본문 바로가기
반응형

IT Tools38

Cobaltstrike 4.4 설치와 공격 테스트 Cobalt StrikeCobalt Strike은 주로 사이버 보안 전문가 및 레드팀에 의해 사용되는 고급 공격 시뮬레이션 도구로, 사내 네트워크 보안을 평가하고 약점을 식별하는 데 사용됩니다.Penetration Testing Framework (침투 테스트 프레임워크): Cobalt Strike은 다양한 침투 테스트 기술을 사용하여 네트워크 및 시스템에 대한 공격을 시뮬레이션할 수 있습니다.Beacon Payloads (비콘 페이로드): Cobalt Strike은 사용자가 지정한 목표 시스템에 페이로드를 전달하고 제어할 수 있는 기능을 제공합니다. 이를 통해 악성 코드를 시스템에 배포하고 원격으로 실행할 수 있습니다.Command and Control (C2) Communications (명령 및 제.. 2024. 5. 18.
[Tools] Recon-ng 모듈별 설명 Recon-ng Recon-ng는 정보 수집 도구 중 하나로, 오픈 소스로 제공되며 웹 기반 애플리케이션 및 네트워크의 정보를 수집하고 분석하는 데 사용됩니다. 다양한 모듈을 통해 다양한 소스에서 정보를 수집할 수 있으며, 이를 통해 보안 평가, 취약점 평가, 사회공학 공격 등 다양한 보안 활동에 활용되는 도구입니다. 모듈과 설명을 참고하세요. 특정 모듈은 API 가 필요할 수 있습니다. Discovery **discovery/info_disclosure/cache_snoop** - description : DNS 캐시 스누핑 기술을 사용하여 방문 도메인을 확인 > ns 서버를 지정하여 Anti-virus list에 있는 cache 존재 유무를 확인 > 즉, 특정 Anti-virus cache가 있다면 .. 2024. 4. 15.
반응형