錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
互聯網安全測試人員最愛的安全工具及技術

作者: 佚名  日期:2017-04-17 20:56:23   來源: 本站整理

 互聯網安全測試人員最愛的安全工具及技術。在發布的一篇專門針對紅隊滲透測試的 調查報告 之后,我決定在寫一篇文章來讓大家好好了解一下目前網絡攻擊者、紅隊隊員以及滲透測試人員最喜歡的工具。接下來,我便會在這篇文章中告訴大家我的調查結果。這篇文章中的內容并不完全包含攻擊者所能使用的網絡武器,但我希望大家能夠從中了解到目前網絡安全領域的基本現狀,希望大家能夠喜歡。

\

調查一:你是哪個陣營的人?(調查人數:76)

\

首先,我們需要回答一個最最基本的問題:你是哪個陣營的人?你是紅隊,藍隊,還是紫隊的成員?或者你根本就不知道自己身處哪個陣營?

對于這個問題,絕大多數人都認為自己是紅隊陣營的。非常好!但是,如果你不知道這意味著什么,或者說你是一位剛剛入行的小白,那么我建議你可以先閱讀這篇名為《 紅隊、藍隊和紫隊之前的區別 》的文章。如果你是紅隊隊員,那么Artem Kondratenk提供的這份紅隊指南也許是你需要的東西【 傳送門 】。

調查二:最受歡迎的橫向移動方法(調查人數:66)

\

而第二個問題的調查結果就非常有意思了,Pass the Hash(PtH)成為了最受歡迎的橫向移動方法。如果你對橫向移動(Lateral Movement)不了解的話,可以參考這篇文章! 傳送門 】

調查三:最受歡迎的反病毒軟件繞過工具(調查人數:64)

\

“反病毒軟件繞過”的解釋就相當寬泛了,我們這里指的是可以用來躲避反病毒軟件檢測的最知名的工具。我們可以看到,Metasploit遙遙領先,而Veil則位居第二。

調查四:最受歡迎的Web應用滲透測試工具(調查人數:66)

\

由此看出,Burp所占的比例是相當高的,而大家都知道,Burp絕對是目前最受歡迎且使用人數最多的Web應用滲透測試工具。

調查五:最受歡迎的PowerShell工具(調查人數:66)

\

從上圖中可以看到,PowerShellEmpire的受歡迎程度最高,PowerSploit悲劇地與第一名擦肩而過,而原生的PowerShell的受歡迎程度也不低。

調查六:最受歡迎的證書提取工具(調查人數:67)

\

從調查結果中可以看到,Mimikatz似乎是目前最受歡迎的證書提取工具。

調查七:最受歡迎的密碼爆破工具(調查人數:66)

\

Hashcat、Hydra和John the ripper毫無懸念地成為了排名前三位的密碼爆破工具。

調查八:RAT(遠程控制工具)的使用(調查人數:69)

\

這個調查也許和下一個調查有些輕微重復了,如果攻擊者無法自己開發惡意軟件,那么他們可能會更加傾向于使用現成的RAT工具,而開發一款RAT工具絕對要比開發一款自定義的惡意軟件困難得多。但是,如果攻擊者有強烈的動機,那么這肯定不是問題。

調查九:惡意軟件的使用(調查人數:58)

\

與之前所說的一樣,絕大多數攻擊者都會根據目標環境的情況來開發自定義的惡意軟件(并且根據目標環境中的安全機制來設計繞過方案)。

調查十:應用白名單繞過技術的使用(調查人數:69)

\

這就非常尷尬了,竟然有11名受調查人員回避了這個問題,或者根本不知道什么是應用白名單。如果你也不清楚的話,建議你參考Casey Smith的這篇關于應用白名單繞過技術的文章。【傳送門

額外信息

除了上述的調查內容之外,很多接受調查的人也給出了很多其他的選項。

橫向移動方法:

PowerUpSQL、CrackMapExecWin、smbexec、PowerSCCM、Kerberoasting、CobaltStrike、WMI、密碼重用。

反病毒軟件繞過:

PS Empire、PEspin、Shellter、Unicorn.py、手動繞過。

PowerShell工具:

Compress-File.ps1、BloodHound、PowerLurk、PowerSkype.ps1、PowerOPS、PowerForensics、Unicorn.py。

Web應用測試工具:

metasploitHelper、Dirb、dirbuster、Kali2。

證書提取工具:

mimikittenz、go-mimikatz。

密碼爆破工具:

Nmap NSE 爆破腳本、patator、Invoke-SMBAutoBrute.ps1、HashcatOCL。

RAT工具和惡意軟件:

Empire、Meterpreter(Metasploit)、ADC2.ps1、ThinkPwn、manwhoami/Bella、tinymet/Ultimet、CobaltStrikebeacons。

總結

你可能想知道是不是每一位攻擊者都會使用到上面給出的這些工具。沒錯,他們也許會使用這些工具,但他們也會使用一些我們在此沒有討論到的工具,而且他們甚至還會根據目標環境來自己開發黑客工具。

最后,感謝所有參與此次調查的人,也感謝大家的閱讀。如果你有什么更好的工具可以推薦,請在文章下方的評論區留言探討!



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 无码专区人妻系列日韩精品少妇| 日韩精品无码一区二区三区不卡| 无套内射在线无码播放| 精品人妻无码区在线视频| 国产精品无码久久久久| 日本精品无码一区二区三区久久久| 国产真人无码作爱免费视频| 色欲AV永久无码精品无码 | 性虎精品无码AV导航| 亚洲AV无码一区二区三区系列| 国产一区二区三区无码免费| 亚洲精品自偷自拍无码| 免费无码中文字幕A级毛片| 久久久国产精品无码免费专区 | 亚洲中文无码永久免费| 亚洲人成无码网WWW| 亚洲人成人无码网www国产| 亚洲无码一区二区三区| 无码人妻一区二区三区在线| 白嫩无码人妻丰满熟妇啪啪区百度| 无码中文字幕av免费放| 日韩精品无码专区免费播放| 国产在线拍偷自揄拍无码| 亚洲AV无码久久精品成人| 乱人伦人妻中文字幕无码久久网| 无码无套少妇毛多18PXXXX| 无码乱人伦一区二区亚洲一 | 四虎成人精品无码| 中文字幕AV中文字无码亚| 国产成人A人亚洲精品无码| 国产做无码视频在线观看| 久久精品无码一区二区三区免费| 中文字幕无码播放免费| 久久男人Av资源网站无码软件| 无码日韩人妻精品久久蜜桃 | 精品无码成人久久久久久| 亚洲国产AV无码一区二区三区| 亚洲A∨无码一区二区三区| 国产午夜无码精品免费看动漫| 免费a级毛片无码a∨免费软件| 伊人久久综合精品无码AV专区|