在上一期《带你认识CALDERA红队工具(上)》的文章中,我们对该红队工具进行了初步的认识,以及学习了工具所需的环境配置和安装,并以Windows10作为靶机成功进行了远程 *** ,本章我们将继续深入了解该工具的使用,话不多说,Here we go!
环境介绍:
Kali (CALDERA主机):192.168.178.131
Windows10:192.168.178.195
图1 Adversaries选项
Adversaries翻译中文为“敌手”,这一项的功能的配置文件包含了基于ATT&CK的大部分战术 *** (大部分攻击配置还未完善),可以在红队端进行特定的攻击战术配置,还允许上传自定义payload来作为战术的一部分进行使用。
我们可以点击“VIEW”来自由搭配我们的战术 *** ,也可以点击下拉菜单“Select an existing profile”来选择工具已经提供的一些战术,在原有的战术中进行添加或者调整。
图2 自定义战术模式
图3 战术选择
可以看到,CALDERA为我们提供了多种选择方案,包括了检测、发现、枚举、捕获、端口、扫描、远程管理等等。
例如我们选择“Discovery”,就会显示该战术下多个不同类型的能力,也可以点击右上角的“add adversaries”来添加现有战术文件,或者点击“add ability”来单独添加能力。
图4 discovery adversary
每个能力左下角的图标表示目前该能力支持测试的操作系统,点击单个能力能看到详细介绍,包括了该技术在ATT&CK中的编号、行为名、行为描述等。
图5 indentify local users
最后如果有修改请点击“save”进行保存。
图6 operations选项
顾名思义,这一项功能就是对设定好的攻击行为做出行动。
点击“operations”,再在弹出的功能框中点击“VIEW”添加行动。
图 7添加行动
Operation name :填入行动名称
BASIC OPTIONS:基本配置
AUTONOMOUS:自动化设置
STEALTH:隐秘性设置
SCHEDULE:定时设置
我们填写行动名为“RED”,战术选择“Discovery”,其他选项保持默认。
设置完成后,点击“Start”后开始执行设定的行动。
图8 行动设置
从运行结果中可以看到,并不是所有的行动都能成功执行,这取决于系统的版本,payload的有效性和 *** 状态等多方面因素。执行成功的状态颜色为绿色(失败为红色、超时为蓝色),可以通过点击每个行动后方的星星来查看反馈。
图9 行动过程
图10 “Identify local users”的行动反馈
该功能能够将已执行过的行动生成攻击流程图和行动关联图,便于攻击后的复盘分析。
图11Debrief
作为在演习中监视红队和蓝队的行动,看蓝队能否够检测到红队的行为,做出响应,中断攻击行为。以竞技的界面进行展示,任意一方只要做出有效的响应就能获得分数。
面板中显示选择的红队在这次实验中已经获得了6分。
图12 GameBoard
可以对通讯连接的地址及插件进行配置,我们可以将各个服务的IP地址改为CALDERA主机的IP地址,方便以后的使用。
图13 configuration
介绍红队行动前混淆模式的介绍,方便红队使用该功能,用于逃避检测。
图14 Obfuscators
目前提供的混淆模式:
plain-text:明文
base64:base64编码混淆
base64jumble:混淆base64中的命令,然后添加字符以逃避base64检测。这可能会导致重复连接运行。
caesar cipher:凯撒加密混淆
base64noPadding:base64编码混淆,然后删除填充
Steganography:图像隐写
【Advanced->Planners】
这是一个策略器,用于一个正在运行的操作应该如何决定使用哪些功能以及何种顺序。具体地说,策略器的逻辑包含执行操作的单个阶段的决策。
图15 Planners
通过对CALDERA红队工具的学习和使用,有助于我们进一步提高对红队测试和ATT&CK框架的理解,感兴趣的小伙伴可以进一步学习CALDERA,发现更多有意思的功能。
免责声明:本文提及的技术仅可用于私人学习测试等合法场景中,任何不当利用该技术所造成的刑事、民事责任均与本文作者无关。
---- END ----
老公出轨怎么查微信记录(老公出轨怎么查微信聊天记录)精神出轨对婚姻的伤害有多大呢?老公对家庭有付出,对妻子很关照,可是精神出轨了,却不承认。他认为自己并没有做出对家庭实质性伤害的事情,让妻子不予追究。...
在一次缝隙赏金活动中,发掘到一个不规范的指令注入缝隙,我无法用指令分隔符、指令替换符注入新指令让系统实行,所以,从”型态”上讲,它不算是指令注入缝隙;但我又可以凭借政策环境让载荷抵达系统指令行,完结读...
form id="location" href="/go/?url=bar" class="c40b-ac7a-ec97-5fb9 target" rel="external nofollow"gt;图4呈现存有內容 ASP.NET --...
本文目录一览: 1、哪位黑客大哥给个被破解的网站后台 2、黑客怎么破密? 3、黑客入侵网站时,后台地址及用户名密码是怎么弄到的啊? 4、几百川的数字电脑黑客如何破解进入服务? 5、黑客...
回合制手游有什么(有什么好玩的回合手游) 回合手游的作战不比别的作战操作员游,它更磨练的是游戏玩家的对策和思索工作能力怎样能在来去自如的作战中占有优势。經典的回合手游不会再极少数,那麼小编就产...
俗语有云“孔夫子搬家尽是书(输)”,提起搬家你想到了什么呢?是凌乱不堪各式各样的物件?还是东西搬净后空落落的感觉?唐代的这位诗人将搬家写进诗歌里,写得是有声有色,有情有义,充满了诗情画意!他就是戎昱。...