Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Snaffler:一款针对渗透测试人员的数据挖掘工具

Snaffler:一款针对渗透测试人员的数据挖掘工具

作者头像
FB客服
发布于 2022-04-11 13:26:51
发布于 2022-04-11 13:26:51
46200
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于Snaffler

Snaffler是一款专为渗透测试人员设计和开发的数据挖掘工具,可以帮助广大研究人员在一个大规模Windows/AD环境中寻找出有价值的数据。

Snaffler可以从活动目录中获取目标Windows计算机的列表,并将探测Payload发送到所有扫描到的设备上,以确定哪些计算机拥有共享文件,并判断我们是否可以读取这些文件数据。在这个过程中,Snaffler将能够通过智能化的方式找出渗透测试人员所关注的一些有价值的信息。

实际上,如果需要提升数据挖掘的准确率,我们还需要对数据模型进行训练,广大研究人员也可以自行完成这一操作。

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
git clone https://github.com/SnaffCon/Snaffler.git

工具参数

-o:将输出结果保存到文件,例如“-o C:\users\thing\snaffler.log”; -s:将输出结果发送至STDOUT; -v:控制Verbose模式等级,可选项有Trace、Debug、Info和Data,例如“-v debug”; -m:给Snaffler分配一个输出目录,工具会将有价值的数据自动拷贝至该目录; -l:支持的最大文件大小,默认为10000000,大约10MB; -i:禁用计算机和共享发现,需要提供一个目录路径来执行文件扫描; -d:需要执行计算机搜索和共享文件搜索的目标域; -c:查询域计算机列表的域控制器; -r:搜索数据的最大大小,默认为500k; -j:有价值数据的上下文数据字节大小,例如“-j 200”; -z:配置文件的路径,配置文件可涵盖上述所有配置参数,参考配置文件为“.\default.toml”;

工具使用

下面给出的样例规则将允许Snaffler忽略包含了指定关键词的所有文件、目录以及子目录:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[[Classifiers]]

EnumerationScope = "DirectoryEnumeration"

RuleName = "DiscardFilepathContains"

MatchAction = "Discard"

MatchLocation = "FilePath"

WordListType = "Contains"

WordList = ["winsxs", "syswow64"]

Triage = "Green"

下面的例子中,我们会排除所有的字体、图片、CSS等:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[[Classifiers]] 
EnumerationScope = "FileEnumeration" 
RuleName = "DiscardExtExact" 
MatchAction = "Discard" 
MatchLocation = "FileExtension" 
WordListType = "Exact" 
WordList = [".bmp", ".eps", ".gif", ".ico", ".jfi", ".jfif", ".jif", ".jpe", ".jpeg", ".jpg", ".png", ".psd", ".svg", ".tif", ".tiff", ".webp", ".xcf", ".ttf", ".otf", ".lock", ".css", ".less"]

工具运行截图

日志文件结构解析

项目地址

https://github.com/SnaffCon/Snaffler

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-03-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Zenscrape面向渗透测试人员网页抓取
您是否曾经尝试从任何网站提取任何信息?好吧,如果您有的话,那么您肯定已经制定了Web抓取功能,甚至都不知道! 简而言之,Web抓取(也称为Web数据提取)是从网页中回收或清除数据的过程。这是一种检索数据的更快,更轻松的过程,而无需经历费时的手动数据提取方法的麻烦。 Web抓取使用高级自动工具从数以亿计的网站中回收数据。
Gamma实验室
2020/12/23
1.3K0
Stowaway:一款专为渗透测试人员设计的多级代理工具
Stowaway是一款采用Go语言开发的多级代理工具,该工具专为渗透测试人员设计,广大用户可以使用该工具将外部流量通过多个节点代理至内网,并实现自定义管理功能。demo文件夹下为其Beta版本的demo,大家可以放心使用,如需获取更多demo相关内容,可以访问demo文件下的ReadME文件。
FB客服
2020/02/20
4.1K0
Stowaway:一款专为渗透测试人员设计的多级代理工具
Graffiti:一款专为渗透测试人员设计的混淆代码One Liner
今天给大家介绍的这款工具名叫Graffiti,各位研究人员可以利用这款工具来生成经过混淆处理的One Liner,并将其用于渗透测试研究中的各种测试场景。
FB客服
2019/07/09
6630
Graffiti:一款专为渗透测试人员设计的混淆代码One Liner
BetterBackdoor:一个专为渗透测试人员设计的多功能后门程序
BetterBackdoor是一款多功能的后门工具,广大安全研究人员可以利用BetterBackdoor来获取目标设备的远程访问权限。
FB客服
2020/02/20
8830
hideNsneak:一款功能强大的渗透测试基础设施管理工具
hideNsneak提供了一个使用简单且功能强大的接口,可以允许渗透测试人员以最小的开销构建和管理渗透测试基础设施。功能包括:
FB客服
2024/04/15
1760
hideNsneak:一款功能强大的渗透测试基础设施管理工具
渗透测试之web站点信息搜集
什么是web渗透测试?一般是指通过模拟黑客的攻击手法,对计算机网络系统进行安全评估测试,如果发现系统中存在漏洞,向被测试系统的所有者提交渗透报告,并提出补救措施。这一章将通过渗透测试Web应用和服务器,向大家介绍渗透测试的方法和技巧。
网站安全专家
2020/11/27
7810
渗透测试之web站点信息搜集
黑客组织设立虚假网安公司,招募渗透测试人员:以渗透测试之名行网络攻击之实
FIN7黑客组织正通过设立虚假的网络安全公司,以渗透测试之名行网络攻击之实,企图加入利润丰厚的勒索软件行当。 FIN7(又名“Carbanak”)自2015年首次在网络犯罪领域露面以来,就一直参与网络攻击和窃取钱财的活动,包括使用支持中间人攻击(MITM)的恶意软件感染自动柜员机(ATM)。 由于勒索软件已成为网络犯罪分子们眼里有利可图的行当,FIN7之前有过先例,设立过像“Combi Security”这类虚假的掩护公司,如今该组织设立了一家新的公司,以招募合法的IT专家。 Gemini Advisory
云头条
2022/03/18
4120
CATSploit:一款基于CATS的自动化渗透测试执行工具
CATSploit是一款基于CATS的自动化渗透测试执行工具,该工具基于网络攻击技术评分(CATS)方法实现其功能,可以在无需渗透测试人员操作的情况下,自动对目标应用执行安全渗透测试。
FB客服
2024/04/01
3380
CATSploit:一款基于CATS的自动化渗透测试执行工具
PTF:一款多模块渗透测试框架
The PenTesters Framework (PTF)是一个针对Debian/Ubuntu/ArchLinux开发设计的Python脚本,在PTF的帮助下,研究人员可以根据自己的需要创建一个专用于渗透测试的小型发行版系统平台。作为渗透测试人员,我们通常会有自己习惯使用的工具集或者/pentest/目录,与此同时我们也希望这些工具能够随时保持最新版本。
FB客服
2019/07/29
1.5K0
Trigmap:一款专用于渗透测试的Nmap封装工具
Trigmap是一款针对Nmap的封装工具,它可以帮助研究人员简化Nmap扫描操作,并通过将扫描到的数据有组织地存储到目录结构中来帮助研究人员对数据进行归类和分析。除此之外,该工具还使用了优化的Nmap算法,并且可扩展性和跨平台性都非常好。
FB客服
2019/06/03
5700
对安全研究人员和渗透测试人员有用的Firefox 插件
FoxyProxy 是一个高级的代理管理插件。它能够提高firefox的内置代理的兼容性。这儿也有一些其它的相似类型的代理管理插件。但是它可以提供更多的功能。基于URL的参数,它可以从一个或多个代理之间转换。当代理在使用时,它还可以显示一个动画的图标。假如你要想看这个工具使用过的代理,你就可以查看它的日志。 链接地址:https://addons.mozilla.org/en...
天钧
2020/03/13
1.1K0
揭秘最为知名的黑客工具之一:Netcat!适用于安全测试、渗透测试、黑客攻击!
在网络安全领域,黑客工具一直备受关注。它们既可以被用于攻击,也可以用于防御。本文将为大家揭秘一款知名的黑客工具: Netcat。
测试开发技术
2024/09/18
7050
揭秘最为知名的黑客工具之一:Netcat!适用于安全测试、渗透测试、黑客攻击!
渗透测试 | 内网信息收集
在内网渗透测试中,信息收集的深度与广度,直接关系到整个内网渗透测试的成败,本篇文章主要对内网信息收集做简单介绍~
Power7089
2020/09/28
3.2K0
渗透测试 | 内网信息收集
如何成为一个渗透测试员
短版本: 一个渗透测试人员探测?基于web的应用、网络、系统的安全漏洞。 用另一种话说,就是你被付薪水来做合法hack。在这个很酷的工作,你将会使用一系列的渗透测试工具一些是预先决定的,一些事你自己设
企鹅号小编
2018/02/01
1.8K0
如何成为一个渗透测试员
一款自动化web渗透测试框架的运用分析
Vajra是一个自动化的Web渗透测试框架,它可以帮助广大安全研究人员在Web应用程序渗透测试期间自动执行无聊的侦察任务以及针对多个目标的相同扫描。Vajra具有高度可定制特性,允许研究人员自定义扫描范围,我们无需针对目标执行所有的扫描,我们可以根据自己的需要来选择需要执行的扫描任务,这样可以最大化减少不必要的通信流量,并将扫描结果输出至CouchDB中。
FB客服
2021/04/16
9870
一款自动化web渗透测试框架的运用分析
Nightingale:一款针对漏洞评估和渗透测试(VAPT)的Docker渗透测试环境
 关于Nightingale  Nightingale是一款针对漏洞评估和渗透测试(VAPT)的Docker渗透测试环境,该框架提供了漏洞评估和渗透测试过程中所需要的全部工具。 在当今的技术时代,容器技术在各个领域中都是一种强大的技术,无论是开发、网络安全、DevOps、自动化还是基础设施领域都是这样。 考虑到行业的需求,我们设计并开发了Nightingale。无论是Web应用程序渗透测试、网络渗透测试、移动、API、OSINT还是取证场景中,这个Docker镜像随时可以为广大渗透测试人员在任何环境任何范围
FB客服
2023/03/30
1.1K0
Nightingale:一款针对漏洞评估和渗透测试(VAPT)的Docker渗透测试环境
专为渗透测试人员设计的 Python 工具大合集
如果你对漏洞挖掘、逆向工程分析或渗透测试感兴趣的话,我第一个要推荐给你的就是Python编程语言。Python不仅语法简单上手容易,而且它还有大量功能强大的库和程序可供我们使用。在这篇文章中,我们会给大家介绍其中的部分工具。 注:本文罗列出来的工具绝大部分都是采用Python编写的,其中有一小部分还使用了C语言库。 Network(网络) lScapy:一款强大的交互式数据报分析工具,可用作发送、嗅探、解析和伪造网络数据包。 lpypcap、Pcapy和pylibpcap:配合libpcap一起使用的数据包
企鹅号小编
2018/02/08
1.4K0
专为渗透测试人员设计的 Python 工具大合集
APTRS:一款功能强大的自动化渗透测试报告系统
 关于APTRS  APTRS,全称为Automated Penetration Testing Reporting System,即自动化渗透测试报告系统,该工具也是一款针对Python和Django的自动化报告工具。该工具允许广大安全研究人员或渗透测试人员直接创建报告,而无需使用传统的docx文件。除此之外,该工具还提供了项目跟踪和漏洞追踪的功能。  功能介绍  1、报告自动生成; 2、漏洞管理; 3、统一管理所有项目; 4、创建漏洞数据库,避免再次编写相同的描述和建议; 5、PDF格式报告创建;
FB客服
2023/03/29
5020
APTRS:一款功能强大的自动化渗透测试报告系统
渗透必备:白帽需要了解的五款渗透测试浏览器插件
对于从事渗透测试的白帽来说,拥有一套强大的工具至关重要。而在众多工具中,浏览器插件以其便捷性和高效性,成为了渗透测试过程中的得力助手。本文将为大家介绍五款渗透测试中常用的浏览器插件,帮助白帽们提升工作效率,更加方便快捷的挖掘漏洞。
星尘安全
2025/03/07
1990
渗透必备:白帽需要了解的五款渗透测试浏览器插件
VLANPWN:一款针对VLAN的安全研究和渗透测试工具
VLANPWN是一款针对VLAN的安全研究和渗透测试工具,该工具可以帮助广大研究人员通过对VLAN执行渗透测试,来研究和分析目标VLAN的安全状况。该工具专为红队研究人员和安全学习爱好者设计,旨在训练网络工程师提升网络的安全性能,请不要将其用于恶意目的。
FB客服
2022/11/14
5270
VLANPWN:一款针对VLAN的安全研究和渗透测试工具
推荐阅读
相关推荐
Zenscrape面向渗透测试人员网页抓取
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验