首页 > 其他分享 >FalconHound:一款专为蓝队设计的BloodHound增强与自动化测试工具

FalconHound:一款专为蓝队设计的BloodHound增强与自动化测试工具

时间:2024-05-31 16:58:57浏览次数:23  
标签:网络安全 BloodHound falconhound 蓝队 FalconHound 学习 go 测试工具

关于FalconHound

FalconHound是一款专为蓝队研究人员设计的多功能安全测试工具,该工具允许广大研究人员以更加自动化的形式增强BloodHound的能力,并将其整合进渗透测试活动中。除此之外,该工具还可以跟SIEM或其他日志聚合工具一起使用。

FalconHound支持在图中查看目标环境的最新状态,这种功能对于不断变化的场景环境非常有用。BloodHound最难收集的关系之一是本地组成员和会话信息。作为蓝队队员,我们在日志中随时可以获得这些信息。同样的,FalconHound也可以收集这些信息并将其添加到图中,以便让BloodHound使用它们。

除此之外,图还可以用来触发警报或生成数据更加丰富的列表。FalconHound还可以用于查询图数据库,以查找访问到敏感或高特权组的最短路径。如果有路径,则可以将其记录到SIEM或用于触发警报。

工具使用场景

1、根据登录和注销事件在图中添加、删除或超时会话;

2、当用户和计算机在Sentinel或MDE中被记录下事件时,在图中标记为已渗透;

3、添加CVE信息以及是否存在可用的公共漏洞;

4、各种Azure活动;

5、将用户添加到组或赋予新角色时,重新计算敏感组的最短路径;

6、将新用户、组和计算机添加到图中。

7、为Sentinel和Splunk生成丰富的数据列表,例如Kerberoastable用户或拥有某些实体所有权的用户;

8、当前版本的FalconHound仅支持Neo4j数据库和BH CE即BHE的API;

→点击获取网络安全资料·攻略←

200多本网络安全系列电子书
网络安全标准题库资料
项目源码
网络安全基础入门、Linux、web安全、攻防方面的视频
网络安全学习路线图

 

工具要求

1、BloodHound;

2、最新版本Neo4j数据库;

3、一个SIEM或其他日志聚合工具,当前支持Azure Sentinel和Splunk;

4、需要交互的终端凭证信息;

支持的平台

Windows

Linux

macOS

工具安装

由于该工具基于Go语言开发,因此我们首先需要在本地设备上安装并配置好最新版本的Go语言环境。

接下来,广大研究人员可以直接访问该项目的【Releases页面】以下载对应操作系统平台的预编译FalconHound。

工具使用

运行FalconHound时添加-go参数即可在活动目录中执行所有查询:

./falconhound -go

-actionlist参数可以枚举所有已启动的活动,需与-go参数结合使用:

./falconhound -actionlist -go

-ids参数可以选择一组活动,后跟逗号分隔的活动ID,需与-go参数结合使用:

./falconhound -ids action1,action2,action3 -go

默认配置下,FalconHound会在当前目录下寻找配置文件,我们也可以使用-config参数指定一个配置文件:

./falconhound -go -config /path/to/config.yml

默认配置下,FalconHound会在当前目录下寻找活动(actions)目录,我们还可以使用-actions-dir参数指定一个不同的目录:

./falconhound -go -actions-dir /path/to/actions

默认配置下,FalconHound会使用config.yml中的凭证信息,-keyvault参数可以从指定配置文件中获取keyvault和所有的敏感凭证信息:

./falconhound -go -keyvault

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取 

 读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

同时每个成长路线对应的板块都有配套的视频提供: 

大厂面试题 

视频配套资料&国内外网安书籍、文档

当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料

所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~  

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

 

特别声明:

此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。

标签:网络安全,BloodHound,falconhound,蓝队,FalconHound,学习,go,测试工具
From: https://blog.csdn.net/2301_81504583/article/details/139356465

相关文章

  • jmeter压力测试工具
    1.工具下载地址:https://jmeter.apache.org/download_jmeter.cgi2.解压,启动程序 3.修改软件语言 4.新建线程组  5新建http请求  6添加http请求头 7添加查看结果选项,把这三个都加上 扩展1,自带的函数扩展2,使用自带函数  ${__RandomString(10,sadjkadu......
  • 请列举你所了解的测试工具
    1、JUnit:主要用于Java语言的单元测试。2、Selenium:一个用于Web应用程序测试的工具,支持多种编程语言。3、JMeter:ApacheJMeter是进行性能测试和负载测试的常用工具,适用于Web应用和RESTfulWeb服务。4、Postman:一个API开发工具,用于测试、文档化API。5、Mockito:在Java单元测试中,M......
  • 有所了解认识的测试工具
    功能测试工具:测试管理工具:如TestRail、JiraTestManagement,用于跟踪和管理测试用例、缺陷等。性能测试工具:负载测试工具:如LoadRunner、JMeter,用于模拟多用户并发访问,测试系统在高负载下的性能。基准测试工具:如BenchmarkingTools,用于在标准配置下评估系统性能。安全测试工具......
  • 测试工具
    以下是我了解的一些常用测试工具:Selenium:Selenium是一个用于自动化Web应用测试的工具,支持多种编程语言和浏览器,可以实现自动化测试脚本的录制、回放和调试等功能。Appium:Appium是一个用于移动应用测试的开源工具,支持多种移动平台和编程语言,可以实现移动应用的自动化测试,包......
  • 请列举你所了解的测试工具
    一、性能测试工具JMeter:JMeter是一款轻量级、开源的测试工具,适合个人和小团队使用。它支持多种协议,包括HTTP、HTTPS、FTP等,可用于测试Web应用程序和服务器的性能。JMeter具有体积小、易于安装和配置的特点,并且其界面直观,易于初学者上手。Gatling:Gatling是一个基于Scala的负载测......
  • 近期一次护网蓝队面试记录分享
    近期一次护网蓝队面试记录分享前言以下为近期的一次蓝队面试记录,答案为本人回答仅作参考,错误之处,多多包涵面试过程及回答自我介绍如实回答学校经历,是否参与项目,尽量简短把你参与的项目和成功说出来就行使用过哪些设备,出现误报怎么办(在校生未使用,网上搜的,背诵就行)天眼,EDR,全......
  • 蓝队护网面试题
    蓝队护网面试常见问题这里收集了一些公众号总结的,都是蓝队初级常见的面试题。面试一般必问web基础漏洞,护网经验(包括设备,厂商,做了什么),应急响应。常问内网知识,框架漏洞。易问护网面试题总结(按问到的频率次数排序)2023蓝队面试题总结01-护网基础面试题-Web安全部分护网面试题,2023......
  • 个人练习(每个同学都要提交)——学习和使用多个平台上的测试工具 请使用两种以上平台上
    SeleniumSelenium是一种流行的开源自动化测试框架,主要用于测试Web应用程序。我们可以在多个浏览器上编写并执行测试脚本,以确保航空票务系统在不同环境下的稳定性和兼容性。在航空票务项目中的使用方式:功能测试:您可以使用Selenium编写测试脚本,以模拟用户在网站上搜索航班、选......
  • 学习和使用多个平台上的测试工具
    Postman:工具介绍:Postman是一款用于API开发和测试的工具,可通过创建请求、发送HTTP请求并查看响应来测试API的功能和性能。在项目中的使用:在充电桩电控系统项目中,可以使用Postman来测试系统的API接口。首先,创建针对不同功能的请求,如启动充电、停止充电、查询充电状态等。然后,发......
  • 健壮性测试工具-stress-ng
    stress-ng用于模拟系统资源占用的压力测试工具,不限于CPU、磁盘、网络、内存、进程、文件系统等。安装方式:源码安装,源码包下载地址https://fossies.org/linux/privat/stress-ng-0.17.08.tar.gz/ 下载后解压 进入安装目录,进行编译安装make&&makeinstall安装完后,验证安装......