渗透测试人员自动化信息收集工具https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
渗透测试人员在信息收集阶段花费太多时间。Flashlight(Fener)提供服务,用于快速扫描网络/端口并收集目标网络上的信息。因此,在渗透测试期间,应选择 Flashlight 来自动完成发现步骤。本文将说明 Flashlight 应用程序的使用方法。
有关使用 Flashlight 的更多信息,可以使用 "-h" 或 "-help" 选项。
该应用程序的参数如下:
为了轻松安装 phantomjs,可以从 https://bitbucket.org/ariya/phantomjs/downloads 下载并提取。
Flashlight 应用程序可以执行 3 种基本扫描类型和 1 种分析类型。每种类型如下所列。
在被动扫描中,不会向网络发送数据包。此类型扫描用于监听网络和分析数据包。
要使用 Flashlight 启动被动扫描,应指定项目名称,例如 "passive-pro-01"。在以下命令中,由 eth0 捕获的数据包保存到 "/root/Desktop/flashlight/output/passive-project-01/pcap" 目录,而 pcap 文件和所有日志保存到 "/root/Desktop/log" 目录。
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
扫描完成后,会在 "/root/Desktop/" 目录下创建一个名为 "flashlight_test" 的新目录和一个名为 "log" 的日志文件。
"flashlight_test" 的目录结构如下所示。PCAP 文件保存到 "/root/Desktop/flashlight_test/output/passive-pro-01/pcap" 目录。此 PCAP 文件可用于分析目的。 ls /root/Desktop/flashlight_test -R
日志文件的内容类似于命令行输出:
在标准被动扫描期间,会捕获广播数据包和发往扫描机器的直接数据包。此外,通过使用 "-mim/-m" 参数,可以执行 ARP 欺骗和 MITM 攻击。
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
通过分析捕获的 PCAP 文件,可以查看 HTTP 流量。
通过解码基本身份验证消息,可以获取用于访问 Web 服务器的凭据。
被动扫描期间的所有参数如下所列。
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
在主动扫描期间,通过读取配置文件来使用 NMAP 脚本。工作目录下的 "config" 目录中存储了一个示例配置文件(flashlight.yaml)。
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
根据 "flashlight.yaml" 配置文件,扫描针对 TCP 端口 "21, 22, 23, 25, 80, 443, 445, 3128, 8080"、UDP 端口 "53, 161" 以及 NMAP 脚本 "http-enum" 执行。
注意: 在主动扫描期间,“screen_ports”选项无效。该选项仅适用于截图扫描。
“-a” 选项用于通过发送 ICMP 数据包来发现活动主机。此外,使用 “-t” 参数增加线程数可提高扫描速度。
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
运行此命令后,会针对四种扫描类型(操作系统扫描、Ping 扫描、端口扫描和脚本扫描)生成三种不同格式(Normal、XML 和 Grepable)的输出文件。
Flashlight 应用程序运行的示例命令如下所示: