本節書摘來異步社區《樹莓派滲透測試實戰》一書中的第2章,第2.12節,作者【美】Joseph Muniz(約瑟夫 穆尼斯) , Aamir Lakhani(阿米爾 拉克哈尼),更多章節內容可以訪問云棲社區“異步社區”公眾號查看。
2.12 用例子總結以上步驟
回到本章開頭的那個例子,復習一下在真實世界里是怎樣運用本章的內容。回顧以下場景,我們的客戶在全球不同地點都有辦公地址,需要對每個地方進行滲透測試,但報價要適宜。為達成這個挑戰,需要給每個地點組裝好一套運行Kali Linux的樹莓派,價值在100美金以內。我們給每個辦公地點寄一套樹莓派過去,由當地的人將樹莓派接入本地網絡。連接的方式和用到的工具會在下一章里講到。
各地辦公場所的人并不清楚我們要做什么,因此需要自己想辦法突破已有的安全機制,如禁止外連的防火墻。要做到這點,我們利用郵件端口設置stunnel加密通道,在遠端用一臺運行Kali Linux的MacBook來連接各地的樹莓派。這樣就有一個主控的點,可以控制每臺樹莓派,并由這臺機器分擔大運算量的任務。這時候,就可以身處美國辦公室,在各個樹莓派上發起攻擊了。
這種遠程部署的方式,比起跑到每個辦事處,然后按白天和夜晚計費,在初始預算上就大大降低了。客戶們會很愿意為每個地點掏幾百美金,支付這點硬件費用,因為大大節省了搭建環境和差旅的時間。在硬件開銷之外,我們只需要收取滲透服務的費用,所以整個項目的費用很合理,結果也很成功。