
I Pentester passano troppo tempo durante la fase di raccolta di informazioni. Flashlight (Fener) fornisce servizi per scansionare la rete/porte e raccogliere rapidamente informazioni sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare il passo di scoperta durante un penetration test. In questo articolo, verrà spiegato l'utilizzo dell'applicazione Flashligh.
Strumento automatizzato di raccolta informazioni per penetration testerhttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
I penetration tester trascorrono troppo tempo durante la fase di raccolta informazioni. Flashlight (Fener) fornisce servizi per scansionare reti/porte e raccogliere informazioni rapidamente sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare la fase di scoperta durante un penetration test. In questo articolo verrà spiegato l'utilizzo dell'applicazione Flashlight.
Per maggiori informazioni sull'uso di Flashlight, è possibile utilizzare l'opzione "-h" o "-help".
I parametri per l'utilizzo di questa applicazione sono elencati di seguito:
Per installare phantomjs facilmente, è possibile scaricarlo ed estrarlo da https://bitbucket.org/ariya/phantomjs/downloads.
L'applicazione Flashlight è in grado di eseguire 3 tipi di scansione di base e 1 tipo di analisi. Ciascuno di essi è elencato di seguito.
Nella scansione passiva, nessun pacchetto viene inviato sul cavo. Questo tipo di scansione viene utilizzato per ascoltare la rete e analizzare i pacchetti.
Per avviare una scansione passiva utilizzando Flashlight, è necessario specificare un nome di progetto come "passive-pro-01". Nel comando seguente, i pacchetti catturati da eth0 vengono salvati nella directory "/root/Desktop/flashlight/output/passive-project-01/pcap", mentre i file Pcap e tutti i log vengono salvati nella directory "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
Al termine della scansione, viene creata una nuova directory denominata "flashlight_test" e un file di log denominato "log" nella directory "/root/Desktop/".
La struttura della directory di "flashlight_test" è la seguente. Il file PCAP viene salvato nella directory "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Questo file PCAP può essere utilizzato per scopi di analisi. ls /root/Desktop/flashlight_test -R
Il contenuto del file di log è simile all'output della riga di comando:
Durante la scansione passiva standard, vengono catturati i pacchetti broadcast e i pacchetti diretti alle macchine scansionate. Inoltre, utilizzando il parametro "-mim/-m", è possibile eseguire Arp Spoof e attacco MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
Analizzando il file PCAP catturato, è possibile vedere il traffico HTTP.
Decodificando il messaggio di Autenticazione di Base, verranno ottenute le credenziali che indicano le informazioni di accesso per i server web.
Tutti i parametri durante la scansione passiva sono elencati di seguito.
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
Durante una scansione attiva, gli script NMAP vengono utilizzati leggendo il file di configurazione. Un file di configurazione di esempio (flashlight.yaml) è archiviato nella directory "config" sotto la directory di lavoro.
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
Secondo il file di configurazione "flashlight.yaml", la scansione viene eseguita sulle porte TCP "21, 22, 23, 25, 80, 443, 445, 3128, 8080", sulle porte UDP "53, 161" e sullo script "http-enum" utilizzando NMAP.
Nota: Durante la scansione attiva, l'opzione "screen_ports" è inutile. Questa opzione funziona solo con la scansione screen.
L'opzione "-a" è utile per scoprire host attivi inviando pacchetti ICMP. Inoltre, incrementare il numero di thread utilizzando il parametro "-t" aumenta la velocità di scansione.
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
Eseguendo questo comando, vengono generati file di output in tre formati diversi (Normale, XML e Grepable) per quattro diversi tipi di scansione (Scansione del sistema operativo, Scansione Ping, Scansione delle porte e Scansione script).
I comandi di esempio eseguiti dall'applicazione Flashlight possono essere i seguenti:
Per eseguire una scansione attiva efficace e ottimizzata, è possibile utilizzare il parametro "-n":
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
Il parametro "-n" aggiunge opzioni NMAP aggiuntive mostrate di seguito;
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
La Scansione Screen viene utilizzata per ottenere screenshot di siti web/applicazioni utilizzando le direttive nel file di configurazione (flashlight.yaml). Le direttive in questo file forniscono la scansione screen per quattro porte ("80, 443, 8080, 8443")
screen_ports:
- 80, 443, 8080, 8443
Una scansione screen di esempio può essere eseguita in questo modo:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
Ad esempio, supponiamo che eseguendo questo comando vengano rilevate tre applicazioni web. Gli screenshot di questi siti web vengono salvati nella sottocartella "screen". Questi screenshot possono essere utilizzati per un'analisi offline.
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
Eseguendo questo comando, vengono creati alcuni file nella sottocartella "filter".
Questa opzione analizza i pacchetti PCAP in base alle seguenti proprietà: