HW真实溯源笔记思路

VSole2022-08-03 08:20:05

## 0x00 第一次信息收集

获取攻击IP

IP反查定位(考虑是否为代理)

IP资产探测(masscan+nmap)、在线端口探测等

IP web的指纹识别等信息收集

0x01 尝试获取getshell提权

根据获取的资产信息,进行渗透(awvs等工具)

0x02 第一次提权后的信息收集

查看历史的shell命令是否存在数据:

取消shell命令历史记录:set + o history

删除上一步的取消命令:history -d id

查询登录过当前系统的IP:last,定位该IP

进行该IP的第一次信息收集同上

系统信息收集:内核,系统版本情况等,尝试是否可以提权操作

查看你进程中的IP:ps -aux 反查IP信息,信息收集

查看计划任务:cat /var/log/cron

查看启动项:touch /var/lock/subsys/local

查看暂居前五的进程:

ps auxw | head -1;ps auxw|sort -rn -k4|head -6

对进程排查,进行进程中的程序信息收集

查询类似的可疑文件:find / -name “xxx“

0x03 对发现的IP资产进行第二次信息收集

IP定位

资产扫描

端口框架等指纹信息

尝试提权

例如:redis,mysql弱口令爆破等 masscan + nmap全端口探测

如提权成功,重复上一步的提权后的信息收集

0x04 溯源总结

IP信息总结,排查出可疑IP人员

whois等查询邮箱等信息

微步在线查询相关身份信息

sgk进一步查询:sj、cp、sfz等

本作品采用《CC 协议》,转载必须注明作者和本文链接
HW真实溯源笔记思路
2022-08-03 08:20:05
## 0x00 第一次信息收集获取攻击IPIP反查定位(考虑是否为代理)IP资产探测(masscan+nmap)、在线端口探测等IP web的指纹识别等信息收集0x01 尝试获取getshell提权根据获取的资产信息,进行渗透(awvs等工具)0x02 第一次提权后的信息收集查看历史的shell命令是否存在数据:取消shell命令历史记录:set + o history删除上一步的取消命令:his
前言最近看到几篇有关WebRTC泄露源IP的文章,这个问题其实很多年前就有人提出来了,只是当时没咋引起重视;最近看又有师傅提起了,写篇文章简单记录分享下。目前想到在实战中可利用的场景有:HW攻防演练、BC/ZP溯源对方真实IP等...。0x01 泄露原因浏览器支持WebRTC并在没被禁用的情况下就有可能会泄露源IP地址,如常用的:Chrome、Firefox、Edga等浏览器均支持WebRTC。
一文读懂HW护网行动
2022-07-26 12:00:00
随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网络安全”底线。“HW行动”大幕开启,国联易安誓为政府、企事业单位网络安全护航!
HW蓝队溯源流程
2022-06-18 07:30:55
背景: 攻防演练过程中,攻击者千方百计使用各种方法渗透目标。一般情况下攻击链包括:侦察、武器化、交付、利用、安装、命令和控制、窃取目标数据。在溯源中,安全人员对攻击者某个阶段的攻击特点进行分析,再结合已掌握的威胁情报数据将攻击特点和数据聚类,能够有效掌握攻击者的攻击手法和 IP 、域名资产等。 目标: 掌握攻击者的攻击手法(例如:特定木马、武器投递方法); 掌握攻击者的 IP域名资产(例如:木
一般情况下攻击链包括:侦察、武器化、交付、利用、安装、命令和控制、窃取目标数据。在溯源中,安全人员对攻击者某个阶段的攻击特点进行分析,再结合已掌握的威胁情报数据将攻击特点和数据聚类,能够有效掌握攻击者的攻击手法和 IP 、域名资产等。
网络空间测绘是2016年出现的一个概念
企业安全建设:合规之后该做什么?
7月某日,某集团为准备即将到来的攻防演习,需要⼆级子公司员工轮流到总部来值班,当所有人都以为是正常的工作交接,殊不知威胁正悄然而至。
本文详细介绍在metasploit-framework中云函数的使用方法及相关技巧,希望通过本文能够对红队同学在红蓝对抗过程中有所帮助。或者设置对应告警,一旦红队人员使用云函数上线,防守方马上就能定位到哪台机器已经失陷,然后修复漏洞。session 1是使用云函数上线时的效果,只能获取到云函数的网关IP。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
VSole
网络安全专家