开源自动化攻击模拟平台CALDERA

CALDERA 是一套开源自动化攻击模拟平台CALDERA, 应用於MITRE ATT&CK框架, 支援多种外挂

详细说明请参考以下官方说明

  1. 下载
git clone https://github.com/mitre/caldera.git --recursive --branch 2.8.1


2. 安装

cd caldera
pip3 install -r requirements.txt

PS: 在caldera中有一个requirements-dev.txt 供开发者使用, 如果不是开发者就请不要使用

  1. 启用Server
python3 server.py


PS: 如果启用的时候会发生错误, 请检查是否有安装golang
(版本至少需要是1.13[或以上版本])

 apt install golang
  1. 看到有提供Red/ Blue Team 的管理员帐号资讯及API token
 Red:
        USERNAME: red
        PASSWORD: CWAady3ZDt5yLkBSuG8VKp-WzJLiUztovE3SWvbMxek
        API_TOKEN: gP1omEmUj4vV7GyyK5jeM_AE7T68OgMIRDEwW8y-9Ao
    Blue:
        USERNAME: blue
        PASSWORD: IAKbqPmUoqrPHRXja9ZT5e5O6Kp8A3C7_hWoz_NLYJE
        API_TOKEN: fT01PzkVHEuNsB9Ko5ouv4kbNtiVphZXltIrW5tZO9k
To modify these values, edit the conf/local.yml file.
  1. 打开浏览器并进入 https://localhost:8888
  2. 使用上面的帐号资讯登入後会看到下面的主要画面 (以下是登入red帐号时看到的画面)
  3. 侧栏可以看到各个功能及外挂
  4. 详细的使用方式请参考以下 参考资料的连结

参考资料:

後记:
今年的铁人赛原本规划好, 应该可以写个完整有料的三十篇, 意外的是写到中途时遇到身体受伤, 导致後面就无法如规画的方式去写了, 加上我又没有存稿的习惯, 每篇都是当天或前一天才产出. 今天是最後一篇了, 但至少有写完, 没断赛.


<<:  Day 30 - 结语

>>:  [D30] : 一个Queue+Docker在Local的实作(4/4)

【苹果用户必看】5套超级好用的iTunes替代数据传输软件

想要将 iPhone 数据备份到计算机或传输到另一部 iPhone? 寻找一个好的 iPhone 备...

如何解锁iPhone 萤幕时间密码?

“萤幕时间”是 iOS 12 中引入的一项新功能,专门帮助用户有效地使用 iPhone 管理时间,防...

第三章

接续前一章节提到的空间,最後还是选了便宜的Hostinger,他有着无比底廉的价格,并且在测试使用时...

Day 25 constructors、this、static

constructors : Java 中建立物件需要建构子,如果类别没有定义建构子,编译器就会提供...

2 游戏规则

所以到底是要做怎样 昨天列出了一些还在考虑的点,做了一些粗暴的决定: Q: 要让这个游戏可以用桌游的...