0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

用于攻防中紅隊(duì)/滲透痕跡隱藏的工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 2023-05-10 09:27 ? 次閱讀

通過在系統(tǒng)日志和文件系統(tǒng)時(shí)間戳上留下零痕跡,在 Linux 漏洞利用/滲透測(cè)試期間覆蓋您的蹤跡。

moonwalk是一個(gè) 400 KB 的單二進(jìn)制可執(zhí)行文件,可以在滲透測(cè)試Unix機(jī)器時(shí)清除您的痕跡。

它保存系統(tǒng)日志利用前的狀態(tài)并恢復(fù)該狀態(tài),包括利用后的文件系統(tǒng)時(shí)間戳,在 shell 中留下零痕跡。

注意:此工具是開源的,僅用于協(xié)助紅隊(duì)的操作,作者對(duì)任何禁止使用此工具所造成的后果概不負(fù)責(zé)。僅在您有權(quán)測(cè)試的機(jī)器上使用它。

特征

  • 小型可執(zhí)行文件:快速開始curl獲取目標(biāo)機(jī)器。

  • 快速:在 5 毫秒內(nèi)執(zhí)行所有會(huì)話命令,包括日志記錄、跟蹤清除和文件系統(tǒng)操作。

  • 偵察:為了保存系統(tǒng)日志的狀態(tài),moonwalk找到一個(gè)全局可寫路徑并將會(huì)話保存在一個(gè)點(diǎn)目錄下,該目錄在結(jié)束會(huì)話時(shí)被刪除。

  • Shell 歷史記錄:不是清除整個(gè)歷史記錄文件,而是moonwalk將其恢復(fù)為包括調(diào)用moonwalk.

  • 文件系統(tǒng)時(shí)間戳:通過將文件的訪問/修改時(shí)間戳恢復(fù)為使用GET命令的方式來隱藏藍(lán)隊(duì)。

安裝

$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

或者

從Releases(https://github.com/mufeedvh/moonwalk/releases)下載可執(zhí)行文件或使用以下命令安裝cargo:

$ cargo install --git https://github.com/mufeedvh/moonwalk.git

安裝 Rust/Cargo:https://rust-lang.org/tools/install

從源代碼構(gòu)建

先決條件:

  • 吉特

  • Cargo(安裝 Rust 時(shí)自動(dòng)安裝)

  • AC 鏈接器(僅適用于 Linux,通常預(yù)裝)

$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

第一個(gè)命令將此存儲(chǔ)庫(kù)克隆到您的本地計(jì)算機(jī),最后兩個(gè)命令進(jìn)入目錄并以發(fā)布模式構(gòu)建源代碼。

用法

0bffeb66-eece-11ed-90ce-dac502259ad0.png

將 shell 安裝到目標(biāo) Unix 機(jī)器后,通過運(yùn)行以下命令啟動(dòng) moonwalk 會(huì)話:

$ moonwalk start

在您進(jìn)行偵察/利用并弄亂任何文件時(shí),請(qǐng)touch事先獲取文件的時(shí)間戳命令,以便在您訪問/修改它后將其恢復(fù):

$ moonwalk get ~/.bash_history

后利用,清除您的痕跡并使用以下命令關(guān)閉會(huì)話:

$ moonwalk finish

就是這樣!

下載地址https://github.com/mufeedvh/moonwalk

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11213

    瀏覽量

    208736
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3226

    瀏覽量

    42343
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    138

    瀏覽量

    10626

原文標(biāo)題:用于攻防中紅隊(duì)/滲透痕跡隱藏的工具

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    web滲透的測(cè)試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透痕跡清除。  6.形成報(bào)告(漏洞描述、測(cè)試過程、風(fēng)險(xiǎn)評(píng)級(jí)、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    如何隱藏CAD圖紙的部分圖形對(duì)象?CAD局部隱藏

    在CAD繪圖過程,如果想要局部隱藏一些CAD圖紙的對(duì)象的話該如何操作呢?有些CAD新手可能對(duì)此并不清楚,下面就和小編一起來了解一下浩辰CAD建筑軟件CAD局部
    發(fā)表于 06-06 17:55

    講講Hook技術(shù)的攻防對(duì)抗思路

    1、論Hook技術(shù)的攻防對(duì)抗  首先,簡(jiǎn)單認(rèn)識(shí)下Hook 技術(shù)?! ook技術(shù)是一門廣泛用于計(jì)算機(jī)攻防對(duì)抗的技術(shù)。它可以監(jiān)視系統(tǒng)或者進(jìn)程的各種事件消息,截獲發(fā)往目標(biāo)窗口的消息進(jìn)行處
    發(fā)表于 09-28 11:12

    C#教程之隱藏工具

    C#教程之隱藏工具箱,很好的C#資料,快來學(xué)習(xí)吧。
    發(fā)表于 04-20 09:59 ?3次下載

    滲透測(cè)試工具開發(fā)

    滲透測(cè)試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b>測(cè)試<b class='flag-5'>工具</b>開發(fā)

    AI技術(shù)在網(wǎng)絡(luò)安全攻防可發(fā)揮重要作用

    在網(wǎng)絡(luò)安全的攻防演練,攻擊方叫做藍(lán)隊(duì),防守方叫做隊(duì),藍(lán)隊(duì)的水平往往決定了這場(chǎng)
    發(fā)表于 08-25 10:35 ?1050次閱讀

    英創(chuàng)信息技術(shù)WinCE桌面隱藏工具DH使用簡(jiǎn)介

    實(shí)際應(yīng)用,客戶經(jīng)常需要隱藏桌面,使用戶程序啟動(dòng)之前不顯示桌面圖標(biāo)、wince logo等信息。 隱藏前 完全隱藏后 英創(chuàng)提供一個(gè)DH(即Desktop Hide)
    的頭像 發(fā)表于 02-06 11:29 ?1700次閱讀

    滲透測(cè)試工具箱siusiu的特性及使用

    一款基于docker的滲透測(cè)試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測(cè)試工程師花在安裝
    的頭像 發(fā)表于 10-08 11:54 ?2655次閱讀

    RequestTemplate工具應(yīng)用場(chǎng)景

    RequestTemplate是一款兩端并用的隊(duì)滲透工具以及甲方自查工具,其在內(nèi)網(wǎng)滲透過程中有
    的頭像 發(fā)表于 10-24 11:10 ?3642次閱讀

    滲透測(cè)試中常用的工具

    代理池是滲透測(cè)試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.
    的頭像 發(fā)表于 10-27 09:24 ?1755次閱讀

    藍(lán)對(duì)抗的演練工具—Goblin

    Goblin 是一款適用于藍(lán)對(duì)抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導(dǎo)用戶操作。也可以通過使用代理方式達(dá)到隱藏服務(wù)端的目的。內(nèi)置插件,
    的頭像 發(fā)表于 11-01 09:05 ?1181次閱讀

    APK滲透測(cè)試工具:AppMessenger

    APK滲透測(cè)試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動(dòng)/隊(duì)/
    的頭像 發(fā)表于 11-18 09:32 ?2747次閱讀

    隊(duì)攻防之快速打點(diǎn)

    導(dǎo)讀: 在整個(gè)隊(duì)攻防體系,打點(diǎn)是最基礎(chǔ)也是最重要的一步。它對(duì)于隊(duì)
    的頭像 發(fā)表于 05-27 10:20 ?215次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊(duì)</b><b class='flag-5'>攻防</b>之快速打點(diǎn)

    一款適用于滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端信息收集掃描工具

    工具介紹 一款適用于以HW行動(dòng)/隊(duì)/滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描
    的頭像 發(fā)表于 07-05 10:17 ?573次閱讀
    一款適<b class='flag-5'>用于</b>以<b class='flag-5'>滲透</b>測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端信息收集掃描<b class='flag-5'>工具</b>

    隊(duì)攻防之JS攻防

    前言: 隨著當(dāng)前攻防水平的不斷提高,實(shí)戰(zhàn)攻防過程,經(jīng)常能遇到前端的參數(shù)被各種各樣的方式加密的情況。毫無疑問,這種方式能夠防止很多腳本小子的腳步,但是很多網(wǎng)站就存在“金玉其外,敗絮其內(nèi)“的情況,將
    的頭像 發(fā)表于 05-27 10:16 ?187次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊(duì)</b><b class='flag-5'>攻防</b>之JS<b class='flag-5'>攻防</b>