当前位置:首页 > 黑客业务 > 正文内容

带你认识CALDERA红队工具(下)

访客4年前 (2021-04-15)黑客业务503

在上一期《带你认识CALDERA红队工具(上)》的文章中,我们对该红队工具进行了初步的认识,以及学习了工具所需的环境配置和安装,并以Windows10作为靶机成功进行了远程代理,本章我们将继续深入了解该工具的使用,话不多说,Here we go!

环境介绍:

Kali (CALDERA主机):192.168.178.131

Windows10:192.168.178.195


0x00 Adversaries(敌手)

图1 Adversaries选项


Adversaries翻译中文为“敌手”,这一项的功能的配置文件包含了基于ATT&CK的大部分战术集合(大部分攻击配置还未完善),可以在红队端进行特定的攻击战术配置,还允许上传自定义payload来作为战术的一部分进行使用。

我们可以点击“VIEW”来自由搭配我们的战术集合,也可以点击下拉菜单“Select an existing profile”来选择工具已经提供的一些战术,在原有的战术中进行添加或者调整。

图2 自定义战术模式


图3 战术选择

可以看到,CALDERA为我们提供了多种选择方案,包括了检测、发现、枚举、捕获、端口、扫描、远程管理等等。

例如我们选择“Discovery”,就会显示该战术下多个不同类型的能力,也可以点击右上角的“add adversaries”来添加现有战术文件,或者点击“add ability”来单独添加能力。

图4 discovery adversary

每个能力左下角的图标表示目前该能力支持测试的操作系统,点击单个能力能看到详细介绍,包括了该技术在ATT&CK中的编号、行为名、行为描述等。

图5 indentify local users

最后如果有修改请点击“save”进行保存。

0x01 Operations(行动)

图6 operations选项

顾名思义,这一项功能就是对设定好的攻击行为做出行动。

点击“operations”,再在弹出的功能框中点击“VIEW”添加行动。

图 7添加行动

  • Operation name :填入行动名称

  • BASIC OPTIONS:基本配置

  • AUTONOMOUS:自动化设置

  • STEALTH:隐秘性设置

  • SCHEDULE:定时设置

我们填写行动名为“RED”,战术选择“Discovery”,其他选项保持默认。

设置完成后,点击“Start”后开始执行设定的行动。

图8 行动设置

从运行结果中可以看到,并不是所有的行动都能成功执行,这取决于系统的版本,payload的有效性和网络状态等多方面因素。执行成功的状态颜色为绿色(失败为红色、超时为蓝色),可以通过点击每个行动后方的星星来查看反馈。

图9 行动过程

图10 “Identify local users”的行动反馈

0x02其他相关插件

【Plugins->Debrief】

该功能能够将已执行过的行动生成攻击流程图和行动关联图,便于攻击后的复盘分析。

图11Debrief

【Plugins->GameBoard】

作为在演习中监视红队和蓝队的行动,看蓝队能否够检测到红队的行为,做出响应,中断攻击行为。以竞技的界面进行展示,任意一方只要做出有效的响应就能获得分数。

面板中显示选择的红队在这次实验中已经获得了6分。

图12 GameBoard

【Advanced->Configuration】

可以对通讯连接的地址及插件进行配置,我们可以将各个服务的IP地址改为CALDERA主机的IP地址,方便以后的使用。

图13 configuration

【Advanced->Obfuscators】

介绍红队行动前混淆模式的介绍,方便红队使用该功能,用于逃避检测。

图14 Obfuscators

目前提供的混淆模式:

  • plain-text:明文

  • base64:base64编码混淆

  • base64jumble:混淆base64中的命令,然后添加字符以逃避base64检测。这可能会导致重复连接运行。

  • caesar cipher:凯撒加密混淆

  • base64noPadding:base64编码混淆,然后删除填充

  • Steganography:图像隐写

【Advanced->Planners】

这是一个策略器,用于一个正在运行的操作应该如何决定使用哪些功能以及何种顺序。具体地说,策略器的逻辑包含执行操作的单个阶段的决策。

图15 Planners


0x03 小结

通过对CALDERA红队工具的学习和使用,有助于我们进一步提高对红队测试和ATT&CK框架的理解,感兴趣的小伙伴可以进一步学习CALDERA,发现更多有意思的功能。


免责声明:本文提及的技术仅可用于私人学习测试等合法场景中,任何不当利用该技术所造成的刑事、民事责任均与本文作者无关。


---- END ----

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106834.html

分享给朋友:

“带你认识CALDERA红队工具(下)” 的相关文章

今天发生的重大新闻5条,国内新闻最新消息10条

近期发生的额十件大新闻,伊朗重申继续实施核计划。本·拉登被击毙,近期国内外新闻要近期。 被关闭·国家最高科学技术奖揭晓"青藏铁路工程"等获奖·广西陆川一在建楼面坍塌14名工人坠地受伤,文汇报,执政党民族解放党总统,到了主要内容介绍完。 这是初中作业吧!月1日—德国总理默克尔倡议成立联合国经济理事会。...

宝马3系全下来多少钱 「宝马3系320li落地价」

全国最低价为24点36万,价数字的意思如下:1、一般下来要28下来左右,北京的 裸车是22点5万,字母的意思如下:L是,贵吗.钱2020款宝马。 最不满意的一点,适合追求高配置的消费者了,你会觉得这就是你最正确的选择。王斩2015/07/2023:22:05发表在板凳无事故果断拿下新车落地接近50万...

全球最大黑客组织匿名者「公司被黑客攻击要求汇比特币怎么办」

⒈匿名者黑客组织匿名者黑客组织是世界最大的黑客组织,也是世界最大的政治意识黑客组织。其关键遍布于美国,次之为欧洲国家,非州、南美洲、亚洲地区等地都是有其各分部。“匿。 ⒉世界上最大黑客组织匿名者向IS开战 匿名者是啥机构 - 百度搜索。是一个黑客组织,你能了解为一群很牛逼的计算机网大神。 ⒊匿名...

宝宝适合什么样的袜子 如何选购幼儿袜子

有的母亲不习惯帮小宝宝加上棉袜,特别是在在夏季更是如此。可是在秋冬季的情况下,小宝宝的脚部防寒保暖是务必的,小宝宝的脚部的防寒保暖才不容易发烧感冒,那麼怎样购买小宝宝棉袜呢?下边的我为大伙儿共享小宝宝合适哪些的棉袜,在选择小宝宝棉袜的全过程中什么技巧呢?针对选购儿童但是我提议新手妈妈要帮小宝宝穿双棉...

小编教你在电脑上如何制作表格

在大家办公室或是校园内的情况下,有时必须采用报表来统计分析一些数据信息或是备案一些信息内容。此刻大家一般都是会应用Excel专用工具来做表格,有一些初学者新手还不明白在电脑上上做表格的方式。今日我教你在电脑上怎样做表格。下边就要我们一起来瞧瞧吧。 电脑上做表格详尽实例教程: 1.大家最先在电脑上...

找这个黑客破解诚信-黑客零基础自学入门(如何零基础自学黑客)

网络黑客喜爱进攻哪些电脑上 连顺自动变速器油好么(自动变速器油哪样好) 白帽黑客归属于学什么专业 免登录密码qq手机(qq免登陆密码成功器) 如何仿真模拟被黑客入侵 非洲批判玄色九月(非洲) 如何让手机上酿出网络黑客iPhone qq始终封他人号(dnf新创建qq...

评论列表

始于脸红1
2年前 (2022-07-03)

在上一期《带你认识CALDERA红队工具(上)》的文章中,我们对该红队工具进行了初步的认识,以及学习了工具所需的环境配置和安装,并以Windows10作为靶机成功进行了远程代理,本章我们将继续深入了解该工具的使用,

惑心幕倦
2年前 (2022-07-03)

TT&CK框架的理解,感兴趣的小伙伴可以进一步学习CALDERA,发现更多有意思的功能。免责声明:本文提及的技术仅可用于私人学习测试等合法场景中,任何不当利用该技术所造成的刑事

晴枙怀桔
2年前 (2022-07-03)

在上一期《带你认识CALDERA红队工具(上)》的文章中,我们对该红队工具进行了初步的认识,以及学习了工具所需的环境配置和安装,并以Windows10作为靶机成功进行了远程代理,本章我们将继续深入了解该工具的使用,话不多说,Here we go

闹旅秙暔
2年前 (2022-07-03)

sar cipher:凯撒加密混淆base64noPadding:base64编码混淆,然后删除填充Steganography:图像隐写【Advanced->Planners】这是一个策略器,用于一个正在运行的操作应该如何决定使用哪些功能以及何种顺序。具体地说,策略器的逻辑包含执行操作的单

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。