7月31日至8月5日期间,Black Hat USA 2021在拉斯维加斯举行。这场为期六天的安全盛会内容涉及信息安全研究、开发和趋势的最新情况等。安全研究人员和从业人员也分享了大量用于渗透测试、逆向工程、恶意软件防御等的新型网络安全工具,渗透测试人员、防御者和安全研究人员可以利用这些功能强大的新工具来改进自己的工作方式。
Scrapesy
Scrapesy是由Standard Industries红队内部开发的一款凭证抓取和验证工具,用于帮助安全团队识别整个系统中的凭据泄漏和帐户泄露。该工具收集、摄取和解析来自众多来源(包括公共互联网和暗网)的凭证转储。这为安全团队提供了验证检查,他们可以使用该工具检查自己负责保护的域和电子邮件地址列表。
Blue Pigeon
Blue Pigeon是一款基于蓝牙的数据泄露和代理工具,可实现远程命令和控制(C2)服务器与受感染主机之间的通信。它是作为Android应用程序开发的,供红队人员部署在受感染主机附近。通过扩展MITRE AT@amp;CK 框架渗透策略下的“替代协议渗透”技术(ID:T1048),Blue Pigeon提供了一种建立命令和控制以及执行数据渗透的新方法,使用蓝牙文件共享作为通信协议,当传统渠道不可用或无法追踪渗透测试人员想要采取的行动时,它可以为数据渗漏提供了一种“安静”的替代方案。
建立命令和控制并执行数据泄露是网络杀伤链的关键阶段,但如果操作不当,它们往往会带来并发症和严重影响。在红队行动中,一次失败的尝试可能会在网络活动日志中留下永久的痕迹,并向检测机制发出警报。在需要避免/无法通过传统渠道(例如通过网络、电子邮件或 DNS)进行通信的情况下,与攻击者建立通信可能具有挑战性。
由于很少有解决方案可以满足这种运营需求,所以开发人员探索了基于无线/无线电通信向量的各种渗漏想法。可以说,创建Blue Pigeon是为了扩展红队工具集。
Mushikago