Kill Chain模型是一种针对网络攻击的防御模型,包括以下七个阶段:

  1. 侦查阶段(Reconnaissance):攻击者在此阶段通过各种手段收集有关目标系统的信息。 可用工具:Nmap、Recon-ng、theHarvester、Metagoofil、Maltego等。

  2. 入侵阶段(Weaponization):攻击者在此阶段制作恶意软件并将其投放到目标系统中。 可用工具:Metasploit、SET、BeEF、Veil-Evasion等。

  3. 传递阶段(Delivery):攻击者在此阶段通过各种手段将恶意软件传递给目标系统。 可用工具:Social-Engineer Toolkit(SET)、Phishing-Frenzy、Gophish等。

  4. 利用阶段(Exploitation):攻击者在此阶段利用漏洞或弱点来实施攻击。 可用工具:Metasploit、BeEF、sqlmap、Armitage等。

  5. 安装阶段(Installation):攻击者在此阶段将恶意软件安装到目标系统中。 可用工具:Metasploit、Empire、Pupy等。

  6. 控制阶段(Command and Control):攻击者在此阶段通过控制恶意软件与目标系统进行通信。 可用工具:Metasploit、Empire、Pupy等。

  7. 行动阶段(Actions on Objectives):攻击者在此阶段实现其目的,例如窃取敏感信息、破坏目标系统等。 可用工具:Meterpreter、Empire、Pupy等。

以上工具在Kali Linux中均可找到

对Kali Linux上的安全工具进行调研列出Kill Chain模型的每个阶段可以使用的所有工具。

原文地址: https://www.cveoy.top/t/topic/cZAj 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录