前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用BlueHound帮助你查看真正严重的安全问题

如何使用BlueHound帮助你查看真正严重的安全问题

作者头像
FB客服
发布2023-03-29 16:04:41
4190
发布2023-03-29 16:04:41
举报
文章被收录于专栏:FreeBuf

 关于BlueHound 

BlueHound是一款功能强大的开源工具,该工具可以帮助广大蓝队研究人员指出真正严重有影响力的安全问题。通过整合与用户权限、网络访问和未修复漏洞相关的信息,BlueHound将会给广大研究人员显示攻击者在进入目标网络之后可能会采取或可用的攻击路径。

BlueHound支持以图、表格等可视化的形式显示数据,而且工具还包含了一个Cypher编辑器可以直接编写Cypher查询。除此之外,我们还可以将仪表盘存储到数据库中,并与其他研究人员分享。

 功能介绍 

1、完全自动化:数据收集、分析和报告流程基本上可以一键完成; 2、社区驱动:BlueHound配置支持导入和导出,可以与他人共享,并且工具中内置了教程、最佳实践和数据收集方法等; 3、轻松报告:支持创建自定义报告,且无需编写任何代码; 4、轻松自定义:研究人员可以根据自己的需要向BlueHound中添加自定义数据收集方法,用户可以添加自定义参数或为图表添加自定义图标;

 工具安装 

ROST ISO安装

BlueHound支持通过ROST镜像来使用,其中包含了所有你需要的工具组件(BlueHound、Neo4j、BloodHound和一个样例数据集),并已进行了预配置。

如需加载ROST,请先创建一台新的虚拟机,并通过ISO文件完成Windows主机安装。

BlueHound源码

如果你已经有一个正在运行的Neo4j实例,你就可以访问该项目的【Release页面】直接下载预编译的BlueHound版本。接下来,选择适合你操作系统版本的zip文件,解压后运行即可使用BlueHound。

 工具使用 

1、连接到Neo4j服务器; 2、下载SharpHound、ShotHound和漏洞扫描报告解析器; 3、使用工具的Data Import功能从Neo4j数据库中收集和导入数据; 4、数据加载完成后,就可以使用Configurations标签来配置查询所需的基础信息,例如域管理员组和Crown Jewels服务器等; 5、最后,我们就可以使用Queries功能来生成报告了;

 工具运行截图 

 工具使用演示视频 

视频地址

https://youtu.be/WVup5tnURoM

 许可证协议 

本项目的开发与发布遵循Apache-2.0开源许可证协议。

 项目地址 

BlueHound

https://github.com/zeronetworks/BlueHound

参考资料:

https://youtu.be/WVup5tnURoM https://zeronetworks.com/blog/bluehound-community-driven-resilience/ https://www.youtube.com/watch?app=desktop&v=76MWt8uugAg https://zeronetworks.com/ROST-iso.zip https://github.com/BloodHoundAD/BloodHound/blob/master/Collectors/SharpHound.exe https://github.com/zeronetworks/BloodHound-Tools/tree/main/ShotHound https://github.com/zeronetworks/BloodHound-Tools/tree/main/VulnerabilitiesDataImport https://github.com/neo4j-labs/neodash https://reactjs.org/ https://github.com/adam-cowley/use-neo4j https://github.com/neo4j-labs/charts

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-03-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于BlueHound 
  •  功能介绍 
  •  工具安装 
    • ROST ISO安装
      • BlueHound源码
      •  工具使用 
      •  工具运行截图 
      •  工具使用演示视频 
      •  许可证协议 
      •  项目地址 
      • 参考资料:
      相关产品与服务
      脆弱性检测服务
      脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档