渗透测试人员自动化信息收集工具https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
渗透测试人员在信息收集阶段花费太多时间。Flashlight(Fener)提供服务,用于快速扫描网络/端口并收集目标网络上的信息。因此,在渗透测试期间,应选择 Flashlight 来自动完成发现步骤。本文将说明 Flashlight 应用程序的使用方法。
有关使用 Flashlight 的更多信息,可以使用 "-h" 或 "-help" 选项。
该应用程序的参数如下:
为了轻松安装 phantomjs,可以从 https://bitbucket.org/ariya/phantomjs/downloads 下载并提取。
Flashlight 应用程序可以执行 3 种基本扫描类型和 1 种分析类型。每种类型如下所列。
在被动扫描中,不会向网络发送数据包。此类型扫描用于监听网络和分析数据包。
要使用 Flashlight 启动被动扫描,应指定项目名称,例如 "passive-pro-01"。在以下命令中,由 eth0 捕获的数据包保存到 "/root/Desktop/flashlight/output/passive-project-01/pcap" 目录,而 pcap 文件和所有日志保存到 "/root/Desktop/log" 目录。
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
扫描完成后,会在 "/root/Desktop/" 目录下创建一个名为 "flashlight_test" 的新目录和一个名为 "log" 的日志文件。
"flashlight_test" 的目录结构如下所示。PCAP 文件保存到 "/root/Desktop/flashlight_test/output/passive-pro-01/pcap" 目录。此 PCAP 文件可用于分析目的。 ls /root/Desktop/flashlight_test -R
日志文件的内容类似于命令行输出:
在标准被动扫描期间,会捕获广播数据包和发往扫描机器的直接数据包。此外,通过使用 "-mim/-m" 参数,可以执行 ARP 欺骗和 MITM 攻击。
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
通过分析捕获的 PCAP 文件,可以查看 HTTP 流量。
通过解码基本身份验证消息,可以获取用于访问 Web 服务器的凭据。
被动扫描期间的所有参数如下所列。
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
在主动扫描期间,通过读取配置文件来使用 NMAP 脚本。工作目录下的 "config" 目录中存储了一个示例配置文件(flashlight.yaml)。
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
根据 "flashlight.yaml" 配置文件,扫描针对 TCP 端口 "21, 22, 23, 25, 80, 443, 445, 3128, 8080"、UDP 端口 "53, 161" 以及 NMAP 脚本 "http-enum" 执行。
注意: 在主动扫描期间,“screen_ports”选项无效。该选项仅适用于截图扫描。
“-a” 选项用于通过发送 ICMP 数据包来发现活动主机。此外,使用 “-t” 参数增加线程数可提高扫描速度。
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
运行此命令后,会针对四种扫描类型(操作系统扫描、Ping 扫描、端口扫描和脚本扫描)生成三种不同格式(Normal、XML 和 Grepable)的输出文件。
Flashlight 应用程序运行的示例命令如下所示:
要执行高效且优化的主动扫描,可以使用 “-n” 参数:
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
“-n” 参数添加了额外的 NMAP 选项,如下所示;
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
截图扫描用于根据配置文件(flashlight.yaml)中的指令获取网站/应用程序的截图。该文件中的指令为四个端口("80, 443, 8080, 8443")提供截图扫描。
screen_ports:
- 80, 443, 8080, 8443
示例截图扫描可以这样执行:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
例如,假设运行此命令后检测到三个 Web 应用程序。这些网站的截图保存到 "screen" 子文件夹中。这些截图可用于离线分析。
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
运行此命令后,会在 "filter" 子文件夹中创建一些文件。
此选项根据以下属性分析 PCAP 数据包: