专注 APT 攻击与防御——红蓝对抗渗透测试

在团体渗透测试的项目中,如红蓝对抗,团队渗透测试比赛等,最重要的是过程与结果实时共享于团队,例如:A同学nmap目标站,B同学也nmap目标站,这在对抗比赛中是极其浪费时间也是非常容易引起防火墙,日志服务器或其他设备的警觉。

第十六课:红蓝对抗渗透测试1 - 图1

BloodHound简介:

BloodHound是2016年出现大家的视线中,它是一个分析和解读AD中权限关系的一个工具。对于攻击者来说,能快速的获取到域中的线索以便进行下一步攻击,而对于防御者来说,可以更快速的得知攻击者可能采取的攻击途径以及域中的可突破的途径。

项目地址:
GitHub - BloodHoundAD/BloodHound: Six Degrees of Domain Admin

Debian上安装:

 
  1. root@John:~# apt-get install git wget curl
  2. root@John:~# wget -O - https://debian.neo4j.org/neotechnology.gpg.key|sudo apt-key add
  3. root@John:~# echo 'deb http://debian.neo4j.org/repo stable/' | sudo tee /etc/apt/sources.list.d/neo4j.list
  4. root@John:~# apt-get install openjdk-8-jdk openjdk-8-jre
  5. root@John:~# apt-get install neo4j
  6. root@John:~# echo "dbms.active_database=graph.db" >> /etc/neo4j/neo4j.conf
  7. root@John:~# echo "dbms.connector.http.address=0.0.0.0:7474" >> /etc/neo4j/neo4j.conf
  8. root@John:~# echo "dbms.connector.bolt.address=0.0.0.0:7687" >>
  9. /etc/neo4j/neo4j.conf
  10. root@John:~# tail /etc/neo4j/neo4j.conf
  11. # Name of the service
  12. dbms.windows_service_name=neo4j
  13. #********************************************************************
  14. # Other Neo4j system properties
  15. #********************************************************************
  16. dbms.jvm.additional=-Dunsupported.dbms.udc.source=tarball
  17. dbms.active_database=graph.db dbms.connector.http.address=0.0.0.0:7474
  18. dbms.connector.bolt.address=0.0.0.0:7687
  19. root@John:~j# update-java-alternatives -l java-1.8.0-openjdk-amd64 1081 /usr/lib/jvm/java-1.8.0-openjdk-amd64
  20. root@John:~j# update-java-alternatives -s java-1.8.0-openjdk-amd64

下载地址:Neo4j Desktop Download | Free Graph Database Download

 
  1. root@John:~/Downloads# tar zxvf neo4j-community-3.3.0-unix.tar.gz
  2. root@John:~/Downloads/neo4j-community-3.3.0/bin# ./neo4j start
  3. Active database: graph.db
  4. Directories in use:
  5. home: /root/Downloads/neo4j-community-3.3.0
  6. config: /root/Downloads/neo4j-community-3.3.0/conf
  7. logs: /root/Downloads/neo4j-community-3.3.0/logs
  8. plugins: /root/Downloads/neo4j-community-3.3.0/plugins
  9. import: /root/Downloads/neo4j-community-3.3.0/import
  10. data: /root/Downloads/neo4j-community-3.3.0/data
  11. certificates: /root/Downloads/neo4j-community-3.3.0/certificates
  12. run: /root/Downloads/neo4j-community-3.3.0/run
  13. Starting Neo4j.
  14. WARNING: Max 1024 open files allowed, minimum of 40000 recommended. See the Neo4j manual.
  15. Started neo4j (pid 4286). It is available at http://localhost:7474/ There may be a short delay until the server is ready.
  16. See /root/Downloads/neo4j-community-3.3.0/logs/neo4j.log for current status.
 
  1. root@John:~# apt-get install bloodhound

第十六课:红蓝对抗渗透测试1 - 图2

 
  1. root@John:~/Downloads/neo4j-community-3.3.0/bin# nmap 127.0.0.1 -p 7474
  2. Starting Nmap 7.40 ( https://nmap.org ) at 2017-12-02 11:16 EST
  3. Nmap scan report for localhost (127.0.0.1) Host is up (0.00011s latency).
  4. PORT STATE SERVICE
  5. 7474/tcp open neo4j
  6. Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds

第十六课:红蓝对抗渗透测试1 - 图3

第十六课:红蓝对抗渗透测试1 - 图4

第十六课:红蓝对抗渗透测试1 - 图5

Micropoor

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3014864.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

IDEA无法下载远程仓库jar包问题

问题描述: idea无法下载远程仓库jar包,最奇怪的是idea有多个项目,有些项目可以下载,有些项目不行。报错如下: 一开始: unable to find valid certification path to requested target Try run Maven impo…

SQLI-labs-第十三关和第十四关

目录 第十三关 1、判断注入点 2、判断当前数据库 3、爆表名 4、爆字段名 5、爆值 第十四关 1、判断注入点 知识点:POST方式的单引号和括号闭合错误,报错注入 第十三关 思路: 1、判断注入点 使用Burpsuite抓包 首先加入一个单引号,…

小米手机短信删除了怎么恢复?这里教你快速解决!

手机已经成为我们生活中不可或缺的一部分,比如小米手机。我们通过手机进行通讯、娱乐、学习等各种活动,其中,短信是我们日常生活中的重要信息来源之一。然而,我们可能会不小心删除了一些重要的短信,这时候我们就会想知…

【JS】call和 apply函数的详解

JavaScript 中 call() 和 apply() 函数的详解 在JavaScript中,call()和apply()都是非常重要的方法,用于调用函数时指定函数体内的this的值,从而实现不同对象之间的方法共享。尽管它们的功能非常相似,但在实际使用中各有其优势和特…

【前端】实现表格简单操作

简言 表格合并基础篇 本篇是在上一章的基础上实现,实现了的功能有添加行、删除行、逆向选区、取消合并功能。 功能实现 添加行 添加行分为在上面添加和在下面追加行。 利用 insertAdjacentElement 方法实现,该方法可以实现从前插入元素和从后插入元…

两个开关控制一盏灯

1.PLC控制电路 1.1双联控制 开关控制灯最为普遍、简单的做法是用一个开关控制一盏灯,除此之外,在某个位置需要用两个开关控制一盏灯,这就是双联控制。 灯的双联控制,在传统上要用到2个单刀双联开关,其电气原理图如下图…

【CTS :testExtensionAvailability】

【CTS】android.hardware.camera2.cts.CameraExtensionCharacteristicsTest#testExtensionAvailability 报错: java.lang.AssertionError: Extensions system property : true does not match with the advertised extensions: false expected: but was: 通过对这…

暗区突围端游海外版预下载教程 暗区突围端游海外版怎么注册 下载

暗区突围端游海外版预下载教程 暗区突围端游海外版怎么注册 下载 想必最近暗区突围PC版本的上线对于热爱这款游戏的玩家们是一件喜事,这款游戏自从手游上线之初就在全世界范围内引起了不小的轰动,作为逃离塔科夫这款游戏的竞品,刚上线时自然…

嵌入式学习——C语言基础——day14

1. 共用体 1.1 定义 union 共用名 { 数据类型1 成员变量1; 数据类型2 成员变量2; 数据类型3 成员变量3; .. }; 1.2 共用体和结构体的区别 1. 结构体每个成员变量空间独立 2. 共用体每个成员变量空间共享 1.3 判断内存大小端 1. 内存大端…

doris 启动be报错

doris版本是1.2.4 java版本是:1.8 刚开始我以为是版本不兼容问题,后面发现思路错了,版本是兼容的,报以下错我的原因是操作系统没有达到安装要求 以下是博主在部署doris x64(avx2)版本中遇到的小bug 在大家使用doris的时候应该…

翻译《The Old New Thing》- Does Windows have a limit of 2000 threads per process?

Does Windows have a limit of 2000 threads per process? - The Old New Thing (microsoft.com)https://devblogs.microsoft.com/oldnewthing/20050729-14/?p34773 Raymond Chen 2005年07月29日 Windows 是否有一个每个进程2000线程的限制? 简要 文章解释了在 W…

javascript中的DOM和BOM

目录 JavaScript中的对象 简介: js对象的基本用法: 创建对象: 访问对象的属性: 设置修改对象的属性: 删除对象的属性: DOM(文档对象模型) 简介: DOM对象的属性…

探索未来居住新纪元:公寓商场综合楼可视化引领潮流

在繁忙的都市生活中,我们都渴望找到一处既能满足居住需求,又能提供便捷购物体验的理想之地。如今,这一梦想已不再是遥不可及,随着科技的飞速发展,3D可视化技术正逐渐走进我们的生活,为我们带来前所未有的居…

用脚本写一个日期样式的字符

现在想要诸如此类样式的语句:(过去三个月的) 可以用python脚本写: from datetime import date, timedelta# 获取当前日期 current_date date.today()# 定义过去三个月的时间间隔 three_months_ago current_date - timedelta(da…

第二证券|集合竞价915到920能成交吗?

不能,买卖日9点15分到9点20分是集合竞价申报时刻,还没有发生集合竞价。 在这个时刻段内,投资者能够申报,也能够撤单,但这些挂单并不会立即成交。9:25时,系统会对一切收到的挂单进行一次性促成处理&#xf…

python 12实验

1.导入数据。 2.清洗数据,将缺失值或“NAN”替换为“无”,并将文本数据转换为数值型数据。 3.使用聚类算法(如KMeans)对数据进行聚类,并计算样本到簇中心的平均距离以确定最佳的簇数量。 4.对数据进行PCA降维&#xff…

酷开科技AI技术支持,酷开系统根据你的喜好量身定制节目

在当今数字化时代,个性化推荐已成为提升消费者体验的关键因素。酷开科技的智慧AI,为消费者提供了精彩的内容推荐服务,更大地丰富了消费者的娱乐生活。 酷开系统中的AI推荐引擎通过学习消费者的观看习惯和偏好,能够快速识别其兴趣…

「51媒体」企业单位新闻稿件考核,怎么发布

传媒如春雨,润物细无声,大家好,我是51媒体网胡老师。 电力税务企事业单位部门等单位提供了新闻稿件,如何在一些重点媒体进行宣发呢: 精准锁定发布媒体 了解考核要求:仔细阅读宣传任务名单,了解…

Leetcode167两数之和

题目链接&#xff1a; 167两数之和 解题思路: 缩减空间法 // 167 两数之和 缩减搜索空间方法 vector<int> twoSum(vector<int>& numbers, int target) {int i 0;int j numbers.size() - 1;while (i < j){int tmp numbers[i] numbers[j];if (tmp tar…

迈向语音大模型的平权之路

什么样的事情最有价值&#xff1f;难且正确的事情。把 1B 级别的大模型优化到和 200M级别模型相同水平的 RTF 同时 WER 维持代差&#xff0c;难道不是一件该令人亢奋的事情吗&#xff1f; -- 向前看&#xff0c;别回头 在两个月前的年度总结中&#xff0c;WeNet 社区已经开始向…