0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

红队攻防之快速打点

jf_73420541 ? 来源:易安联 ? 作者:易安联 ? 2024-05-27 10:20 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

导读:

在整个红队攻防体系中,打点是最基础也是最重要的一步。它对于红队在攻防比赛中取得快速和高效的进展至关重要。然而,在实际的攻防比赛中,由于资产数量庞大、红队人员稀缺以及时间紧迫等各种因素,导致打点的效果常常不尽如人意。

在打点阶段快人一步、率先进入内网并获得更高的分数对于红队来说非常关键。在攻防比赛中,打点的质量和效率直接影响着整个红队的表现和成绩。那么如何能提高打点的质量呢?

01

打点

打点的好坏取决于两个关键的因素,人力的投入和工具的投入。其中人力的投入无法弥补,有些队伍红队人员就那么几个,而有些队伍看似是两三个人,实则背后是十几个人甚至整个公司在背后支持,打点效率自然快不少。人力因素无法弥补,因此只能在工具上下文章了。打点实质上是一项体力劳动,在众多的资产中找到脆弱的资产从而利用,说白了,只要比别人队伍搜集资产的数目更多,比别人找到脆弱的资产更快,在打点方面就更胜一筹。因此,打点的流程化建设至关重要,而有了流程化,就可以实现自动化,这样以来,打点的效率更加高效。

02

打点的流程化

打点的步骤分为:人工收集、工具扫描、弱口令爆破、指纹识别、POC验证。

poYBAGSiL-uAYBDyAABd-k6gS5s529.png

人工收集:

人工收集:根据客户所给资产,进一步扩充资产列表,如:1.给定单位名称,如:某某单位,则需要扩充,某某单位下属所有网站域名、IP地址、各省、备案信息、小蓝本、资产测绘语法搜索、证书等多种收集手段,获取目标网站的IP、域名资产、URL资产等,其中URL资产可能存在新域名,则也加入到域名资产中。2.给定资产列表,如:Excel文档(包含域名、IP、URL等)。3.给定资产范围:如:某某公司(网站域名、IP地址、各省、备案,语法搜索)。对于某些上述某些操作,可使用脚本来代替人工,如:1.ICP信息收集:根据主域名、备案信息、主办单位名称快速提取网站域名(可能为IP地址)。2.根据资产测绘语法,对“后台、管理、系统、password、域名、证书、icp备案”关键词等信息进行IP、URL、域名的资产收集。最终结果:域名、IP地址、URL资产表。举例:通过备案信息查询百度的网站域名。

pYYBAGSiMACAepjmAAPCvEpQ700905.png

工具扫描:

工具扫描是指利用各种扫描工具进一步扩充人工收集到的资产信息。1.针对域名,利用域名爆破、oneforall等手段获取域名,若为oneforall,则可获取更多IP地址,加入IP资产表。如:利用oneforall对某某网站进行资产收集。

poYBAGSiMAqAUBCUABzUBeYWK14779.pngpYYBAGSiMBKAVIAnAAzJLa1fecY169.png

2.针对IP地址,对获得到域名进行IP获取,排除CDN,对IP地址从大到小排序,补充C段。3.对IP地址进行端口探测以及服务扫描,服务分为主机服务和Web服务(可能存在WAF,需要考虑)。4.根据Web服务更新URL资产表。流程图如下:

pYYBAGSiMBiAf1R9AACWpSJNs7k749.png

脚本实现:包括域名爆破,域名反查IP、补C段、端口服务扫描。最终结果:URL资产表(包括IP服务资产表)、IP服务资产表。

弱口令爆破:

弱口令爆破:利用工具对常见主机服务进行弱口令爆破。对服务资产表中的Redis、Mysql、Telnet、SSH、RDP等服务进行弱口令爆破(可针对目标生成常见弱口令,密码账号组合不超过100个,top100等)。脚本实现:常见主机服务器弱口令爆破脚本编写(Telnet、SSH、Redis、Mysql、RDP等)。如:Mysql爆破示例代码(Python)。

pYYBAGSiMCOALoSHAAAx2ziuPN4820.png

指纹识别:

指纹识别:利用指纹库对所有URL资产表进行指纹识别。对URL资产表进行指纹识别,识别结果字段(目标URL、跳转URL、状态码、title字段、CMS指纹信息等)。最终结果:指纹识别表,包括已识别的URL资产和未识别的URL资产。运营:指纹库运营,需要建立内部指纹库。指纹库规则可参考Finger,将指纹对应的POC关联起来形成内部漏洞指纹库,如:

pYYBAGSiMC6AQ9NOAAApiPnMktg684.png

POC认证:

POC验证:根据指纹识别表中的已识别的URL资产进行POC验证。1.根据指纹信息对URL资产进行批量POC验证;2.对403、404等状态码页面进行目录扫描;3.对登录界面进行快速弱口令检测;4.对各种路由器、摄像头、默认口令设备进行默认弱口令测试(收集常见默认设备弱口令);5.对Web服务器进行人工测试(目录扫描、接口测试、逻辑漏洞、登录框等);最终结果:漏洞信息汇总。举例:当我们通过指纹信息对Web资产进行识别后,同时会获得poc文件名,我们直接可调用该yaml文件进行漏洞扫描,这样既能节约漏洞扫描时间,又能提高漏洞扫描的准确度。

poYBAGSiMDqAe5FxAAM1JvDtAQ4987.pngpoYBAGSiMECAZz9UAATpX-cgmxM750.png

03

另类打点手段

钓鱼:

近些年来,在攻防比赛中,随着防守方大量部署安全设备,如WAF、IDS、IPS等,以及各家单位都开展了很多次攻防比赛,想要从Web端打点的方式进入对方内网难度颇高,而人类因素仍是网络安全中最大的漏洞,因此钓鱼攻击已经成为在攻防比赛中必不可少且非常有效的攻击手段,一旦有人中招,攻击方就可绕过层层防护,直接进入对方内网。事实上,钓鱼攻击也一直是APT的主要打点手段。

近源:

近源攻击不同于有线网络进行攻击,而是攻击人员靠近或处于目标单位各种网络环境中,利用各类无线通信技术、物理接口和智能设备进行渗透测试,包括WiFi、蓝牙Ethernet、蜂窝等各类物联网通信技术,甚至包括智能设备的嵌入式安全

0day:

0day攻击指的是利用未公开的、未修复的漏洞或安全漏洞进行攻击的方法。这些漏洞通常是软件、操作系统、应用程序或其他技术中的未知漏洞,对于开发者和供应商是未知的,因此受害者通常没有时间采取防御措施或修复漏洞,可能导致数据泄露、系统瘫痪等众多危害。在经历了常规打点、钓鱼等多种手段无法进入内网的情况下,掌握0day可以让攻击者事半功倍。

供应链:

供应链攻击是一种针对软件供应链中的弱点或漏洞进行的攻击方式。在供应链中,包括软件开发、分发、集成和部署等环节,攻击者可以利用其中的环节漏洞或不安全的实践,将恶意代码或恶意组件植入到正常的软件或系统中。在常见的红队攻击中,针对某些单位来说,采用了其他公司的产品或系统,攻击者可以将矛头指向上游公司,上游公司的安全防护能力也许不足,打入供应链公司内部,获取产品源代码或者目标公司数据,通过产品源代码进行代码审计,获得0day,或者利用目标公司数据掌握更多信息,不过这种方式成本巨大,并且有可能耗费巨大且效果不佳,在一般短期的攻防比赛中基本不采用。

04

总结

打点的手段无非那么几种,如果能把这些手段变成自动化,不仅减少重复繁重的人力劳动,更能提高打点效率,将重心放到后渗透阶段中,此不失为一种好方式。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3368

    浏览量

    61744
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SMT贴片工艺贴片胶作用及应用

    SMT贴片胶点胶是一种在表面贴装(SMT)工艺中常用的胶水点胶技术。SMT是一种电子元器件组装技术,通过将电子元器件直接安装在印刷电路板(PCB)的表面上,取代了传统的插件式组装。而贴片胶点胶
    的头像 发表于 08-12 09:33 ?597次阅读
    SMT贴片工艺<b class='flag-5'>之</b>贴片<b class='flag-5'>红</b>胶作用及应用

    Docker容器安全攻防实战案例

    在云原生时代,Docker已成为现代应用部署的基石。然而,容器化带来便利的同时,也引入了新的安全挑战。作为一名在生产环境中管理过数千个容器的运维工程师,我将通过真实的攻防实战案例,带你深入了解Docker安全的每一个细节。
    的头像 发表于 08-05 09:52 ?287次阅读

    万里以科技之力筑牢国家安全数字防线

    ,剧中的技术攻防并非虚构,维护国家安全需要强大的技术支撑。回归现实,北京万里科技有限公司(以下简称:万里)作为中国“数字安全国家”,凭借在信息安全保密领域的深厚积累,正在时刻为国
    的头像 发表于 07-21 14:31 ?593次阅读

    软通动力旗下机械革命与狼无畏契约分部达成战略合作

    近日,国内知名游戏PC品牌机械革命(MECHREVO)正式宣布,与狼电子竞技品牌旗下无畏契约分部达成战略合作,成为其电竞笔记本独家合作伙伴。
    的头像 发表于 07-14 11:39 ?577次阅读

    从江苏绿茵场到工业4.0赛场:全志HZ-T536_EVM如何‘踢’出智能制造新局?

    球员跑位,南京的AI战术引擎毫秒级调整攻防策略,这分明是科技圈在绿茵场开分舵!图片来源:搜狐号“深水财经社”这场数据与算法交织的博弈,早已超越了体育竞技的边界,成
    的头像 发表于 06-09 17:26 ?2722次阅读
    从江苏绿茵场到工业4.0赛场:全志HZ-T536_EVM如何‘踢’出智能制造新局?

    RDMA简介5RoCE V2列分析

    在RoCE v2协议中,RoCE v2列是数据传输的最底层控制机制,其由工作队列(WQ)和完成队列(CQ)共同组成。其中工作队列采用双向通道设计,包含用于存储即将发送数据的发送队列(SQ)和用于
    发表于 06-05 17:28

    海康机器人如何站稳机器视觉行业第一梯

    与机器视觉行业一同成长起来的海康机器人,在近两年下游行业需求整体承压、市场竞争白热化加剧、洗牌加速的背景下,仍以出色的“答卷”,站稳机器视觉行业第一梯
    的头像 发表于 05-26 09:39 ?911次阅读

    芯盾时代用户身份和访问管理平台助力企业消灭弱口令

    弱口令,是网络安全中的老大难问题,因为弱口令导致的重大网络安全事件屡见不鲜。在攻防演练中,利用弱口令进行攻击是最常用的攻击手段之一,在所有攻击中占比近30%,仅次于0day漏洞。
    的头像 发表于 04-27 09:16 ?515次阅读

    J仓储新变革:RFID 技术让物资管控 “快、准、稳”

    RFID技术在J仓储物资管控中的应用,不仅显著提升了物资管理的效率和安全性,还通过非接触式识别技术加速了数据采集过程,实现了物资的快速入库、出库及盘点,有效减少了人工操作的错误率。实时追踪功能确保
    的头像 发表于 02-27 14:33 ?529次阅读
    J<b class='flag-5'>队</b>仓储新变革:RFID 技术让物资管控 “快、准、稳”

    墨PCB快速制板系统荣获“1字标”产品认证

    近日,北京梦墨科技有限公司自主研发的桌面级电子增材制造设备——“PCB快速制板系统”荣获中关村标准化协会颁发的“1字标”产品认证证书,这是对梦墨产品技术先进性和产品硬实力的双重认可,也标志着公司在推进标准化和创新发展方面迈出
    的头像 发表于 01-02 10:36 ?617次阅读

    DAC8871连续打点输出特定要求波形的信号,输出电压从高电压变到低电压时,输出电压下冲严重,为什么?

    DAC8871连续打点输出特定要求波形的信号。发现输出电压从高电压(比如5V)变到低电压(1V)时,输出电压下冲严重(输出1V,下冲到-1V)。是该器件本身特性还是使用问题?
    发表于 12-23 07:37

    魔10 Pro系列搭载骁龙8至尊版移动平台

    近日,魔召开新品发布会,正式发布其年度电竞旗舰——魔10 Pro系列,包含魔10 Pro和魔10 Pro+。两款新机均搭载骁龙8至尊版移动平台,从性能、能效、游戏、续航、屏幕、
    的头像 发表于 11-21 10:25 ?2897次阅读

    tpa3251用8到15uH灰环电感,电感和芯片都严重发热,为什么?

    tpa3251用8到15uH灰环电感,电感和芯片都严重发热;用15uH以上灰环电感,电感不发热,芯片发热;用8到15uH纯环电感,芯片和电感几乎不发热,这是为什么?
    发表于 10-25 06:13

    采用STM32F103单片机的12位DAC打点输出波形经过电容到TPA3111D的INP脚,有时出现上电异响啸叫怎么解决?

    我司目前的产片采用STM32F103单片机的12位DAC打点输出波形经过电容到TPA3111D的INP脚,打点间隔时间为30uS-45uS,电容采用C0603 105 50V 10% LF这种
    发表于 10-21 07:55

    “新一代”漏洞扫描管理系统:攻防演练不可或缺

    一直以来,网络安全攻防演练中的蓝对抗、漏洞扫描等成为热点中的热点。在步步陷阱、危机重重的网络对抗环境里,隐藏着高手如云的“暗势力”,政府企事业单位护网期间如何轻松应对成为棘手难题。 日前,国内专注
    的头像 发表于 09-18 17:21 ?658次阅读