当前位置:首页>玄和社区

一款功能强大的自动提取并寻找Linux用户凭证的工具

2018-10-27 22:56作者:玄和科技浏览次数:1723

今天给大家介绍的是一款名叫Swap Digger的工具,大家可以利用这款工具自动化搜索并提取Linux用户凭证、Web表单凭证、Web表单邮件、HTTP认证数据、WiFi SSID和密钥等等。

Swap_Digger是一个Bash脚本,它可以自动对目标Linux系统进行数据提取和分析,它不仅能给取证人员提供数据支持,而且还能给渗透测试人员提供后渗透阶段所需的信息。

下载并运行工具

在本地主机上打开命令行终端,输入下列命令下载并运行Swap_Digger脚本:


alice@1nvuln3r4bl3:~$git clone https://github.com/sevagas/swap_digger.git

alice@1nvuln3r4bl3:~$cd swap_digger

alice@1nvuln3r4bl3:~$chmod +x swap_digger.sh

alice@1nvuln3r4bl3:~$sudo ./swap_digger.sh -v

在加载的硬盘驱动器上,首先使用下列命令下载脚本:


alice@1nvuln3r4bl3:~$git clone https://github.com/sevagas/swap_digger.git

alice@1nvuln3r4bl3:~$cd swap_digger

alice@1nvuln3r4bl3:~$chmod +x swap_digger.sh

接下来,寻找目标swap文件/分区:

alice@1nvuln3r4bl3:~$sudo ./swap_digger.sh -S

最后,运行下列命令对目标进行分析:

alice@1nvuln3r4bl3:~$sudo ./swap_digger.sh -vx -r path/to/mounted/target/root/fs -spath/to/target/swap/device

在第三方设备上,使用下列命令下载并运行脚本(可用于渗透测试和CTF):


alice@1nvuln3r4bl3:~$wgethttps://raw.githubusercontent.com/sevagas/swap_digger/master/swap_digger.sh

alice@1nvuln3r4bl3:~$chmod +x swap_digger.sh

alice@1nvuln3r4bl3:~$sudo ./swap_digger.sh -vx

简单运行

如果你只需要恢复出Linux用户的明文密码,可以直接运行下列命令:

alice@1nvuln3r4bl3:~$sudo ./swap_digger.sh

可用选项


./swap_digger.sh[ OPTIONS ]

Options :

-x, --extended    Run Extended tests on the target swap toretrieve other interesting data

(web passwords, emails, wifi creds,most accessed urls, etc)

-g, --guessing  Try to guess potential passwords d onobservations and stats

Warning: This option is not reliable,it may dig more passwords as well as hundreds false positives.

-h, --help   Display this help.

-v, --verbose Verbose mode.

-l, --log Log all outputs in a log file(protected inside the generated working directory).

-c, --clean Automatically erase the generatedworking directory at end of (will also remove log file)

-r PATH, --root-path=PATH   Location of the target file-system root(default value is /)

Change this value for forensic analysiswhen target is a mounted file system.

This option has to  be used along the -s option to indicate pathto swap device.

-s PATH, --swap-path=PATH   Location of swap device or swap dump toanalyse

Use this option for forensic/remoteanalysis of a swap dump or a mounted external swap partition.

This option should be used with the -roption where at least //etc/shadow exists.

-S, --swap-search   Search for all available swap devices (usefor forensics).

上一篇:《如何使用Windows Library文件进行持久化》 下一篇:暂无

Our advantage

我们是一家专注于安全产品开发、安全服务、安全托管、安全培训、高端定制、SEO营销推广服务为一体的专业互联网安全公司。我们拥有强大的安全专家团队和资深研发团队,正是我们对技术孜孜不倦的追求和研究,才让我们的产品与服务处于行业领先地位。同时,我们对互联网信息安全现状和发展趋势进行着持续的关注和研究。我们服务过的客户涉及政府、金融、企业、教育、通信等行业。在售后服务方面,我们拥有完善的产品和技术服务售后团队,提供7X24客户售后服务,让您随时都能享受优质、详尽、完善的售后服务和技术支持。

丰富的行业经验
我们对互联网信息安全现状和发展趋势进行着持续的关注和研究。我们服务过的客户涉及政府、金融、企业、教育、通信等行业。
专业的服务团队
我们在充分理解客户需求基础上提供定制化的安全产品与服务,并提供专业的售后服务来维护您的业务系统安全,达成双赢合作。
深厚的技术实力
我们拥有强大的安全专家团队和资深研发团队,正是我们对技术孜孜不倦的追求和研究,才让我们的产品与服务处于行业领先地位。
7*24客户服务
我们拥有完善的产品和技术服务售后团队,提供7X24客户售后服务,让您随时都能享受优质、详尽、完善的售后服务和技术支持。

在线咨询

售前咨询 售后咨询 合作咨询

全国服务热线

400-9988-344

微信扫一扫