网络安全应用安全【免费下载链接】monkeyInfection Monkey - An open-source adversary emulation platform项目地址https://gitcode.com/gh_mirrors/mo/monkey点击查看免费下载本篇指南面向初次使用 Infection Monkey开源对抗模拟平台的安全工程师与网络管理员。文章将带你完成从部署 Monkey Island 服务器、首次登录、安装插件到以「从 Island 运行」或「手动运行」两种方式启动 Agent、并在 Infection Map 与 Security Report 中解读模拟结果的全过程。读完本文你将掌握 Infection Monkey 完整的第一轮「模拟攻击 → 传播 → 出报告」闭环操作并理解每条命令与页面背后的实现机制。前提先部署 Monkey Island在使用本文介绍的所有功能之前你首先需要在自己的环境中部署 Monkey IslandInfection Monkey 的控制端。它负责托管 Web UI、向 Agent 分发二进制文件、收集 Agent 回传的遥测数据并生成报告。Monkey Island 的部署方式与系统要求见 部署文档该目录下覆盖了 Docker、Linux、Windows 以及 AWS、Azure 等主流部署路径。部署完成后即可进入下一节开始使用。访问 Web UI 与首次登录Monkey Island 部署完成后使用浏览器访问https://server-ip:5000其中server-ip是运行 Monkey Island 服务器的机器 IP 地址。HTTPS 证书是部署过程中自动生成的Linux 下由 create_certificate.sh、Windows 下由 create_certificate.bat 生成首次访问时浏览器会提示证书不受信任这是自签名证书的正常现象。首次登录时系统会要求你为 Monkey Island Server 创建一个用户名和密码。这一步为后续所有与 Agent 的通信鉴权打下基础Agent 每次回连 Island 都需要携带一次性密码OTP完成认证详见 运行模式与参数 一节。账户与安全机制的更多说明见 部署文档。安装插件为模拟补充攻击能力Infection Monkey 的绝大部分能力凭据窃取、漏洞利用、勒索模拟等都是由插件提供的开箱即用状态下没有任何插件被安装。因此第一次使用时的关键步骤是进入导航栏的Plugins页面安装所需插件。插件页面包含三个标签页对应 插件功能文档Available Plugins可用插件可下载并安装的插件列表Installed Plugins已安装插件当前已安装的插件可在此卸载或更新Upload New Plugin上传新插件手动上传插件包.tar文件适合安装尚未正式发布的插件。点击Download All Safe Plugins会一次性下载全部在生成环境中被认为安全的插件这是最快的起步方式。Monkey Island 插件安装页面在服务端插件安装并非简单的文件落地插件包会被解析、校验并在 Mongo 中登记。仓库中 agent_plugin_service 目录集中管理了安装、卸载、索引与清单查询等逻辑其中 plugin_archive_parser.py 负责解析上传的插件归档。如果插件安装失败先确认 Island 所在机器能访问互联网插件需要从官方仓库下载再检查 Island 日志 定位具体原因。运行 Infection Monkey 的两种方式进入Run Monkey页面即可启动模拟。在启动前你可以先通过Configuration页面按需调整模拟配置网络扫描范围、凭据收集器、漏洞利用器、勒索行为等详见 配置文档也可以直接点击Run Monkey以默认配置快速开跑。Run Monkey 页面选择运行方式Run Monkey 页面提供两种运行方式From Island在 Monkey Island 服务器本机直接运行 Agent。这模拟的是「攻击者已拿下 Island 所在机器、从该机器向内网横向传播」的场景。Manual将 Agent 下载到你自己选择的机器上手动执行。这模拟的是「攻击者已攻陷你环境中的某台服务器」Agent 将从该机器开始测绘所有可达主机及其开放服务、尝试窃取凭据并使用漏洞利用插件进行传播。提示如果运行环境是 AWS 云环境Infection Monkey 与 AWS 的集成方式如在 EC2 上运行 Agent见 Usage → Integrations。From Island一行命令背后的流程点击From Island后Island 会在服务器本机拉起一个 Agent 进程。这一动作由 run_local_monkey.py 中的LocalMonkeyRunService.run_local_monkey()方法实现其执行流程大致如下根据服务器操作系统platform.system()从 Agent 二进制服务中取出对应平台的 AgentLinux 对应monkey-linux-64Windows 对应monkey-windows-64.exe见AGENT_NAMES常量把二进制复制到 Island 的数据目录下再执行——源码注释明确说明「不要在 Agent 当前所在位置运行它因为它可能会删除自己」通过环境变量注入一次性密码OTP然后以m0nk3y -s ip1:5000,ip2:5000,...的形式启动 Agent其中-s后跟的是所有可用的 Island 服务器地址列表。也就是说From Island本质上是在本机执行了一条经过服务端动态构造的 Agent 启动命令命令中包含了 Agent 回连 Island 所需的服务器地址与认证信息。Manual手动下载并执行 Agent点击Manual后页面会展示一条可复制的命令按提示在目标机器上执行该命令即可。这条命令的动态生成逻辑在 linux_agent_command_builder.py 与 windows_agent_command_builder.py 中实现Linux 侧默认用wget -qO 路径 URL下载也可切换为curl -so随后chmod赋予执行权限并运行Windows 侧则用 PowerShell 的Invoke-WebRequest或WebClient.DownloadFile下载再在cmd.exe /c或 PowerShell 中执行。Manual 手动运行命令页面手动运行OTP 与命令参数Agent 与 Island 之间的认证依赖一次性密码OTP。OTP 只能使用一次且过期时间为 2 分钟每次复制命令或 OTP 过期时Run Monkey → Manual 页面都会刷新出携带新 OTP 的命令详见 手动运行文档。命令中 OTP 通过环境变量传入日志输出时会由 main.py 中的OTPFormatter自动遮蔽为星号避免凭据泄露。Agent 二进制也可以脱离 UI 直接下载向https://[IP]:5000/api/agent-binaries/download/[OS]发送GET请求即可其中[OS]为windows或linux。Agent 二进制必须以两种标志之一启动对应 main.py 中的MONKEY_ARG与DROPPER_ARGm0nk3y标准运行方式直接启动 Agent 开始模拟dr0pp3r以 dropper 模式运行。dropper 会先把 Agent 二进制移动到-l标志指定的位置再以m0nk3y标志作为新进程启动 Agent随后自身退出。这在希望 Agent 脱离被利用的服务或父进程、避免父进程阻塞等待时非常有用。Agent 支持的命令行参数由 command_builders/utils.py 中的build_monkey_commandline_parameters()统一构造核心参数如下参数含义-p parent父 Agent 的 ID用于在感染地图中标识传播路径-s serversIsland 服务器地址列表逗号分隔Agent 回连使用-d depthAgent 的传播深度层级-l locationdropper 模式下 Agent 的落盘位置Infection Map实时观察模拟进程启动 Agent 后点击Infection Map即可看到模拟过程的实时可视化。随着模拟推进地图会不断更新展示所有可达主机与已被「攻陷」hacked的主机直观呈现 Agent 在你的网络中的横向传播路径。Infection Map 感染地图Security Report查看模拟结论当所有 Agent 完成传播后点击Security Report查看模拟报告。报告会汇总本次模拟发现的网络安全问题凭据泄露、可利用漏洞、分段缺失等是评估网络暴露面的直接依据。报告的更多细节见 Reports 功能文档。模拟结束从感染地图进入安全报告至此你就完成了 Infection Monkey 的第一次成功运行。要更彻底地测试你的网络可以从不同起点机器、使用不同配置多次运行 Agent——每一次运行都会为你呈现不同视角下的攻击面。若运行过程中遇到问题如 Agent 无法回连、插件安装失败可先参考 下载日志文档 获取 Agent 与 Island 日志再结合 日志参考文档 定位根因。赞分享网络安全应用安全【免费下载链接】monkeyInfection Monkey - An open-source adversary emulation platform项目地址https://gitcode.com/gh_mirrors/mo/monkey点击查看免费下载相关推荐MonkeyZoo 搭建指南用 Terraform 与 Packer 在 GCP 上部署 Infection Monkey 渗透测试网络MonkeyZoo 搭建指南用 Terraform 与 Packer 在 GCP 上部署 Infection Monkey 渗透测试网络 MonkeyZoo网络安全应用安全Infection Monkey终极指南从零开始的渗透测试实战教程Infection Monkey终极指南从零开始的渗透测试实战教程 Infection Monkey是一款功能强大的开源攻击模拟平台专为测试数据中心对边界突网络安全应用安全零基础上手Fay数字人框架快速启动你的第一个虚拟助手零基础上手Fay数字人框架快速启动你的第一个虚拟助手 引言为什么选择Fay数字人框架 你还在为开发虚拟助手而烦恼吗想快速拥有一个能互动的数字人却不知从何上一篇remote-jobs 仓库公司档案剖析Scaloy Technology 全远程 IT 服务商条目的结构、字段与站点渲染机制下一篇M9A 新手完全指南环境准备、安装部署与图形界面配置实战创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考