
Специалисты по пентесту тратят слишком много времени на этапе сбора информации. Flashlight (Fener) предоставляет сервисы для сканирования сети/портов и быстрого сбора информации о целевых сетях. Поэтому Flashlight должен быть выбором для автоматизации этапа обнаружения во время теста на проникновение. В этой статье будет объяснено использование приложения Flashligh.
Автоматизированный инструмент сбора информации для тестеров на проникновениеhttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
Тестеры на проникновение тратят слишком много времени на этапе сбора информации. Flashlight (Fener) предоставляет сервисы для сканирования сети/портов и быстрого сбора информации о целевых сетях. Таким образом, Flashlight должен быть выбором для автоматизации этапа обнаружения во время теста на проникновение. В этой статье будет объяснено использование приложения Flashlight.
Для получения дополнительной информации об использовании Flashlight можно использовать опцию "-h" или "-help".
Параметры для использования этого приложения перечислены ниже:
Чтобы легко установить phantomjs, вы можете загрузить и распаковать его с https://bitbucket.org/ariya/phantomjs/downloads.
Приложение Flashlight может выполнять 3 основных типа сканирования и 1 тип анализа. Каждый из них перечислен ниже.
При пассивном сканировании пакеты не отправляются в сеть. Этот тип сканирования используется для прослушивания сети и анализа пакетов.
Для запуска пассивного сканирования с помощью Flashlight необходимо указать имя проекта, например "passive-pro-01". В следующей команде пакеты, захваченные через eth0, сохраняются в каталог "/root/Desktop/flashlight/output/passive-project-01/pcap", а файлы Pcap и все журналы сохраняются в "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
После завершения сканирования в каталоге "/root/Desktop/" создаются новый каталог с именем "flashlight_test" и файл журнала с именем "log".
Структура каталога "flashlight_test" показана ниже. Файл PCAP сохраняется в каталог "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Этот файл PCAP можно использовать для целей анализа. ls /root/Desktop/flashlight_test -R
Содержимое файла журнала аналогично выводу командной строки:
Во время стандартного пассивного сканирования захватываются широковещательные пакеты и пакеты, направленные на сканируемые машины. Кроме того, с помощью параметра "-mim/-m" можно выполнить Arp Spoof и MITM-атаку.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
Анализируя захваченный файл PCAP, можно увидеть HTTP-трафик.
Декодируя сообщение базовой аутентификации, будут получены учетные данные, обозначающие информацию о доступе к веб-серверам.
Все параметры во время пассивного сканирования перечислены ниже.
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
Во время активного сканирования используются скрипты NMAP путем чтения файла конфигурации. Пример файла конфигурации (flashlight.yaml) хранится в каталоге "config" в рабочем каталоге.
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
В соответствии с файлом конфигурации "flashlight.yaml", сканирование выполняется для TCP-портов "21, 22, 23, 25, 80, 443, 445, 3128, 8080", UDP-портов "53, 161" и скрипта "http-enum" с помощью NMAP.
Примечание: Во время активного сканирования опция "screen_ports" бесполезна. Эта опция работает только со сканированием экрана.
Опция "-a" полезна для обнаружения активных хостов путем отправки ICMP-пакетов. Кроме того, увеличение количества потоков с помощью параметра "-t" увеличивает скорость сканирования.
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
При выполнении этой команды выходные файлы в трех различных форматах (Normal, XML и Grepable) создаются для четырех различных типов сканирования (сканирование операционной системы, Ping-сканирование, сканирование портов и сканирование скриптов).
Примеры команд, которые выполняет приложение Flashlight, могут быть такими:
Для выполнения эффективного и оптимизированного активного сканирования можно использовать параметр "-n":
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
Параметр "-n" добавляет дополнительные опции NMAP, которые показаны ниже;
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
Сканирование экрана используется для получения скриншотов веб-сайтов/приложений с помощью директив в файле конфигурации (flashlight.yaml). Директивы в этом файле обеспечивают сканирование экрана для четырех портов ("80, 443, 8080, 8443").
screen_ports:
- 80, 443, 8080, 8443
Пример сканирования экрана может быть выполнен следующим образом:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
Например, предположим, что после выполнения этой команды обнаружены три веб-приложения. Скриншоты этих веб-сайтов сохраняются в подпапке "screen". Эти скриншоты можно использовать для автономного анализа.
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
При выполнении этой команды в подпапке "filter" создаются некоторые файлы.
Эта опция анализирует пакеты PCAP в соответствии со следующими свойствами: