Ladon5.5 20191109 wiki update 20191114

前言

Ladon 5.5支持Cobalt Strike,内置39个功能模块

加载脚本K8Ladon.cna,通过Ladon help查看用法

应用场景

CS命令行下扫描目标内网,无需代理转发扫描收集信息、密码爆破等

跳板扫描外网资产(即无需代理直接通过在控机器扫描其它目标资产)

0.Cobalt Strike联动

Example: Ladon help

1.MS17010 MS17-010漏洞扫描

Example: Ladon 192.168.1.8/24 MS17010

结果:IP、SMB漏洞、机器名、操作系统版本

2.OSscan 操作系统探测

Example: Ladon 192.168.1.8/24 OSscan

通过SMB、多端口、Banner等方式探测(存活主机、主机名、域名、操作系统版本、开放服务等)

3.OnlinePC 存活主机扫描

Example: Ladon 192.168.1.8/24 OnlinePC

也支持检测主机名/域名是否存活,结果IP、Mac、机器名

4.WebScan Web扫描

Example: Ladon 192.168.1.8/24 WebScan

内网站点扫描,获取服务器Banner、网页标题

5.FtpScan FTP密码扫描

Example: Ladon 192.168.1.8/24 FtpScan

需上传user.txt和pass.txt至beacon工作目录

6.WmiScan Win方式爆破Windows密码(IPC被拒绝时可尝试WMI)

Example: Ladon 192.168.1.8/24 WmiScan

Wmi方式批量爆破内网主机帐密,需上传user.txt和pass.txt至工作目录

7.CiscoScan 思科设备扫描

Example: Ladon 192.168.1.8/24 CiscoScan

(IP、设备型号、主机名、Boot、硬件版本)

8.UrlScan C段域名URL扫描

Example: Ladon 192.168.1.8/24 UrlScan

通过源码获取域名或URL,但不验证IP,适用于内网扫描时,目标域名指向外网IP

或者通过域名判断内网站点是何产品,比如出现cisco.com域名,说明此为cisco设备

9.SameWeb C段旁站扫描

Example: Ladon 192.168.1.8/24 SameWeb

通过源码获取域名并验证IP,返回正确的同服站点,非bing或爱站等方式,即内网不可上网也可扫描

验证IP主要适用于,外网扫描时旁站,因为获取的域名指向外网时,无法通过IP判断是否属于同服

10.WeblogicExp & WeblogicPoc

Example: Ladon 192.168.1.8/24 WeblogicPoc

Example: Ladon 192.168.1.8/24 WeblogicExp

Weblogic漏洞扫描两个模块,一个是只扫描是否存在漏洞,另一个是扫描并且GetShell

11.EnumMSSQL 枚举局域网MS SQL SERVER数据库主机

Example: Ladon 192.168.1.8/24 EnumMSSQL

和PowerUpSql一样不一定能获取到SQL版本

12.EnumShare 枚举局域网共享资源

Example: Ladon 192.168.1.8/24 EnumShare

13.MssqlScan MSSQL数据库密码爆破

Example: Ladon 192.168.1.8/24 MssqlScan

14.MysqlScan MySQL数据库密码爆破

Example: Ladon 192.168.1.8/24 MysqlScan

15.SSHscan SSH主机密码爆破

Example: Ladon 192.168.1.8/24 SSHscan

16.OracleScan Oracle数据库密码爆破

Example: Ladon 192.168.1.8/24 OracleScan

17.HostIP 域名解析/主机名转IP

Example: Ladon 192.168.1.8/24 HostIP

18.WhatCMS Web指纹识别支持75种

Example: Ladon 192.168.1.8/24 WhatCMS

url.txt指定站点或批量站点扫描,也可扫描整个C段部分web端口对应CMS

19.IpLadon Windows密码爆破(Wmi被拒绝时可尝试Ipc)

Example: Ladon 192.168.1.8/24 IpcScan

20.WebScan2 Web信息扫描含CMS识别

Example: Ladon 192.168.1.8/24 WebScan2

url.txt指定站点或批量站点扫描,也可扫描整个C段中Web信息

21.EnBase64/DeBase64 Base64密码批量加密解密

Example: Ladon 明文字符串 EnBase64

Example: Ladon Base64内容 DeBase64

22.EnHex/DeHex Hex密码批量加密解密(3种格式)

Example: Ladon 明文字符串 EnHex

Example: Ladon 16进制内容 EnHex

23.SmbScan Windows密码爆破(Wmi被拒绝时可尝试,记录错误日志)

Example: Ladon 192.168.1.8/24 SmbScan

24.PhpStudyPoc PhpStudy后门检测

Example: Ladon 192.168.1.8/24 PhpStudyPoc

25.DomainIP 域名解析

Example: Ladon youdomain DomainIP

26.SubDomain 子域名爆破

Example: Ladon 192.168.1.8/24 SubDomain

需域名字典SubDomain.dic

例子: Ladon baidu.com SubDomain

27.WebDir Web目录扫描

Example: Ladon http://youweb.com WebDir

28.ActiveMQPoc ActiveMQ漏洞扫描

Example: Ladon 192.168.1.8/24 ActiveMQPoc

召唤神龙Ladon强化Cobalt Strike的更多相关文章

  1. Cobalt Strike 服务器搭建及使用

    Cobalt Strike使用中的一些坑(一) http://www.cnblogs.com/miaodaren/articles/7829793.html cobaltstrike3.8服务器搭建及 ...

  2. Cobalt Strike DNS通讯实例

    一.域名设置 如果没有域名,可以参考另一篇博客,申请Freenom免费域名,并使用DNSPod解析 链接:https://www.cnblogs.com/ssooking/p/6364639.html ...

  3. [工具]Cobalt Strike 3.13 TeamServer for Windows

    Cobalt Strike 3.13 TeamServer for Windows 0x001 环境 CS 3.12 或 3.13 Kali或Win最好安装jdk1.8.5或之后版本 设置环境变量,如 ...

  4. Cobalt Strike 学习

    前言 本文以一个模拟的域环境为例对 Cobalt Strike 的使用实践一波. 环境拓扑图如下: 攻击者(kali) 位于 192.168.245.0/24 网段,域环境位于 192.168.31. ...

  5. Cobalt Strike深入使用

    System Profiler使用 System Profiler 模块,搜集目标的各类机器信息(操作系统版本,浏览器版本等) Attacks->web drive-by->System ...

  6. Cobalt Strike 3.13的新功能

    Cobalt Strike 3.13现已推出.此版本添加了TCP Beacong,进程参数欺骗,并将Obfuscate和Sleep功能扩展到SMB和TCP Beacons. TCP Beacon Co ...

  7. (转载)Cobalt Strike tutorial下针对CVE-2017-0199利用

    CVE-2017-0199利用OLE对象嵌入Word / RTF文档的方式,使得可以在没有用户交互的情况下执行其内容.OLE由许多不同的程序支持,OLE通常用于使在另一个程序中可用的程序中创建的内容. ...

  8. Cobalt strike 第二节生成报告

    0x00前言: 上一节我们说了怎么连接到服务器 0x01生成报告: 首先打开Cobalt Strike 点击Cobalt Strike -> Preferences Preferences Pe ...

  9. cobalt strike 第一节连接到团队的服务器

    介绍:Cobalt Strike 一款以metasploit为基础的GUI的框架式渗透工具,集成了端口转发.服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,jav ...

随机推荐

  1. linux安装和使用zookeeper

    一.安装条件 想要安装zookeeper,必须先在linux中安装好jdk.安装步骤见: https://www.cnblogs.com/expiator/p/9987351.html 二.下载并解压 ...

  2. 苹果审核之遇到IPV6问题被拒的解决方法

    情景: 等待苹果审核上线时,发现因为IPV6被拒了.这是悲剧,以下是苹果审核给我的理由: We discovered one or more bugs on Wi-Fi connected to an ...

  3. 队列解密QQ号

    队列解密QQ号 本篇博客主要是<啊哈!算法>的读书笔记,这里做一下记录. 问题场景: 给定一串 QQ 号,631758924,从其中解密出真实的 QQ 号. 解密规则:首先将第一个数删除, ...

  4. Vue实战狗尾草博客管理系统第二章

    伙伴们出来啦,探讨各问题,关于项目中大量的表单,大家是怎么处理的? 本章主要内容如下:底层布局,路由配置,github仓库推送关联. 关联GitHub仓库 关联建立在github已创建账号的基础上 登 ...

  5. Jetty启动报Error scanning entry META-INF/versions/9/org/apache/logging/log4j/util/ProcessIdUtil.class

    近日在项目中集成Elasticsearch后,Jetty启动报错. 错误日志如下: Suppressed: |java.lang.RuntimeException: Error scanning en ...

  6. django + pycharm 开局

    1. 首先有 python3 2. 安装了pycharm 3. 配置开局 下面是用的全局的解释器,如果是用的虚拟环境的,Existing interpreter  选择虚拟环境的解释器. 4. set ...

  7. 网络流之最大流EK --- poj 1459

    题目链接 本篇博客延续上篇博客(最大流Dinic算法)的内容,此次使用EK算法解决最大流问题. EK算法思想:在图中搜索一条从源点到汇点的扩展路,需要记录这条路径,将这条路径的最大可行流量 liu 增 ...

  8. 关于Apache本地能访问外网不能访问的问题

    title: 关于Apache本地能访问外网不能访问的问题 date: 2018-08-05 19:22:12 tags: web --- 在配置apache和tomcat时,把它们都配置好,放到服务 ...

  9. JS高阶---继承模式(原型链继承)

    [前言] 之前已经介绍了对象创建的五种模式,下面看下继承模式 本节介绍下<原型链继承> [主体] 验证如下: 关键点: .

  10. kafka消费失败

    kafka消费失败 搞半天是路径错误,但是不会报错 改为 job 就对了