渗透测试工具:The TrustedSec Attack Platform(TAP)
摘要:TAP是为了让部署变得超级简单而设计的,它会创建一个具有自我修复功能的稳定的平台来远程部署渗透测试平台,这样工作人员就不用经常出差啦。这个概念其实非常简单,你预配置一个全新的
TAP简介:
TAP是建立远程渗透测试的平台型软件。
作者是来自TrustedSec的David Kennedy@HackingDave
所支持系统:Linux(Ubuntu Linux为首选)。
TAP是用于建设远程渗透测试的平台。对于从事安全产业的人员来说,经常出差,无疑是一种负担,并且出差会大幅增加客户的开销。TAP是为了让部署变得超级简单而设计的,它会创建一个具有自我修复功能的稳定的平台来远程部署渗透测试平台,这样工作人员就不用经常出差啦。这个概念其实非常简单,你预配置一个全新的软件盒,然后运行TAP安装文件。这时,Linux上就会出现一个以你想 要的方式配置的服务。它所需要做的事情就是建立一个反向SSH隧道连接到接入互联网的那台机器上。现在你就可以从本地连接到服务器了。TAP会自动进行检测,在SSH连接失效时自动重建连接。
他还有很多其他功能,例如,在SSH失效时,它会连接到一个文本文件并执行命令。它会自动更新确保你在Ubuntu Linux(如果你的系统是Ubuntu Linux的话)上运行的是最新版本的软件包。
安装和卸载TAP:
安装TAP:
python setup.py - 执行此命令安装TAP。
卸载TAP:
python setup.py - 执行此命令卸载TAP。
说明:
设置TAP时,你可能会对远程SSH服务器产生疑问,因为这里有一个暴露SSH的扩展包。这个包就是你想让安装了TAP的机器连接到的地方,而安装了TAP的机器在互联网中等待连接。我们不推荐使用root权限,因为这个监督过程很安全。
使用普通用户权限来建立SSH隧道即可。现在它能使用密码进行SSH连接,但是稍后我们就会为SSH密钥增加保护。这个密码使用AES加密进行保存,然而 在当前状态下加密密钥的储存并不安全。某些可以访问扩展包的人可能会获得密码并在足够的时间下解密配置中的密钥。我们将在后续版本中解决这个问题。
第二个问题是本地端口会在远程包中出现。当TAP通过反向SSH连接回到本地时,它会连接到远程包上并在机器上建立一个本地端口。当你在互联网中SSH到远程包时,你会使用ssh user@localhost -p。这个就是TAP连接到的你能访问的远程系统中的端口。
TAP拥有一个默认路径进行更新,你可以通过配置来改变更新路径。我特意在github上保留了这个配置,这样你就可以指定你想要更新的内容了。
接下来,你可以发命令给TAP,它每两分钟就会检查新的命令。你需要指定一个路径保存命令,例如:
https://websiteurl/commands.txt
AP每两分钟就会检查一次这个路径来获取新的命令。注意,接下来这部分非常 重要!这个文本文件的第一行必须包含"执行命令"(不包括双引号)。一旦TAP识别了这个文件,它会检查这个命令之前是否被执行过,如果没有被执行过,它 会一行接一行的执行命令。当TAP失去连接或需要调用执行命令修复TAP时,这个功能将非常有用。
一旦你运行安装程序,TAP会在/usr/share/tap下安装文件。如果你进行设置,它会自动启动并自动检查更新Debian, TAP等程序。
如果你使用的是Debain并且你连接回你的远程包,你应该设置白名单更新服务器。
在你决定不使用SSH密钥而使用密码的情况下,配置以AES格式(需要Python-pycrypto)储存。如果你需要更新密码,去脚本目录进行更新,那里有一个密码更新脚本来更新加密的密码并创建一个新的动态密钥。
还有一个绝招!我们还为SSH VPN写了一个小工具。如果你不需要进行如端口扫描、漏洞扫描这种耗费大流量的工作,这个小工具非常好用。下面这个小工具通过包装sshuttle来创建 VPN。保存下面的文件,转成python文件,使用命令行控制就可以了。它会通过VPN连接部署TAP的远程网络。只要不进行耗费大流量的工作,你可以 使用它做任何事情,并且运行起来非常稳定。
这里有两种处理VPN的方法,第一种是通过SSHuttle的方式处理。你还可以使用来 自TrustedSec的Geoff Walton编写的位于脚本文件夹中的VPN来处理。它会创建一个TAP接口,通过SSH把你连接进你需要进入的系统。因为使用SSHuttle方式时, 扫描端口的工作并不会进行的非常顺利,所以我们极力推荐使用SSH隧道脚本。
由Dave Kenney@HackingDave编写的简单的SSHUTTLE脚本
import os import subprocess import time if not os.path.isfile("/usr/sbin/sshuttle"): print subprocess.Popen("apt-get install sshuttle -f", shell=True).wait() print "Welcome to the sshuttle wrapper for TAP." print "Enter the address for the SSH server, i.e. box.sshserver.com" reverse1 = raw_input("Enter SSH server (REMOTE server): ") reverse2 = raw_input("Enter the remote SSH port for %s:: " % (reverse1)) reverse3 = raw_input("Enter the port to tunnel for the local TAP machine (i.e. TAP box localhost port): ") reverse4 = raw_input("Enter the username to connect to REMOTE system: ") print "Triggering tunnel now..." time.sleep(2) subprocess.Popen("ssh -f %s@%s -L %s:localhost:%s -N" % (reverse4, reverse1, reverse3, reverse2), shell=True).wait() subprocess.Popen("sshuttle --dns -vr %s@localhost:%s 0/0" % (reverse4,reverse3), shell=True).wait()
TAP使用proxychains4 (proxychains-ng)通过SSH来连接你所有的http/https流量到你的远程包。这有助于content/egress过滤以确保你总 是实时更新所有内容。输入proxychains4就可以使用proxychain了,TAP会使用它进行自动更新。
日志记录
在安装过程中,TAP将提示你是否想要在系统上记录所有执行过的命令。如果你想记录,所有被输入到系统中的命令都将被记录在日志中,这样你可以把日志提供给客户或在设备上保存记录防止发生事故。所有的日志都被保存在/var/log/messsages路径下。
支持的操作系统
Ubuntu 14.04 LTS(能运行Debian和其他Ubuntu版本的系统)。
人机验证(Captcha)绕过方法:使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑,以实现Captcha绕过
牛创网络: " 人机身份验证(Captcha)通常显示在网站的注册,登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以
2020-01-26 12:44:09 )8872( 亮了
自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
牛创网络: "自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
2020-01-30 14:04:47 )6288( 亮了
Grafana CVE-2020-13379漏洞分析:重定向和URL参数注入漏洞的综合利用可以在任何Grafana产品实例中实现未经授权的服务器端请求伪造攻击SSRF
牛创网络: "在Grafana产品实例中,综合利用重定向和URL参数注入漏洞可以实现未经授权的服务器端请求伪造攻击(SSRF)。该漏洞影响Grafana 3 0 1至7 0 1版本。
2020-08-12 14:26:44 )4301( 亮了
Nginx反向代理配置及反向代理泛目录,目录,全站方法
牛创网络: "使用nginx代理dan(sui)是http响应消息写入服务地址或Web绝对路径的情况。 写一个死的服务地址是很少见的,但它偶尔也会发生。 最棘手的是写入web绝对路径,特别是如果绝对路径没有公共前缀
2019-06-17 10:08:58 )3858( 亮了
fortify sca自定义代码安全扫描工具扫描规则(源代码编写、规则定义和扫描结果展示)
牛创网络: "一般安全问题(例如代码注入漏洞),当前fortify sca规则具有很多误报,可通过规则优化来减少误报。自带的扫描规则不能检测到这些问题。 需要自定义扫描规则,合规性角度展示安全风险。
2020-02-12 10:49:07 )3505( 亮了
整理几款2020年流行的漏洞扫描工具
牛创网络: "漏洞扫描器就是确保可以及时准确地检测信息平台基础架构的安全性,确保业务的平稳发展,业务的高效快速发展以及公司,企业和国家 地区的所有信息资产的维护安全。
2020-08-05 14:36:26 )2536( 亮了
微擎安装使用技巧-微擎安装的时候页面显示空白是怎么回事?
牛创网络: "我们在公众号开发中,有时候会用到微擎,那我们来看一下微擎安装的时候页面显示空白是怎么回事吧
2019-06-08 15:34:16 )2261( 亮了
渗透测试:利用前端断点拦截和JS脚本替换对前端加密数据的修改
牛创网络: " 本文介绍的两种方法,虽然断点调试比JS脚本代码替换更容易,但是JS脚本代码替换方法可以实现更强大的功能,测试人员可以根据实际需要选择适当的测试方法
2020-01-07 09:34:42 )1995( 亮了
从工业界到学界盘点SAS与R优缺点比较
牛创网络: "虽然它在业界仍然由SAS主导,但R在学术界广泛使用,因为它的免费开源属性允许用户编写和共享他们自己的应用程序 然而,由于缺乏SAS经验,许多获得数据分析学位的学生很难找到工作。
2019-07-13 22:25:29 )1842( 亮了
41款APP侵犯用户隐私权:QQ,小米,搜狐,新浪,人人均被通报
牛创网络: "随着互联网的不断发展,我们进入了一个时代,每个人都离不开手机。 但是,APP越来越侵犯了用户隐私权。12月19日,工业和信息化部发布了《关于侵犯用户权益的APP(第一批)》的通知。
2019-12-20 11:28:14 )1775( 亮了