• Empire2.0,powershell后渗透利器的安装和试用

    杂七杂八的前言

    也就是前几天的事情吧,弄完了一堆又一堆的东西(比如rpi装msf配置数据库啊,nfc弄饭卡什么的)。偶然发现了一个神器:Empire

    这家伙完全利用powershell做很多事情,避开检测,可以监听键盘Mimikatz也在其中。一个很牛逼的框架。

    那么我们今天就装一下并且看看是如何进行攻击的。

    引用一段官网介绍:

    Empire is a pure PowerShell post-exploitation agent built on cryptologically-secure communications and a flexible architecture. Empire implements the ability to run PowerShell agents without needing powershell.exe, rapidly deployable post-exploitation modules ranging from key loggers to Mimikatz, and adaptable communications to evade network detection, all wrapped up in a usability-focused framework.

    官网链接→ Empire官网

    ↑官网链接过来的图,帅帅的是不是?

    这肯定又是在树莓派上装了。毕竟只有这个算是一个好的节能服务器了。对,还是osmc。现在已经成为一个渗透工具了。(题外话:最近淘了一个orange pi, 打算做一个移动的渗透工具。做好了说不定也写一篇)

    安装&解决问题

    (如果你已经装上了就跳过这一段)

    官网直接转去github

    回到上一个目录 ./empire运行出了岔子,缺少OpenSSL,pip install 然后pip报错(莫名其妙)

    查了一下,据说是个bug。网上策略是重装pip

    再来./empire

    ImportError: No module named netifaces

    WTF???

    好吧,sudo pip install netifaces

    然后还是缺 zlib-wrapper,解决同上(WTF?????)

    不知道哪位大佬告诉我如何一口气安装。

    然后这才打开了Empire。确切的说是Empire2.0

    简单的使用演示

    由于是2.0,操作和之前版本还是有去别的。摸索了半天。

    这里的listeners就是MSF的监听。一样的。Agents相当于MSF的会话sessions。理清这个基本概念就好做事了。

    我们的目标是让Rpi打开监听,协议http。然后生成一个dll载荷,生成一个powershell命令。诱骗目标执行(也可以用Badusb总之就是要执行一个命令)。

    建立listener

    生成载荷

    一个main命令回来

     

    然后我们把刚刚生成的这么一大坨丢进一个cmd运行。(我的HIPS弹出一个拦截,说powershell要联网)就返回一个agent。而那个cmd一闪而过。

    就相当于得到一个MSF会话了

    目标简单探索

    还是存在一些问题,就简单的贴两个info给各位看看了。执行命令等待时间很长不知道为什么。尤其是列出文件目录,几乎没有反应。提权没有成功。

     

    更多的功能以后再研究。提权没有成功。

  • 生活依旧

    [Read More…]

  • Aria2下载机和web界面的安装

    继昨天那个文章,真心后悔。Transmission只能下载BT。aria2可以下载HTTP,FTP, 磁力,当然也能下载种子。所以其实比起来Transmission真的太low(而且名字死长)

    [Read More…]

  • Rpi2b+安装transmission做BT下载

    文章前面我先啰嗦一下

    本人Rpi安装OSMC(debian系统),用USB-HUB挂载硬盘(这玩意功耗太大了)。做了samba服务器。上传下载基本都在1M/s左右。路由器信号是一个问题,更大问题是Rpi自身总线就是瓶颈。然而Rpi本身功耗小,不占地方(眼不见心不烦)的优势还是值得肯定的。所以我打算搞个BT下载,没事下下东西也不错。下载完电影还可以用电脑直接放。毕竟1M/s的速度看1080p基本够了的。

    2017-01-30:发现没必要要Transmission,因为有Aria2,不仅能下载BT,昨天已经写了一篇文章了。如果有兴趣也就看完吧!

    正文

    终端上去,然后安装

    [Read More…]

  • /var/log/2016.log — 2016日志

    于是,就这样,2016就过去了。实际上我也不知道我做了什么。

    “My age has never made me wise.”

    [Read More…]

  • N2N的搭建和参数详解

    这段时间关于N2N……之前说了要写的。这段时间因为觉得RPI鸡肋所以开始开发它的性能。烧了一个OSMC(deb?),做了一个基于DLNA的无线音箱,装了一些插件改改成了闹钟。然后在上面搭了LNMP,脑子不好装了Owncloud,出了一大堆问题以外,ngrok一个映射,然后蛋疼了。owncloud已经蛋疼到光登陆页面就1.5M这个可是不能接受的(试想数据从我家先到美国vps然后再回中国,数据绕地球跑了一圈,首页1.5M,开一个首页等一分钟。这样的情况我能忍?更别说上传下载了。)

    [Read More…]

  • CentOS编译安装Ngrok折腾笔记

    前段时间算是解决了N2N的问题,编译十分顺利。如果有空我可以再写一篇小文章。

    大头是Ngrok的Go环境和编译。出于家里堆了两个吃灰的Rpi有时候觉得真是资源浪费。吐槽一下Rpi曾经觉得这是神器,但是现在觉得这个东西真的是相当的“不彻底”。做IoT你会发现它应该作为中心,其它的应该由Arduino做分布……做家庭服务器个人觉得又浪费了它GPU,没有外网IP,家里就几个人也没人用,做OSMC又觉得它更鸡肋(几乎找不到中文节目,当网速慢的时候卡到生无可恋,而且很多功能是你不需要的。插件有些也不尽如人意还要重写。)。而且尤其是做便携PC,你会发现它的性能真的太渣……(话说我有点看中CubieTruck了大家有没有什么评价?)

    [Read More…]

  • 树莓派的sd卡读写速度问题简单测试

    虽然说……我一直用rpi2b+有1Ghz的速度和1G的ram但是性能依然捉急,时不时就卡卡卡。这个时候就怀疑是I/O问题了

    然后看看就发现我用的卡是4速的……当时都没注意sd卡读写速度。所以应该测试一下。SD卡是整个Rpi的硬盘

    [关于SD卡速度如果你没有注意过可以看看这里]

    [Read More…]

  • 污wuwuwu云知识库打包(转自Evil0x)

    链接:http://pan.baidu.com/s/1mitVWYO   密码:iilr

    安全起见丢在博客上,文件不大,7z就几个M

    我这里提供一个下载

    wooyun drops乌云知识库全部文章

  • RaspberryPi:我想流畅的看一个片

    曾经用3.5寸LCD在树莓派上用mplayer看,巨卡,星际争霸2的CG,简直一帧一帧看,把每一帧都能细细品味到,而且每一帧都是从上到下刷下来的,音画不同步。一开始以为全都是屏幕的问题(其实也有)因为我用openelec在电视上看1080p都十分的流畅,说明硬件肯定没问题。于是我过了几个月换了一个一百多的HDMI的5寸小屏。好的,然后

    [Read More…]