【VIPER】部署、监听、代理

前导

Viper中文炫彩蛇,为图形化的渗透平台,用户可以使用浏览器登录完成诸如(覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类)操作,并提供内网隧道,文件管理,命令行等常用渗透工具。
在进行内网渗透中,还有内网网络拓扑等可视化工具提高工作效率。

安装

快捷部署有Docker和F8X一键部署两种方式
下方为f8x一件部署,推荐在全新linux环境中使用

curl -o f8x https://f8x.io/   # wget -O f8x https://f8x.io/
bash f8x -viper

我所使用的时Docker安装,并在wsl(Docker on desktop)和linux(CentOS 7)系统下都进行过部署

sudo -s
yum install docker -y
yum install docker-compose -y
systemctl enable docker
service docker restart
#安装Docker并设置自启动
sudo groupadd docker
sudo gpasswd -a ${USER} docker
sudo service docker restart
newgrp - docker
#假如Docker权限组
export VIPER_DIR=/root/VIPER
export VIPER_PASSWORD=YOUR_PWD
#确认自己的安装目录与密码
mkdir -p $VIPER_DIR && cd $VIPER_DIR
tee docker-compose.yml <<-'EOF'
version: "3"
services:
  viper:
    image: registry.cn-shenzhen.aliyuncs.com/toys/viper:latest
    container_name: viper-c
    network_mode: "host"
    restart: always
    volumes:
      - ${PWD}/loot:/root/.msf4/loot
      - ${PWD}/db:/root/viper/Docker/db
      - ${PWD}/module:/root/viper/Docker/module
      - ${PWD}/log:/root/viper/Docker/log
      - ${PWD}/nginxconfig:/root/viper/Docker/nginxconfig
    command: ["VIPER_PASSWORD"]
EOF
sed -i "s/VIPER_PASSWORD/$VIPER_PASSWORD/g" docker-compose.yml
cd $VIPER_DIR
docker-compose config
#确认DockerFile正确
docker-compose up -d
#启动容器

在WSL中,有一点使用docker的host mode容易端口冲突,所以docker-compose.yml要修改成如下,并自行确认端口映射(60000一定要开以外,其他多开点)

version: "3"
services:
  viper:
    image: registry.cn-shenzhen.aliyuncs.com/toys/viper:latest
    container_name: viper-c
    restart: always
    ports:
      - "60000-60099:60000-60099"
    volumes:
      - ${PWD}/loot:/mnt/d/Docker/viper/.msf4/loot
      - ${PWD}/db:/mnt/d/Docker/viper/db
      - ${PWD}/module:/mnt/d/Docker/viper/module
      - ${PWD}/log:/mnt/d/Docker/viper/log
      - ${PWD}/nginxconfig:/mnt/d/Docker/viper/nginxconfig
    command: ["VIPER_PASSWORD"]

之后访问https://YourDomain:60000root账户和你的密码,登录Viper

继续阅读【VIPER】部署、监听、代理

Goodbye 2021,Hello 2022.

转眼间2021年就只剩下了最后一天了。
在同学的提醒下,发现上一年居然没有总结,不过也没关系了,高中生活已经给我留下了弥足珍贵的回忆了。
Lightness
过去的一年里,我结束了我的高中生活,在陌生的城市新的校园,开启了新的一段旅程。
在深圳大学,结识了许多“有趣的灵魂”,也体会到了人外有人天外有天的“学霸与卷王”。
很意外,我居然能很快融入新的环境,可以与学长们一起学习新的知识,了解更多新的技术,也很感谢学长们的帮助。
虽然退役了很久了,但是竞赛人竞赛魂,我还是参加了一些学校的小比赛。纵使离经叛道,没有继续在ACM的路上走下去。可喜的是,在CTF我重拾往日竞赛的热血与激情,相信我在新的道路上可以走得更远。
其实,我感觉,大学的生活远比高中要累,至少在高中,有唯一的目标——高考。不过,我也在深大找到了归属,找回了我所向往的事物。虽然很累很忙,但感觉很充实。
最后,也许应该要写下些下一年的愿望吧,虽然不知道改写些什么,很多事情不是当作愿望写出来就能实现的,更多是自己的抉择,自己的努力。
还是以我最喜欢的一句话结尾吧,“愿有人能永远记住那夜的烟花,即使时过境迁,活在那霎那的烟花已然永恒”。
Darkness