服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

如何使用BlueHound帮助你查看真正严重的安全问题

日期: 来源:FreeBuf收集编辑:Alpha_h4ck


 关于BlueHound 


BlueHound是一款功能强大的开源工具,该工具可以帮助广大蓝队研究人员指出真正严重有影响力的安全问题。通过整合与用户权限、网络访问和未修复漏洞相关的信息,BlueHound将会给广大研究人员显示攻击者在进入目标网络之后可能会采取或可用的攻击路径。


BlueHound支持以图、表格等可视化的形式显示数据,而且工具还包含了一个Cypher编辑器可以直接编写Cypher查询。除此之外,我们还可以将仪表盘存储到数据库中,并与其他研究人员分享。


 功能介绍 

1、完全自动化:数据收集、分析和报告流程基本上可以一键完成;

2、社区驱动:BlueHound配置支持导入和导出,可以与他人共享,并且工具中内置了教程、最佳实践和数据收集方法等;

3、轻松报告:支持创建自定义报告,且无需编写任何代码;

4、轻松自定义:研究人员可以根据自己的需要向BlueHound中添加自定义数据收集方法,用户可以添加自定义参数或为图表添加自定义图标;


 工具安装 


ROST ISO安装


BlueHound支持通过ROST镜像来使用,其中包含了所有你需要的工具组件(BlueHound、Neo4j、BloodHound和一个样例数据集),并已进行了预配置。


如需加载ROST,请先创建一台新的虚拟机,并通过ISO文件完成Windows主机安装。


BlueHound源码


如果你已经有一个正在运行的Neo4j实例,你就可以访问该项目的【Release页面】直接下载预编译的BlueHound版本。接下来,选择适合你操作系统版本的zip文件,解压后运行即可使用BlueHound。


 工具使用 


1、连接到Neo4j服务器;

2、下载SharpHound、ShotHound和漏洞扫描报告解析器;

3、使用工具的Data Import功能从Neo4j数据库中收集和导入数据;

4、数据加载完成后,就可以使用Configurations标签来配置查询所需的基础信息,例如域管理员组和Crown Jewels服务器等;

5、最后,我们就可以使用Queries功能来生成报告了;


 工具运行截图 



 工具使用演示视频 


视频地址

https://youtu.be/WVup5tnURoM


 许可证协议 


本项目的开发与发布遵循Apache-2.0开源许可证协议。


 项目地址 


BlueHound

https://github.com/zeronetworks/BlueHound


参考资料:

https://youtu.be/WVup5tnURoM

https://zeronetworks.com/blog/bluehound-community-driven-resilience/

https://www.youtube.com/watch?app=desktop&v=76MWt8uugAg

https://zeronetworks.com/ROST-iso.zip

https://github.com/BloodHoundAD/BloodHound/blob/master/Collectors/SharpHound.exe

https://github.com/zeronetworks/BloodHound-Tools/tree/main/ShotHound

https://github.com/zeronetworks/BloodHound-Tools/tree/main/VulnerabilitiesDataImport

https://github.com/neo4j-labs/neodash

https://reactjs.org/

https://github.com/adam-cowley/use-neo4j

https://github.com/neo4j-labs/charts

精彩推荐







相关阅读

  • 育碧公布了自己的AI脚本工具,可惜玩家并不买账

  • 至少他们真的承认自己在用了。又到了一年一度的游戏开发者大会(GDC)。育碧是GDC的常客,今年也在会上展示了新技术,吸引业界同行和玩家们的眼球。3月21日,育碧首次公布了一款基于A
  • 数字时代媒体数据的重塑、拓展与创新

  • 作者:彭金鸿(南昌广播电视台时政新闻部主任)来源:《青年记者》2023年第5期由于数字媒介的快速发展,媒介的物体系已经强大到想无视都不可能的地步。随着元宇宙等“媒介的媒介”所
  • 自动化新闻的原生性失范及应对防治

  • 作者:文希(上海大学新闻传播学院博士研究生)来源:《青年记者》2023年第5期在技术社会系统中,科技智人的一举一动被实时捕捉生成数据流,供算法程序自动化采收,甚至干预决策。日常
  • Alluxio跨集群同步机制的设计与实现

  • 作者 | Alluxio
    一、Alluxio 应用场景和背景
    Alluxio 跨集群同步机制的设计和实现确保了在运行多个 Alluxio 集群时,元数据是一致的。Alluxio 位于存储和计算层之间,在不同
  • 24 张图一次性说清楚 TCP

  • 做IT相关的工作,肯定都离不开网络,网络中最重要的协议是TCP。无论是实际工作还是笔试面试,你看哪里能少得了TCP?我看过RFC中与TCP相关的文档,也看过linux中TCP相关的源码,也看过

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 用处女王培育蜂王

  • 阅读前,先关注近几年来,我地一些蜂友用处女王培育生产用蜂王,效果不错。与用王台培育蜂王相比较,用处女王培育蜂王的优点,一是劣质蜂王早被淘汰,处女王一出台,是否健壮看得一清二楚
  • 一次完成育王、治螨及积累工作蜂的方法

  • 阅读前,先关注每年春末夏初,蜂群经过3~4个月的繁殖和发展,完成了油菜蜜、紫云英蜜和洋槐蜜的采集任务,开始为下一个主要蜜源荆条或棉花(山区为荆条、平原为棉花)积累工作蜂。此
  • 怎样组织双王采蜜群

  • 阅读前,先关注饲养双王群是蜂群快速发展和壮大的一种方法。两只蜂王产卵,可以把弱小的蜂群很快发展成强群。丢失一只蜂王时可以及时合并,免去了送王放王的烦恼。蜂群中幼虫多
  • 蜂蜜出现分层现象,正常吗?

  • 阅读前,先关注天气转暖,结晶的蜂蜜开始出现融化,装瓶有分层现象,很多人不是很了解,甚至对此有误会,认为蜂蜜分层了就是假的,这个其实是天然蜜无法避免一个的变化,并无质量影响。首先