
I Pentester passano troppo tempo durante la fase di raccolta di informazioni. Flashlight (Fener) fornisce servizi per scansionare la rete/porte e raccogliere rapidamente informazioni sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare il passo di scoperta durante un penetration test. In questo articolo, verrà spiegato l'utilizzo dell'applicazione Flashligh.
Strumento automatizzato di raccolta informazioni per penetration testerhttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
I penetration tester trascorrono troppo tempo durante la fase di raccolta informazioni. Flashlight (Fener) fornisce servizi per scansionare reti/porte e raccogliere informazioni rapidamente sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare la fase di scoperta durante un penetration test. In questo articolo verrà spiegato l'utilizzo dell'applicazione Flashlight.
Per maggiori informazioni sull'uso di Flashlight, è possibile utilizzare l'opzione "-h" o "-help".
I parametri per l'utilizzo di questa applicazione sono elencati di seguito:
Per installare phantomjs facilmente, è possibile scaricarlo ed estrarlo da https://bitbucket.org/ariya/phantomjs/downloads.
L'applicazione Flashlight è in grado di eseguire 3 tipi di scansione di base e 1 tipo di analisi. Ciascuno di essi è elencato di seguito.
Nella scansione passiva, nessun pacchetto viene inviato sul cavo. Questo tipo di scansione viene utilizzato per ascoltare la rete e analizzare i pacchetti.
Per avviare una scansione passiva utilizzando Flashlight, è necessario specificare un nome di progetto come "passive-pro-01". Nel comando seguente, i pacchetti catturati da eth0 vengono salvati nella directory "/root/Desktop/flashlight/output/passive-project-01/pcap", mentre i file Pcap e tutti i log vengono salvati nella directory "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
Al termine della scansione, viene creata una nuova directory denominata "flashlight_test" e un file di log denominato "log" nella directory "/root/Desktop/".
La struttura della directory di "flashlight_test" è la seguente. Il file PCAP viene salvato nella directory "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Questo file PCAP può essere utilizzato per scopi di analisi. ls /root/Desktop/flashlight_test -R
Il contenuto del file di log è simile all'output della riga di comando:
Durante la scansione passiva standard, vengono catturati i pacchetti broadcast e i pacchetti diretti alle macchine scansionate. Inoltre, utilizzando il parametro "-mim/-m", è possibile eseguire Arp Spoof e attacco MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v