在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用于攻防中紅隊/滲透痕跡隱藏的工具

jf_Fo0qk3ln ? 來源:菜鳥學信安 ? 2023-05-10 09:27 ? 次閱讀

通過在系統日志和文件系統時間戳上留下零痕跡,在 Linux 漏洞利用/滲透測試期間覆蓋您的蹤跡。

moonwalk是一個 400 KB 的單二進制可執行文件,可以在滲透測試Unix機器時清除您的痕跡。

它保存系統日志利用前的狀態并恢復該狀態,包括利用后的文件系統時間戳,在 shell 中留下零痕跡。

注意:此工具是開源的,僅用于協助紅隊的操作,作者對任何禁止使用此工具所造成的后果概不負責。僅在您有權測試的機器上使用它。

特征

  • 小型可執行文件:快速開始curl獲取目標機器。

  • 快速:在 5 毫秒內執行所有會話命令,包括日志記錄、跟蹤清除和文件系統操作。

  • 偵察:為了保存系統日志的狀態,moonwalk找到一個全局可寫路徑并將會話保存在一個點目錄下,該目錄在結束會話時被刪除。

  • Shell 歷史記錄:不是清除整個歷史記錄文件,而是moonwalk將其恢復為包括調用moonwalk.

  • 文件系統時間戳:通過將文件的訪問/修改時間戳恢復為使用GET命令的方式來隱藏藍隊。

安裝

$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

或者

從Releases(https://github.com/mufeedvh/moonwalk/releases)下載可執行文件或使用以下命令安裝cargo:

$ cargo install --git https://github.com/mufeedvh/moonwalk.git

安裝 Rust/Cargo:https://rust-lang.org/tools/install

從源代碼構建

先決條件:

  • 吉特

  • Cargo(安裝 Rust 時自動安裝)

  • AC 鏈接器(僅適用于 Linux,通常預裝)

$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

第一個命令將此存儲庫克隆到您的本地計算機,最后兩個命令進入目錄并以發布模式構建源代碼。

用法

0bffeb66-eece-11ed-90ce-dac502259ad0.png

將 shell 安裝到目標 Unix 機器后,通過運行以下命令啟動 moonwalk 會話:

$ moonwalk start

在您進行偵察/利用并弄亂任何文件時,請touch事先獲取文件的時間戳命令,以便在您訪問/修改它后將其恢復:

$ moonwalk get ~/.bash_history

后利用,清除您的痕跡并使用以下命令關閉會話:

$ moonwalk finish

就是這樣!

下載地址https://github.com/mufeedvh/moonwalk

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11347

    瀏覽量

    210437
  • 開源
    +關注

    關注

    3

    文章

    3408

    瀏覽量

    42720
  • 日志
    +關注

    關注

    0

    文章

    139

    瀏覽量

    10681

原文標題:用于攻防中紅隊/滲透痕跡隱藏的工具

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    web滲透的測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透痕跡清除?! ?.形成報告(漏洞描述、測試過程、風險評級、安全建議)  整理滲透工具:整理
    發表于 01-29 17:27

    如何隱藏CAD圖紙的部分圖形對象?CAD局部隱藏

    在CAD繪圖過程,如果想要局部隱藏一些CAD圖紙的對象的話該如何操作呢?有些CAD新手可能對此并不清楚,下面就和小編一起來了解一下浩辰CAD建筑軟件CAD局部
    發表于 06-06 17:55

    講講Hook技術的攻防對抗思路

    1、論Hook技術的攻防對抗  首先,簡單認識下Hook 技術?! ook技術是一門廣泛用于計算機攻防對抗的技術。它可以監視系統或者進程的各種事件消息,截獲發往目標窗口的消息進行處
    發表于 09-28 11:12

    C#教程之隱藏工具

    C#教程之隱藏工具箱,很好的C#資料,快來學習吧。
    發表于 04-20 09:59 ?3次下載

    滲透測試工具開發

    滲透測試工具開發
    發表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b>測試<b class='flag-5'>工具</b>開發

    AI技術在網絡安全攻防可發揮重要作用

    在網絡安全的攻防演練,攻擊方叫做藍,防守方叫做,藍的水平往往決定了這場
    發表于 08-25 10:35 ?1099次閱讀

    英創信息技術WinCE桌面隱藏工具DH使用簡介

    實際應用,客戶經常需要隱藏桌面,使用戶程序啟動之前不顯示桌面圖標、wince logo等信息。 隱藏前 完全隱藏后 英創提供一個DH(即Desktop Hide)
    的頭像 發表于 02-06 11:29 ?1817次閱讀

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花在安裝
    的頭像 發表于 10-08 11:54 ?2811次閱讀

    RequestTemplate工具應用場景

    RequestTemplate是一款兩端并用的滲透工具以及甲方自查工具,其在內網滲透過程中有
    的頭像 發表于 10-24 11:10 ?3843次閱讀

    滲透測試中常用的工具

    代理池是滲透測試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.
    的頭像 發表于 10-27 09:24 ?1945次閱讀

    藍對抗的演練工具—Goblin

    Goblin 是一款適用于藍對抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導用戶操作。也可以通過使用代理方式達到隱藏服務端的目的。內置插件,
    的頭像 發表于 11-01 09:05 ?1266次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發、HW行動//
    的頭像 發表于 11-18 09:32 ?2934次閱讀

    攻防之快速打點

    導讀: 在整個攻防體系,打點是最基礎也是最重要的一步。它對于
    的頭像 發表于 05-27 10:20 ?294次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊</b><b class='flag-5'>攻防</b>之快速打點

    一款適用于滲透測試團隊為場景的移動端信息收集掃描工具

    工具介紹 一款適用于以HW行動//滲透測試團隊為場景的移動端(Android、iOS、WEB、H5、靜態網站)信息收集掃描
    的頭像 發表于 07-05 10:17 ?649次閱讀
    一款適<b class='flag-5'>用于</b>以<b class='flag-5'>滲透</b>測試團隊為場景的移動端信息收集掃描<b class='flag-5'>工具</b>

    攻防之JS攻防

    前言: 隨著當前攻防水平的不斷提高,實戰攻防過程,經常能遇到前端的參數被各種各樣的方式加密的情況。毫無疑問,這種方式能夠防止很多腳本小子的腳步,但是很多網站就存在“金玉其外,敗絮其內“的情況,將
    的頭像 發表于 05-27 10:16 ?240次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊</b><b class='flag-5'>攻防</b>之JS<b class='flag-5'>攻防</b>
    主站蜘蛛池模板: 女生张开腿让男人桶 | 久久伊人操 | 成人伊人青草久久综合网 | 免费一级特黄视频 | 韩国三级hd | 婷婷激情小说 | 国产手机在线国内精品 | 欧美综合精品一区二区三区 | 黄色免费在线网址 | 国产精品一区二区三区免费视频 | 4虎 影视 免费 | 狠狠色 综合色区 | 亚洲精品二区中文字幕 | 男人j进女人j的一进一出视频 | 波多野吉衣一区二区三区在线观看 | 天天操操操操 | 久久久久久久蜜桃 | 高hnp汁水bl总受软萌受 | 精品国产三级a∨在线 | 国模小丫大尺度啪啪人体 | 2017亚洲男人天堂 | 1515hh四虎免费观com | 午夜三级毛片 | 狠狠色噜噜狠狠狠狠狠色综合久久 | 女人十六毛片 | 欧美性猛交xxxx免费看久久 | 久久99精品国产麻豆宅宅 | hs网站在线观看 | 中文字幕一区二区三区免费看 | 激情天堂 | 一区二区三区免费在线 | 亚洲丝袜一区二区 | 国产一级特黄在线视频 | 夜夜综合网| 黄网站色视频免费看无下截 | 男女无遮挡在线完整视频 | 国产亚洲高清在线精品不卡 | 天天操天天摸天天干 | 国产精品欧美一区二区 | 色在线视频观看 | 国产精品免费看久久久 |