ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Всем доброго времени суток коллеги , сегодня мы поговорим о кастомной настройке , по моему мнению, замечательном инструменте предназначенного для сбора информации о целевой системе и первичной оценки на защищенность.

Речь пойдет об сканере SPARTA .

От себя скажу , что этот инструмент даже с дефолт настройками находил много чего во время пентестов, в это же время этот инструмент является очень гибким и легко наполняемым каркасом для создания своего универсального сканера на уязвимости!

Теперь давайте посмотрим на него с точки зрения пентестера, которому бы хотелось добавить какие то автоматизированные действия на этапе сканирования, например исходя из своего личного опыта проведения тестов на проникновения.

Статья будет разбита на 4 части , что бы не быть очень длинной.



Содержания статьи:

  • Разбор секций конфифа /etc/sparta.conf
  • Разбор скриптов /usr/share/sparta/scripts
  • Добавление своих словарей
  • Добавление своего функционала
И так если мы поближе посмотрим на сам файл который запускает СПАРТу , то мы увидим что это обычный баш скрипт который заходит в папку /usr/share/sparta и запускает питоновский скрипт sparta.py. В этой же папке мы можем прекрасно заметить ряд интересных файлов , которых мы можем изменять так как мы захотим. Первым что мы видим , это то , что sparta.conf это символьная ссылка на /etc/sparta.conf. И так давайте разберем секции в этом конфиге что бы понимать что и где мы хотим добавить.

92005bc7a3fa039b586a0.png

Сам конфиг состоит из последующих секций:



[GeneralSettings]

[BruteForceSettings]

[StagedNmapSettings]

[ToolSettings]

[HostActions]

[PortActions]

[PortTerminalActions]

[ScheduleSettings]

cd6a943fe1d23d8957eae.png

23610fcbd7ab1a9bf1d95.png

Исходя из названий вроде бы как все должно быть понятно, но все таки давайте я проясню некоторые моменты:

[GeneralSetting] - Общии настройки в них стоит обратить внимания на параметры :

default-terminal=xfce4-terminal (указываем команду для запуска терминала Linux)

web-services="http,https,ssl,soap,http-proxy,http-alt,https-alt" (Список веб сервисов , которые нужны для распознавания и дальнейшей обработки утилитами такими как Nikto)

enable-scheduler=True (Важный параметр!, включает автоматическое выполнение действий из секции [ScheduleSettings], то есть при обнаружении открытого порта - выполнять действия прописанные в секции планировщика [ScheduleSettings], например если находит 80 порт открытым , то автоматически запускать сканер веб уязвимостей Nikto)

enable-scheduler-on-import=False (Отключить автоматический сканер при импорте файла с результатами сканирования, например scan.sprt)

max-fast-processes=10 (Здесь мы настраиваем многопоточность , к-тво одновременных задач)



[BruteSettins] - думаю тут понятно все, здесь прописаны настройки дефолтных путей к словарям, дефолтные имена и пароли для брута и т.д.

Единственно что можно добавить , что параметр

services="" это список сервисов , которые поддаются бруту, в дефолтном конфиге приведен список всех сервисок которые может брутить программой Hydra,

так как брут сервисов реализован через эту программу. Список всех сервисов и номера портов к ним можно найти в файле /etc/services

9b37f91a76d76056f76c4.png

[StagedNmapSettins] - Здесь мы можем прописать список портов для фаз сканирования портов нмапом.



[ToolSettings] - все просто, прописаны полные пути для запуска утилит , которые используются в ходе сканирования.



[HostActions] - Список действий которых , мы можем выполнить с хостом

fd7ff6760afea31dedb3b.png

Следующие две секции самые интересные как по мне, отличаются они не сильно , но все таки отличаются:



[PortActions] - список действий по конкретному порту сервиса, вывод обработки команды будет в самой программе SPARTA в виде отдельной вкладки.

[PortTerminalActions] - выполнять действие по сервису в отдельном терминале, спартра запускает 3d party иснтрумент в окне стандартного терминала, который мы указали в секции [GeneralSettins]

!ВАЖНО!

Именно в эти секции мы будем дописывать необходимый нам функционал!

Синтаксис написания команды в конфиге мы обсудим в следующей части статьи.

68c65751b7c44eded70ba.png

9b4aa93666fab5fe2861a.png

[ScheduleSettings] - так же довольно важная секция конфига, она определяет список действий прописанных в PortActions которые будут автоматически запускаться при обнаружении конкретного сервиса, например строчка:

nikto="http,https,ssl,soap,http-proxy,http-alt,https-alt", tcp

Означает что в случае tcp обнаружения открытого одного из сервиса http,https,ssl,soap,http-proxy,http-alt,https-alt запускать действия nikto , которое в PortActions означает что команда на каждое такое обнаружение будет выполнаться следующая:

nikto -o \"[OUTPUT].txt\" -p [PORT] -h [IP] (Как вы смогли догадаться строки в скобках, это переменные самой программы SPARTA)

Важно!

Стоит помнить что секция планировщика будет выполняться только в том случае , если в[GeneralSettings] секции будет стоять

enable-scheduler=True
 
Название темы
Автор Заголовок Раздел Ответы Дата
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2 Полезные статьи 0
Support81 YouTube вернулся в Россию — с чем это связано? Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Akamai: обеспечение безопасности игр — это как королевская битва Новости в сети 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Мальвертайзинг – это опасно? Вирусология 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
Emilio_Gaviriya Статья TCPFlow - это? WiFi/Wardriving/Bluejacking 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Support81 Это пиздец.. Свободное общение и флейм 4
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
DOMINUS Кибербуллинг: что это и как с этим бороться? Свободное общение и флейм 1
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение и флейм 8
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
S PUSH трафик — что это и как заработать. Способы заработка 2
Manager_Betatransfer На проверке BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk Ищу работу. Предлагаю свои услуги. 24
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
W Привет это Storage Свободное общение и флейм 0
P Сoovid-19 - это современная инвестиционная платформа Корзина 0
P Сoovid-19 - это современная инвестиционная платформа, Корзина 0
A AlmaCRM – это простая и удобная программа для ведения и автоматизации Вашего бизнеса! Все что не подошло по разделу 0
Admin Тонна всего. Как работает TON и почему это не просто блокчейн. Полезные статьи 0
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
A Биткоин это безопасно и анонимно? Анонимность и приватность 0
S Доим озабоченных мамонтов. 100% Валид 1000$-2000$ в месяц. (но это не точная сумма.слив) Способы заработка 8
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Почему анонимность – это важно? Полезные статьи 0
K Росскажите поподробнее о терминах и как это правильно применять. Вопросы и интересы 3
S MailList Validator - это бесплатный чекер email адресов Бруты/Парсеры/Чекеры 1
vikapsh Вирус ратник что это Полезные статьи 5
I Batchbox - это набор инструментов, содержащий удивительные пакетные скрипты. Софт для работы с текстом/Другой софт 0
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Admin Федеральная налоговая служба России: торговля биткоинами – это валютная операция Новости в сети 1
Admin Пробиваем любое авто имея только номер для РФ [Бесплатно] Полезные статьи 0
G Python для хакера - Часть 3. Сбор информации об IP и пробиваем номер сотового. Другие ЯП 1
K Пробиваем геолокацию неприятеля двумя методами Уязвимости и взлом 2
R Пробиваем геолокацию двумя методами Kali Linux 0
АнАлЬнАя ЧуПаКаБрА Пробиваем номер мобильного бесплатно Другое 2

Название темы