自己刚毕业,进入到乙方公司从事渗透测试工作。主要是以arch linux作为自己的主机工作机器。和之前学校不一样的是:以前打CTF和刷SRC只需要记录很少的渗透过程,只需要截图重要节点和成果就可以了。但是真正工作以后,发现客户对渗透报告的要求蛮高的,需要事无巨细,等回过头去找之前输的命令和返回的结果时,大部分都找不到了。
比如某一次msf上线,进入到内网后,直接用MSF dump了windows机器的hash,然后做了横移。写报告的时候,因为已经在shell执行了大量命令,回溯之前dump hash执行命令和结果时已经都被淹没掉了,客户要求把执行的命令和返回结果都贴进报告,但我就已经找不到了。所以为了写报告,还要回去再重复一边之前的操作。
我自己目前为了解决这个问题,尝试过这么几个方法:
1、全程录屏,这个虽然能解决问题,但是一场工作下来视频好几个G,比较占用空间不说,查起来也不方便(因为视频不能检索)
2、目前在用screen和tmux。他们可以保存命令记录的缓冲区要比默认终端大很多,我自己也又调大了很多,但项目不同,偶尔还是会因为超出缓冲空间而丢失命令记录。
所以想向各位师傅们请教下,大家在日常工作中,还有没有什么更好的方式可以辅助自己记录渗透过程。
比如某一次msf上线,进入到内网后,直接用MSF dump了windows机器的hash,然后做了横移。写报告的时候,因为已经在shell执行了大量命令,回溯之前dump hash执行命令和结果时已经都被淹没掉了,客户要求把执行的命令和返回结果都贴进报告,但我就已经找不到了。所以为了写报告,还要回去再重复一边之前的操作。
我自己目前为了解决这个问题,尝试过这么几个方法:
1、全程录屏,这个虽然能解决问题,但是一场工作下来视频好几个G,比较占用空间不说,查起来也不方便(因为视频不能检索)
2、目前在用screen和tmux。他们可以保存命令记录的缓冲区要比默认终端大很多,我自己也又调大了很多,但项目不同,偶尔还是会因为超出缓冲空间而丢失命令记录。
所以想向各位师傅们请教下,大家在日常工作中,还有没有什么更好的方式可以辅助自己记录渗透过程。





