chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

用于攻防中紅隊/滲透痕跡隱藏的工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 2023-05-10 09:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過在系統(tǒng)日志和文件系統(tǒng)時間戳上留下零痕跡,在 Linux 漏洞利用/滲透測試期間覆蓋您的蹤跡。

moonwalk是一個 400 KB 的單二進(jìn)制可執(zhí)行文件,可以在滲透測試Unix機(jī)器時清除您的痕跡。

它保存系統(tǒng)日志利用前的狀態(tài)并恢復(fù)該狀態(tài),包括利用后的文件系統(tǒng)時間戳,在 shell 中留下零痕跡。

注意:此工具是開源的,僅用于協(xié)助紅隊的操作,作者對任何禁止使用此工具所造成的后果概不負(fù)責(zé)。僅在您有權(quán)測試的機(jī)器上使用它。

特征

  • 小型可執(zhí)行文件:快速開始curl獲取目標(biāo)機(jī)器。

  • 快速:在 5 毫秒內(nèi)執(zhí)行所有會話命令,包括日志記錄、跟蹤清除和文件系統(tǒng)操作。

  • 偵察:為了保存系統(tǒng)日志的狀態(tài),moonwalk找到一個全局可寫路徑并將會話保存在一個點(diǎn)目錄下,該目錄在結(jié)束會話時被刪除。

  • Shell 歷史記錄:不是清除整個歷史記錄文件,而是moonwalk將其恢復(fù)為包括調(diào)用moonwalk.

  • 文件系統(tǒng)時間戳:通過將文件的訪問/修改時間戳恢復(fù)為使用GET命令的方式來隱藏藍(lán)隊。

安裝

$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

或者

從Releases(https://github.com/mufeedvh/moonwalk/releases)下載可執(zhí)行文件或使用以下命令安裝cargo:

$ cargo install --git https://github.com/mufeedvh/moonwalk.git

安裝 Rust/Cargo:https://rust-lang.org/tools/install

從源代碼構(gòu)建

先決條件:

  • 吉特

  • Cargo(安裝 Rust 時自動安裝)

  • AC 鏈接器(僅適用于 Linux,通常預(yù)裝)

$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

第一個命令將此存儲庫克隆到您的本地計算機(jī),最后兩個命令進(jìn)入目錄并以發(fā)布模式構(gòu)建源代碼。

用法

0bffeb66-eece-11ed-90ce-dac502259ad0.png

將 shell 安裝到目標(biāo) Unix 機(jī)器后,通過運(yùn)行以下命令啟動 moonwalk 會話:

$ moonwalk start

在您進(jìn)行偵察/利用并弄亂任何文件時,請touch事先獲取文件的時間戳命令,以便在您訪問/修改它后將其恢復(fù):

$ moonwalk get ~/.bash_history

后利用,清除您的痕跡并使用以下命令關(guān)閉會話:

$ moonwalk finish

就是這樣!

下載地址https://github.com/mufeedvh/moonwalk

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11576

    瀏覽量

    216662
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3876

    瀏覽量

    45214
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    145

    瀏覽量

    10996
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    web滲透的測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透痕跡清除?! ?.形成報告(漏洞描述、測試過程、風(fēng)險評級、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    如何隱藏CAD圖紙的部分圖形對象?CAD局部隱藏

    在CAD繪圖過程,如果想要局部隱藏一些CAD圖紙的對象的話該如何操作呢?有些CAD新手可能對此并不清楚,下面就和小編一起來了解一下浩辰CAD建筑軟件CAD局部
    發(fā)表于 06-06 17:55

    講講Hook技術(shù)的攻防對抗思路

    1、論Hook技術(shù)的攻防對抗  首先,簡單認(rèn)識下Hook 技術(shù)?! ook技術(shù)是一門廣泛用于計算機(jī)攻防對抗的技術(shù)。它可以監(jiān)視系統(tǒng)或者進(jìn)程的各種事件消息,截獲發(fā)往目標(biāo)窗口的消息進(jìn)行處
    發(fā)表于 09-28 11:12

    C#教程之隱藏工具

    C#教程之隱藏工具箱,很好的C#資料,快來學(xué)習(xí)吧。
    發(fā)表于 04-20 09:59 ?3次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b>測試<b class='flag-5'>工具</b>開發(fā)

    AI技術(shù)在網(wǎng)絡(luò)安全攻防可發(fā)揮重要作用

    在網(wǎng)絡(luò)安全的攻防演練,攻擊方叫做藍(lán),防守方叫做,藍(lán)的水平往往決定了這場
    發(fā)表于 08-25 10:35 ?1307次閱讀

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花在安裝
    的頭像 發(fā)表于 10-08 11:54 ?3511次閱讀

    RequestTemplate工具應(yīng)用場景

    RequestTemplate是一款兩端并用的滲透工具以及甲方自查工具,其在內(nèi)網(wǎng)滲透過程中有
    的頭像 發(fā)表于 10-24 11:10 ?4443次閱讀

    滲透測試中常用的工具

    代理池是滲透測試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.
    的頭像 發(fā)表于 10-27 09:24 ?2546次閱讀

    藍(lán)對抗的演練工具—Goblin

    Goblin 是一款適用于藍(lán)對抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導(dǎo)用戶操作。也可以通過使用代理方式達(dá)到隱藏服務(wù)端的目的。內(nèi)置插件,
    的頭像 發(fā)表于 11-01 09:05 ?1632次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動//
    的頭像 發(fā)表于 11-18 09:32 ?3610次閱讀

    攻防之快速打點(diǎn)

    導(dǎo)讀: 在整個攻防體系,打點(diǎn)是最基礎(chǔ)也是最重要的一步。它對于
    的頭像 發(fā)表于 05-27 10:20 ?576次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊</b><b class='flag-5'>攻防</b>之快速打點(diǎn)

    一款適用于滲透測試團(tuán)隊為場景的移動端信息收集掃描工具

    工具介紹 一款適用于以HW行動//滲透測試團(tuán)隊為場景的移動端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描
    的頭像 發(fā)表于 07-05 10:17 ?1122次閱讀
    一款適<b class='flag-5'>用于</b>以<b class='flag-5'>滲透</b>測試團(tuán)隊為場景的移動端信息收集掃描<b class='flag-5'>工具</b>

    攻防之JS攻防

    前言: 隨著當(dāng)前攻防水平的不斷提高,實(shí)戰(zhàn)攻防過程,經(jīng)常能遇到前端的參數(shù)被各種各樣的方式加密的情況。毫無疑問,這種方式能夠防止很多腳本小子的腳步,但是很多網(wǎng)站就存在“金玉其外,敗絮其內(nèi)“的情況,將
    的頭像 發(fā)表于 05-27 10:16 ?488次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊</b><b class='flag-5'>攻防</b>之JS<b class='flag-5'>攻防</b>

    華為安全大咖談 | 論道攻防第1期:攻防演練之三十六計——開篇

    本期講解嘉賓 凡戰(zhàn)者,以正合,以奇勝 國家級網(wǎng)絡(luò)攻防演練已經(jīng)進(jìn)行了七年,攻防雙方的對抗日益激烈,技戰(zhàn)術(shù)水平也得到了極大的提升。 除了“正”面常規(guī)技戰(zhàn)術(shù)對抗之外,攻擊還采用了各種新穎的變形繞過攻擊
    的頭像 發(fā)表于 08-04 20:20 ?1451次閱讀
    華為安全大咖談 | 論道<b class='flag-5'>攻防</b>第1期:<b class='flag-5'>攻防</b>演練之三十六計——開篇