当前位置:   article > 正文

WatchAD内网安全态势感知系统搭建_watchad2.0

watchad2.0

WatchAD内网安全态势感知系统是一个很厉害的网络安全开源项目,花了差不多一个晚上的时间,基于本地的windows server 2008 AD服务器,和Centos 7 搭建了一下360 WatchAD内网态势感知系统,然后做了一个WMI内网横向渗透实验,WatchAD成功的检测到了攻击。推荐大家在做内网安全实验的时候,也搭建一下WatchAD,这样你既学习了攻击,又学习了防御。就好比脚本小子上战场,你既装备了AK47(既懂渗透),又穿了防弹衣(又懂防御),优秀~

  • 这是360开源内网安全项目,帮助企业抓住内鬼
  • 这是360开源内网安全项目,帮助企业抓住内鬼
  • 这是360开源内网安全项目,帮助企业抓住内鬼

b4a986094d37069125dd97e4d6814679.png

1f860c22e8528ad5da21aec6ab2bc67e.png

一鼓作气,开启你的内网安全之旅,加油少年~


实验环境:

  • Centos:WatchAD服务器(192.168.160.146)
  • Windows server 2008:AD域控服务器(192.168.160.141)
  • Kali rolling:WMI横向移动实验机器(192.168.160.140)

d728ed9b1b97b675cadbd03333fe1b79.png

第一步:关闭Centos防火墙

systemctl stop firewalld.service

第二步:确保docker运行

service docker start

第三步:初始化所有组件

docker-compose up -d

1e89be55bea4271497da5e4cee58588b.png

第四步:安装WatchAD

  • -d ailx10.com(域名)
  • -s 192.168.160.141(域控服务器)
  • -u "AILX10\Administrator"(域控用户名)
  • -p W2ngluoanquan(域控密码)
python3 WatchAD.py --install -d ailx10.com -s 192.168.160.141 -u "AILX10\Administrator" -p W2ngluoanquan

a180f88417e5ea0ff1896e54ec70a743.png

第五步:启动WatchAD

python3 WatchAD.py --start

9999d2357dc3eaa700dac96b8c75ed43.png

第六步:启动WatchAD-Web

docker-compose up -d

3cf31ffca8f8842dbf97b4358a9ff66a.png

第七步:配置域控本地安全策略

c1881390fa2b47545c23671d63409d90.png

第八步:修改winlogbeat配置

69cd1d79e52cea74e4cdd99c7c6c1555.png

第九步:启动winlogbeat

.\winlogbeat.exe -c .\winlogbeat.yml

e74161b5d71107619a22fad047d1bdea.png

第十步:打开Web页面

http://hack.ailx10.com/activity_timeline.html#/

f7b890b7dc7a25d706e5d0f6a6523295.png

4614b6d175f5a9062273bc99a0d64719.png

本篇完 ~

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小惠珠哦/article/detail/934426
推荐阅读
相关标签
  

闽ICP备14008679号