
前言各位网络安全的同仁们今天咱们不聊虚的直接上干货给大家扒一扒网络安全圈里那些常用的“神兵利器”。当然这里只是简单介绍几款“明星选手”更详细的资料后台回复“域工具”就能拿到语雀链接自行下载保存手慢无哦Mimikatz密码界的“瑞士军刀”简介Mimikatz这玩意儿可是个狠角色它是由大神Benjamin用C语言打造的绝对是安全工具界的“实力派”。它能干啥简单来说就是能从你的电脑内存里像变魔术一样把明文密码、密码Hash、PIN码甚至Kerberos票据都给你“掏”出来功能强大到让安全研究员们爱不释手人手必备地址https://github.com/gentilkiwi/mimikatzStandard模块基础但实用Mimikatz自带的standard模块功能虽然简单但胜在实用。不过它的功能和Kekeo工具的Standard模块几乎一模一样想了解更多直接看Kekeo模块的详细介绍吧其他模块各有所长Mimikatz的其他模块也是各有千秋其中比较常用的有crypto加密模块玩转加密算法保护你的数据安全Impacket玩转网络协议的“Python老司机”简介Impacket听名字就感觉很厉害它是一堆Python类的集合专门用来处理各种网络协议。有了它你可以用Python对SMB1-3或者IPv4/IPv6上的TCP、UDP、ICMP、IGMP、ARP、IPv4、IPv6、SMB、MSRPC、NTLM、Kerberos、WMI、LDAP等协议进行“为所欲为”的低级编程访问。你可以从头开始构建数据包也可以从原始数据中解析简直不要太方便而且它采用面向对象的API让你轻松驾驭协议的深层结构。地址https://github.com/fortra/impacket功能脚本一把梭Impacket里有很多常用的脚本比如secretsdump.py一键获取域内所有用户的Hash简直是渗透测试的“神器”RubeusKerberos协议的“终结者”简介Rubeus这款工具是由国外安全研究员用C#语言编写的专为Kerberos协议攻击而生。它就像一个Kerberos协议的“终结者”能发起各种Kerberos请求并将请求的票据导入内存中模拟针对Kerberos协议各个阶段的攻击。有了它安全研究员们可以更方便地进行研究和学习。Rubeus提供了大量用于kerberos攻击的功能比如TGT请求、ST请求、AS-REPRoasting攻击、Kerberoasting攻击、委派攻击、黄金票据传递攻击、白银票据传递攻击等等简直是Kerberos协议攻击的“百科全书”地址https://github.com/GhostPack/Rubeus功能示例实战演练明文密码申请TGT以Base64格式打印出来并导入内存中操作简单粗暴*明文密码申请TGT将票据保存为ticket.kirbi文件并导入内存中方便后续使用。*导入票据前干净如斯啥也没有。*导入票据后瞬间高大上票据到手*密码Hash申请TGT以base64格式打印出来并导入内存中即使没有明文密码也能轻松搞定使用mimikatz获取到administrator的Hash*清除内存票据用完记得清理现场不留痕迹*以RC4Hash进行导入票据并打印base64格式并导入内存中多种方式任你选择*将票据导出为ticket1.kirbi文件并导入内存中方便在其他工具中使用。*访问高权限权限在手天下我有KekeoKerberos协议攻击的“老司机”简介Kekeo同样是MimiKatz的作者Benjamin用C语言写的也是一款针对Kerberos协议进行攻击的工具。它的功能和Rubeus类似可以发起Kerberos请求并将请求的票据导入内存中模拟针对Kerberos协议各个阶段发起攻击。有了它安全研究员们可以更深入地研究和学习Kerberos协议的奥秘。地址https://github.com/gentilkiwi/kekeo默认模块Standard模块Standard模块是kekeo默认的模块提供一些简单的功能。如果你输入一个不存在的命令它会贴心地提示你standard模块未提供当前模块并列举出standard模块中提供的一些命令简直是“暖男”一枚其他模块TGT模块除了standard模块外kekeo提供的其他模块才是重点如果你输入一个不存在的模块命令比如aa::bb它会告诉你aa模块不存在并列出kekeo提供的一些模块比如tgtTGT模块专门用来处理TGT票据功能强大PingCastle域内安全巡检的“老中医”简介PingCastle这款工具是由法国ENGIE集团CER团队研发的是一款域内安全检测工具。它可以对域内进行巡检就像“老中医”一样帮你把把脉看看你的域内是否存在安全风险。不过需要注意的是巡检是基于基础的域内安全规则并不能使域内达到完美的安全性只能作为参考。地址https://github.com/vletoux/pingcastle主要功能模块化设计PingCastle的主要功能都集中在几个模块里-healthcheck对域的风险进行评分让你对域内的安全状况一目了然healthcheck模块安全检查Healthcheck模块可以对特定域进行安全检查。默认情况下它会选择当前计算机域你也可以输入想进行检查的活动目录。选择完域名后它会进行域内巡检主要是通过协议获取域内的基本信息并对信息进行安全规则匹配。巡检完成后会在目录下生成两个检查报告通过访问页面你可以很直观地看到域内安全情况哪里有问题一目了然conso模块汇总报告选择conso它可以汇总多份报告然后将当前目录下的XML信息汇总成4个HTLM文件分别对应的是域内信息汇总、网络信息汇总、互连域信息汇总、健康信息汇总。Ldapsearch活动目录查询的“瑞士军刀”简介ldapsearch工具是UNIX下的一款活动目录工具kali系统中自带ldapsearch方便快捷参数灵活多变参数介绍-H ldapuri格式为 ldap:// 机器名或者 IP: 端口号不能与 - h 和 - p 同时使用注意示例使用-H参数-h参数指定域控-p参数指定端口-D参数指定域用户-w参数-W参数指定密码。指定用户名密码并查询根域功能强大查询指定basedn的信息信息全面查询指定basedn的信息并且过滤出nameadministrator的条目跟直接CN指定administrator命令返回一样但是这里是可以过滤一些信息更加精准将输出结果导出指定的LDIF格式文件方便后续分析LDP微软自带的活动目录查询工具简介LDP是微软自带的一个活动目录查询工具在域控cmd窗口执行ldp命令即可打开无需安装方便快捷。普通域成员主机默认没有ldp工具的可以自行上传ldp.exe工具来查询活动目录信息。不在域内机器也可以通过上传ldp.exe工具来执行。LDP工具和ADExplorer工具类似都是LDAP查询工具功能强大Admod活动目录信息修改的“神器”简介admod是一个使用C语言编译的活动目录工具允许有权限的用户轻松地修改各种活动目录信息简直是“为所欲为”Admod工具不需要安装因为他是基于命令行的工具使用方便它提供了许多选项可以细化搜索并返回相关细节功能强大地址https://github.com/mai-lang-chai/AD-Penetration-Testing-Tools/blob/master/AdMod.zip参数简单易用简单的使用admod.exe / 查看admod的所有参数简单明了AdFind活动目录信息搜索的“利器”简介Adfind 是一个使用 C 语言写的活动目录查询工具它允许用户轻松地搜索各种活动目录信息简直是“大海捞针”它不需要安装因为它是基于命令行的使用方便它提供了许多选项可以细化搜索并返回相关细节功能强大地址https://www.softpedia.com/get/Programming/Other-Programming-Files/AdFind.shtml帮助详细全面使用AdFind /? 查看帮助多个问号可查看详细帮助信息简直是“保姆级”教程工具可在域内使用不需要域内用户名密码如果在域外使用需要指定域和有效的域普通用户使用灵活参数连接选项下面是简单的介绍下面这几个是连接选项也就是在连接的时候指定的参数。如果是在域内机器上执行 adfind 的话则不需要连接参数。如果是域外机器执行 adfind 的话则需要指定连接参数注意BloodHound域内关系可视化的“神器”环境搭建准备工作下载地址https://neo4j.com/deployment-center/这个工具需要最新版本的Java记得提前安装启动数据库一键启动进入到安装目录下执行以下命令进行启动数据库成功是以下页面简单快捷访问以下链接进行登录默认用户密码都是neo4j轻松登录第一次链接需要重新输入密码我这里是123.bmk!!!记得修改密码下载这个工具我这里是下载好的方便快捷工具使用信息收集与导入输入neo4j这个用户密码123.bmk!!! 进行登录开始你的域内探索之旅使用SharpHound.exe进行信息收集然后将收集到信息导入工具中简单粗暴这里有很多版本最好使用低版本不会报错高版本会报错注意版本选择使用1.1进行信息收集这个工具需要有.NET环境根据版本进行安装下载对应版本.NET记得安装.NET环境安装一路next安装完成后使用以下命令进行信息收集开始收集信息收集完成后会在该目录下生成一个zip包信息尽在掌握将该包进行直接拖入工具中会自动解析方便快捷可以在该搜索框中查询想要的信息精准搜索能看到一些域组用户和子域等信息信息可视化怎么样这些网络安全圈的“神兵利器”你是不是已经迫不及待想要上手试试了赶紧后台回复“域工具”获取更多资料开启你的网络安全探索之旅吧如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】