Comments (5)
viper有相关的自动化功能,参考如下文档
https://www.yuque.com/vipersec/help/gh60e1
只不过用的少所以没有进行优化,如果推荐的场景进一步回复.
from viper.
from viper.
感谢回复,已有的这个自动编排是在获取新session时执行。一般用在获取初始权限后的自动信息收集、自动提权、维权。而在需要持续监控session状态,持续收集信息的场景下:比如管理员登陆提醒,文件变动提醒,以及更多的需要持续观察管理员操作以场景下,需要一个能定时执行模块或者命令的东西。但是为了减少暴露风险这个定时执行不能使用已攻陷的服务器上的计划任务。废话有点多。。。一句话概括就是,自动编排能加个定时执行就好了
from viper.
@xizyy
理解了,这个可以拆分成两块来做
- (管理员登陆提醒,文件变动提醒,以及更多的需要持续观察管理员操作以场景下),这个需要编写viper的模块来实现每一个功能,现有的模块框架已经很成熟,可以做.需要进一步分析的就是具体功能是什么样的,具体监控指定文件还是用户自定义文件
- 自动编排加个定时执行的功能,这个是新功能,可以做.
如果有更详细的需求可以根据以下联系方式联系我
https://www.yuque.com/vipersec/install/py5fqc
from viper.
@FunnyWolf 啊,补充。当前自动编排作用范围是所有新session。上述场景中的定时执行一般是针对部分session的。也就是这种持续监控,抓数据的场景下不同的session通常会有不同的定时任务编排需求。之前说的“自动编排能加个定时执行就好了”比较片面。也许也可以考虑在模块中去实现。如果在自动编排中实现可能得考虑session切换及相应的前端显示。
from viper.
Related Issues (20)
- [FEATURE] 支持OSX的监听和载荷,用于Macbook M1上线 HOT 2
- [BUG] meterpreter的https payload有可能通过ja3进行指纹检测 HOT 2
- [FEATURE]更新MSF6.3.38
- [BUG]502 Bad Gateway 登不上去 HOT 1
- [BUG]生成raw载荷变成了PE文件 HOT 2
- [BUG] nobody 输入的nginx端口号不符合要求时(0或大于65535) 会导致死循环
- [BUG] nobody在每次使用之后需要重新赋予执行权限
- [BUG]系统已提权至system但是部分功能无法使用,报错:此模块需要管理员权限,请尝试提权
- [BUG]界面上创建端口转发,实际未生效 HOT 1
- [FEATURE] 国外VPS拉去docker 很慢,有没有境外的docker 源? HOT 1
- [BUG] kil高权限进程失败后会导致viper整体黑屏
- [BUG] 使用命令终端功能执行shell命令时中文乱码 HOT 2
- session close wait 过多持续 内存占用增长 导致机器崩溃
- 不停的重复上线和死亡 HOT 7
- [BUG] (session堵住了)卡session,执行viper的马上线有提示上线,但没session在显示框上 HOT 7
- [FEATURE]新增文本编辑功能 HOT 3
- [BUG]在arm的CPU平台上,debian系统下dokcer启动不成功 HOT 1
- [FEATURE] Auto update msf feature/ HOT 1
- [BUG] 上线session后viper直接崩溃,web界面一直黑屏。JS console报错 13M那个js文件 HOT 4
- [BUG] session异常离线后,端口转发功能失效 HOT 2
Recommend Projects
-
React
A declarative, efficient, and flexible JavaScript library for building user interfaces.
-
Vue.js
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
-
Typescript
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
-
TensorFlow
An Open Source Machine Learning Framework for Everyone
-
Django
The Web framework for perfectionists with deadlines.
-
Laravel
A PHP framework for web artisans
-
D3
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
-
Recommend Topics
-
javascript
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
-
web
Some thing interesting about web. New door for the world.
-
server
A server is a program made to process requests and deliver data to clients.
-
Machine learning
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
-
Visualization
Some thing interesting about visualization, use data art
-
Game
Some thing interesting about game, make everyone happy.
Recommend Org
-
Facebook
We are working to build community through open source technology. NB: members must have two-factor auth.
-
Microsoft
Open source projects and samples from Microsoft.
-
Google
Google ❤️ Open Source for everyone.
-
Alibaba
Alibaba Open Source for everyone
-
D3
Data-Driven Documents codes.
-
Tencent
China tencent open source team.
from viper.