ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

攻击脚本(内部)

2021-09-23 15:04:52  阅读:232  来源: 互联网

标签:脚本 内部 pip3 攻击 py devel python czb home


环境准备:

     python 环境安装

    下载地址:https://www.python.org/downloads/source/

 

 

 

  下载完成以后,将下载文件复制到linux中,我这边是放到home/czb中

  运行解压命令:17 tar -zxvf Python-3.7.12.tgz

 准备编译环境:执行命令:yum -y install zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk-devel gcc make

    执行完成以后,进入3.7.12目录

    依次执行命令,   

              ./configure --prefix=/home/czb/Python-3.7.12

    make

    make install

              ln -s /home/czb/Python-3.7.12/python /usr/local/bin/python3

            ls -l  /usr/local/bin

 

 

   此时可以运行 python3  

 

 

 这样的表示 python3环境安装完成

 

pip3的安装:

执行命令: vi ~/.bash_profile

 

 

 按照图进行配置,完成以后,运行命令 source ~/.bash_profile  运行pip3 ,如下图表示pip3安装完成

 

 

 

 

pip安装完成以后,将攻击脚本拷贝到linux 进行解压  解压命令为   tar -zxvf atScript.tar.gz

在攻击脚本执行之前,需要在家目录下创建output 文件夹,具体命令见下:

mkdir output

chmod 777 output/

安装依赖环境:

 pip3 install ruamel_yaml

 pip3 install pyyaml

 pip3 install unidecode

安装完以后,可以进入目录进行运行,首先使用atomic-red-team 这个脚本 

具体命令如下:

cd  /home/czb/atScript/atomic-red-team/execution-frameworks/contrib/python

cp demo.py.bak demo.py   (复制的原因是,执行完脚本会同步删除demo.py)

需要编辑demo.py中的路径,如下图:

 

 

python3 demo.py  (运行脚本)

脚本运行完成以后,会在家目录下生成fish.sh文件,如果文件夹大小非空就说明执行成功,如果是0kb 就说明执行失败,可以多次运行,

 

 

运行第二个脚本:执行命令如下:

cd /home/czb/atScript/atomic-red-team-Gray_dev1.0/execution-frameworks/contrib/python

 

python3 chain.py   

 

 

 

 

第三个脚本:https://attack.mitre.org/  

cd /home/czb/atScript/atomic-red-team-Gray_dev1.0/execution-frameworks/contrib/python

 

vi chain.py:如下图修改   

 

 可以修改列表中的攻击代码,具体可以查考:/home/lesion/Desktop/atScript/atomic-red-team-Gray_dev1.0/atomics  这个目录下的 所有的攻击代码都存这里,比如:cd T1137

 

以md结尾的是攻击代码说明

 

标签:脚本,内部,pip3,攻击,py,devel,python,czb,home
来源: https://www.cnblogs.com/czb529514/p/15324167.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有