服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

HW红队攻防、渗透痕迹隐藏的神器(附下载)

日期: 来源:信安黑客技术收集编辑:

通过在系统日志和文件系统时间戳上留下零痕迹,在 Linux 漏洞利用/渗透测试期间覆盖您的踪迹。


moonwalk是一个 400 KB 的单二进制可执行文件,可以在渗透测试Unix机器时清除您的痕迹。


它保存系统日志利用前的状态并恢复该状态,包括利用后的文件系统时间戳,在 shell 中留下零痕迹。


⚠️ 注意:此工具是开源的,仅用于协助红队的操作,作者对任何禁止使用此工具所造成的后果概不负责。仅在您有权测试的机器上使用它。

特征

  • 小型可执行文件:快速开始curl获取目标机器。


  • 快速:在 5 毫秒内执行所有会话命令,包括日志记录、跟踪清除和文件系统操作。


  • 侦察:为了保存系统日志的状态,moonwalk找到一个全局可写路径并将会话保存在一个点目录下,该目录在结束会话时被删除。


  • Shell 历史记录:不是清除整个历史记录文件,而是moonwalk将其恢复为包括调用moonwalk.


  • 文件系统时间戳:通过将文件的访问/修改时间戳恢复为使用GET命令的方式来隐藏蓝队。

  • 微信搜索公众号:Linux技术迷,回复:linux 领取资料 。

安装

$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

或者

从Releases(https://github.com/mufeedvh/moonwalk/releases)下载可执行文件或使用以下命令安装cargo:

$ cargo install --git https://github.com/mufeedvh/moonwalk.git

安装 Rust/Cargo:https://rust-lang.org/tools/install


从源代码构建


先决条件:


  • 吉特

  • Cargo(安装 Rust 时自动安装)

  • AC 链接器(仅适用于 Linux,通常预装)

$ git clone https://github.com/mufeedvh/moonwalk.git$ cd moonwalk/$ cargo build --release

第一个命令将此存储库克隆到您的本地计算机,最后两个命令进入目录并以发布模式构建源代码。


用法


将 shell 安装到目标 Unix 机器后,通过运行以下命令启动 moonwalk 会话:

$ moonwalk start


在您进行侦察/利用并弄乱任何文件时,请touch事先获取文件的时间戳命令,以便在您访问/修改它后将其恢复:

$ moonwalk get ~/.bash_history


后利用,清除您的痕迹并使用以下命令关闭会话:

$ moonwalk finish

就是这样!


点击下方名片回复"206"获取

相关阅读

  • 100个黑客小知识!

  • 文章来源:深信服科技网络安全风险无处不在,为大家梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。“如侵权请私聊公众号删
  • 明日起,多退少补!注意这些事→

  • 注意!2022综合所得年度汇算将于明天(3月1日)开始2022年度汇算的时间为2023年3月1日至6月30日,届时个税将再次进行“多退少补”。
    纳税人如需在3月1日至3月20日之间办理年度汇算
  • 关于分享值转换积分异常的问题及处理

  • 由于一些小小的失误,导致今日的分享制转换积分出现了一些小问题,故有部分用户利用此漏洞获取了大量的积分和分享值,所以我们开始回溯今日的资产操作,包括但不限于以下几条:赠送积
  • 会用 kali 破解 wifi 吗?

  • 来自公众号:入门小站注:只是为了方便交流学习,请勿其他用途;谢谢观看!“准备好 [kali] 系统,电脑可以链接无线 wifi!! 使用 Aircrack-ng 进行暴力破解,linux 上已经安装此工具!1. 执
  • 【9月批次】证书延期抵京情况说明

  • 点击蓝字 关注我们情况说明: 各位9月批次递交美国认证的学员老师好:我们非常抱歉地通知您,截至目前9月10日认证批次证书,受疫情影响还未抵达北京。请各位老师注意,本批次证书,是对
  • 轻松实现相机预览 | Camera Viewfinder 全新上线

  • 作者 / Android 开发者关系工程师 Francesco Romano经过多年的不断发展,Android 设备现在具有各种尺寸和形状,并且屏幕大小和功能也大不相同。但无论如何变化,手机拍照从一开始
  • 上海买房的五个方向,不会买错的五个方向

  • 扫码进群 购房交流群楼市动向|答疑解惑悄悄话致我们亲爱的用户,虽然我们致力于力求提供准确可靠的信息,然而我们有限的力量无法完全应对这瞬息万变的楼市。纰漏之处还请海涵!

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • HW红队攻防、渗透痕迹隐藏的神器(附下载)

  • 通过在系统日志和文件系统时间戳上留下零痕迹,在 Linux 漏洞利用/渗透测试期间覆盖您的踪迹。moonwalk是一个 400 KB 的单二进制可执行文件,可以在渗透测试Unix机器时清除您的
  • 讲一讲数据安全,如何有效预防脱库

  • 今天讲一讲数据的安全问题,我们本篇不从DBA、网络架构层面来讲述数据安全,这部分有很专业的架构和云上产品来解决,本篇重点从开发人员角度讲述如何避免数据安全的漏洞。我相信
  • 神兵利器 | Frp二开免杀与隐藏(附下载)

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。frp二开项目,frp是fatedier
  • 100个黑客小知识!

  • 文章来源:深信服科技网络安全风险无处不在,为大家梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。“如侵权请私聊公众号删
  • 100个网络知识,懂一半绝对高手!

  • 文章来源:CU技术社区1)什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2)OSI 参考模型的层次是什么?有 7 个 OSI 层:物理层,数