnet、ftp、SQL-server、cvs、vnc、smtp、nntp、sock5、imap、pop3、rexec、NT-Server、ssh、www,采用字典攻击的方式,配合恰当的字典生成工具可以完成大部分常用应用软件的弱口令破解工作。X-Scan也提供漏洞检测脚本的加载方式,可以即时的更新扫描模块,同时也提供扫描结果报告功能。 Metasploit 是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。 (责任编辑:admin) |