錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
互聯(lián)網(wǎng)安全測試人員最愛的安全工具及技術

作者: 佚名  日期:2017-04-17 20:56:23   來源: 本站整理

 互聯(lián)網(wǎng)安全測試人員最愛的安全工具及技術。在發(fā)布的一篇專門針對紅隊滲透測試的 調查報告 之后,我決定在寫一篇文章來讓大家好好了解一下目前網(wǎng)絡攻擊者、紅隊隊員以及滲透測試人員最喜歡的工具。接下來,我便會在這篇文章中告訴大家我的調查結果。這篇文章中的內容并不完全包含攻擊者所能使用的網(wǎng)絡武器,但我希望大家能夠從中了解到目前網(wǎng)絡安全領域的基本現(xiàn)狀,希望大家能夠喜歡。

\

調查一:你是哪個陣營的人?(調查人數(shù):76)

\

首先,我們需要回答一個最最基本的問題:你是哪個陣營的人?你是紅隊,藍隊,還是紫隊的成員?或者你根本就不知道自己身處哪個陣營?

對于這個問題,絕大多數(shù)人都認為自己是紅隊陣營的。非常好!但是,如果你不知道這意味著什么,或者說你是一位剛剛入行的小白,那么我建議你可以先閱讀這篇名為《 紅隊、藍隊和紫隊之前的區(qū)別 》的文章。如果你是紅隊隊員,那么Artem Kondratenk提供的這份紅隊指南也許是你需要的東西【 傳送門 】。

調查二:最受歡迎的橫向移動方法(調查人數(shù):66)

\

而第二個問題的調查結果就非常有意思了,Pass the Hash(PtH)成為了最受歡迎的橫向移動方法。如果你對橫向移動(Lateral Movement)不了解的話,可以參考這篇文章! 傳送門 】

調查三:最受歡迎的反病毒軟件繞過工具(調查人數(shù):64)

\

“反病毒軟件繞過”的解釋就相當寬泛了,我們這里指的是可以用來躲避反病毒軟件檢測的最知名的工具。我們可以看到,Metasploit遙遙領先,而Veil則位居第二。

調查四:最受歡迎的Web應用滲透測試工具(調查人數(shù):66)

\

由此看出,Burp所占的比例是相當高的,而大家都知道,Burp絕對是目前最受歡迎且使用人數(shù)最多的Web應用滲透測試工具。

調查五:最受歡迎的PowerShell工具(調查人數(shù):66)

\

從上圖中可以看到,PowerShellEmpire的受歡迎程度最高,PowerSploit悲劇地與第一名擦肩而過,而原生的PowerShell的受歡迎程度也不低。

調查六:最受歡迎的證書提取工具(調查人數(shù):67)

\

從調查結果中可以看到,Mimikatz似乎是目前最受歡迎的證書提取工具。

調查七:最受歡迎的密碼爆破工具(調查人數(shù):66)

\

Hashcat、Hydra和John the ripper毫無懸念地成為了排名前三位的密碼爆破工具。

調查八:RAT(遠程控制工具)的使用(調查人數(shù):69)

\

這個調查也許和下一個調查有些輕微重復了,如果攻擊者無法自己開發(fā)惡意軟件,那么他們可能會更加傾向于使用現(xiàn)成的RAT工具,而開發(fā)一款RAT工具絕對要比開發(fā)一款自定義的惡意軟件困難得多。但是,如果攻擊者有強烈的動機,那么這肯定不是問題。

調查九:惡意軟件的使用(調查人數(shù):58)

\

與之前所說的一樣,絕大多數(shù)攻擊者都會根據(jù)目標環(huán)境的情況來開發(fā)自定義的惡意軟件(并且根據(jù)目標環(huán)境中的安全機制來設計繞過方案)。

調查十:應用白名單繞過技術的使用(調查人數(shù):69)

\

這就非常尷尬了,竟然有11名受調查人員回避了這個問題,或者根本不知道什么是應用白名單。如果你也不清楚的話,建議你參考Casey Smith的這篇關于應用白名單繞過技術的文章!緜魉烷T

額外信息

除了上述的調查內容之外,很多接受調查的人也給出了很多其他的選項。

橫向移動方法:

PowerUpSQL、CrackMapExecWin、smbexec、PowerSCCM、Kerberoasting、CobaltStrike、WMI、密碼重用。

反病毒軟件繞過:

PS Empire、PEspin、Shellter、Unicorn.py、手動繞過。

PowerShell工具:

Compress-File.ps1、BloodHound、PowerLurk、PowerSkype.ps1、PowerOPS、PowerForensics、Unicorn.py。

Web應用測試工具:

metasploitHelper、Dirb、dirbuster、Kali2。

證書提取工具:

mimikittenz、go-mimikatz。

密碼爆破工具:

Nmap NSE 爆破腳本、patator、Invoke-SMBAutoBrute.ps1、HashcatOCL。

RAT工具和惡意軟件:

Empire、Meterpreter(Metasploit)、ADC2.ps1、ThinkPwn、manwhoami/Bella、tinymet/Ultimet、CobaltStrikebeacons。

總結

你可能想知道是不是每一位攻擊者都會使用到上面給出的這些工具。沒錯,他們也許會使用這些工具,但他們也會使用一些我們在此沒有討論到的工具,而且他們甚至還會根據(jù)目標環(huán)境來自己開發(fā)黑客工具。

最后,感謝所有參與此次調查的人,也感謝大家的閱讀。如果你有什么更好的工具可以推薦,請在文章下方的評論區(qū)留言探討!



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲国产精品无码一线岛国| 中文字幕乱码人妻无码久久| 免费无码不卡视频在线观看| 无码人妻精品一区二区蜜桃AV| 无码熟妇人妻av| 亚洲国产成人精品无码区花野真一 | 无码专区天天躁天天躁在线| 亚洲AV无码一区二区三区久久精品 | 久久精品无码一区二区三区免费| 无码熟妇人妻av| 亚洲Av综合色区无码专区桃色| 在线播放无码后入内射少妇| 亚洲aⅴ无码专区在线观看| 色欲AV无码一区二区三区| 97免费人妻无码视频| 亚洲中文字幕无码永久在线| 亚洲?v无码国产在丝袜线观看| 久久亚洲精品无码VA大香大香| 国产精品久久无码一区二区三区网| 国产在线无码视频一区二区三区 | 无码夜色一区二区三区| 久久无码AV中文出轨人妻| 性色av无码免费一区二区三区| 无码任你躁久久久久久| 18精品久久久无码午夜福利| 亚洲国产精品无码AAA片| 国产av无码专区亚洲av果冻传媒 | 日韩久久无码免费毛片软件| 久久水蜜桃亚洲av无码精品麻豆| 一本一道av中文字幕无码| 亚洲人成无码网站久久99热国产| 久久精品无码一区二区三区免费| 无码精品A∨在线观看十八禁| 无码日韩人妻精品久久蜜桃| 久久国产精品无码网站| HEYZO无码综合国产精品227| 亚洲人成无码网站久久99热国产| 国产乱子伦精品无码专区 | 亚洲成A人片在线观看无码不卡| 日韩va中文字幕无码电影| 人妻系列AV无码专区|