黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
暴力破解 MySQL Root 账户
现在我们已经确认了 MySQL 的版本和端口号,我们可以尝试连接到实例,并使用辅助/扫描器/mysql/mysql_login模块(例如,使用辅助/扫描器/mysql/mysql_login)暴力破解 root 密码,将查看选项列表,然后将 RHOSTS 设置为 192.168.5.122。此模块还支持使用单词列表,我们将使用/usr/share/wordlists/rockyou.txt,但首先,我们需要解压缩它。打开终端会话(CTRL+ALT+T)并使用以下命令解压缩存档:gunzip /usr/share/wordlists/rockyou.txt.gz
回到 Metasploit 会话,我们可以使用“set PASS_FILE /usr/share/wordlists/rockyou.txt”来定义单词列表路径并运行模块
从 MySQL 枚举数据
在网络安全中,“枚举”是从受感染目标中提取有用信息以获取敏感信息。
可以加载 MySQL 枚举模块 (auxiliary/admin/mysql/mysql_enum) 来检索 MySQL 帐户及其权限的列表
MySQL 漏洞利用
从 MySQL 枚举结果可以看出,root 访问权限允许我们破坏 SQL 服务器中可用的任何数据。我们可以使用“MySQL SQL 通用查询”模块 (auxiliary/admin/mysql/mysql_sql) 在目标服务器上运行 SQL 命令
将设置 USERNAME 为root, RHOSTS 为192.168.5.122, SQL 为显示数据库,确认我们的选项并运行模块
我们提供了服务器上的数据库列表,但使用起来有点繁琐,因为您必须不断更新 SQL 选项并重新运行模块才能使用它。相反,我们只需在新的终端会话 ( CTRL+ALT+T ) 中使用我们的 root 权限直接连接到 MySQL 实例,访问该 WordPress 应用程序,因此让我们将管理员密码更改为我们知道的密码:最后,让我们尝试使用新重置的管理员密码登录 WordPress 网络应用程序
通过 Google Dork 查找特定网站以进行黑客攻击

成功入侵目标(例如网站或服务器)的过程分为五个阶段:

侦察:收集有关目标的情报。
扫描:探索目标,点击链接,使用远程扫描工具。
获取访问权限:积极利用目标来获取访问权限。
保持访问:如果您的连接中断或您希望稍后返回,建立一种轻松重新连接到目标的方法。
清除踪迹:不留痕迹地退出目标,清除所有漏洞和后门,清除日志。
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
Arp 欺骗,攻击解释
什么是 ARP?在局域网 (LAN) 中,设备使用两种类型的地址相互通信:IP(Internet 协议)用于逻辑寻址,MAC(媒体访问控制)用于物理寻址。

为了方便通过物理网络进行通信,开发了 ARP(地址解析协议)来将设备的第三层 IP 地址映射到其第二层对应的 MAC 地址。

通过这种方式,ARP 协议使网络上的设备能够使用其 IP 和 MAC 地址相互查找和识别。
ARP 协议允许

主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
什么是 ARP 欺骗?
ARP 欺骗(通常也称为ARP 中毒)是一种攻击形式,攻击者通过局域网发送伪造的 ARP 消息。这会导致攻击者的 MAC 地址与网络上合法计算机或服务器的 IP 地址相关联。

通过这样做,攻击者将把自己置于网络节点之间通信的中间,这将允许他访问传输的数据,修改流量,甚至执行拒绝服务攻击。

ARP 欺骗/投毒会改变设备的 ARP 缓存,以便将流量重定向到其机器。这通常可以通过两种方式实现,要么直接投毒主机,要么投毒网络网关。
ARP 欺骗攻击的目的是什么?
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人

窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。

凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。

会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。

数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。

身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。

数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。

网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
👍1
ARP欺骗使用什么工具?

Dsniff 软件包中的一种工具,可用于在 LAN 上发送伪造的 ARP 消息。它可用于重定向流量或执行中间人攻击。它在 Kali Linux 发行版中可用,可以通过安装 dsnif 软件包获取。
Ettercap 是一款免费的开源网络安全工具,最初是为网络嗅探而开发的,但后来扩展到包括其他中间人 (MitM) 攻击,包括 ARP 欺骗。

除了核心功能外,Ettercap 现在还包含一系列实用工具,如数据包过滤、各种协议的密码收集、SSL/SSH 支持等。它还支持第三方插件,提供几乎无限的功能。
Bettercap
Bettercap 是一款用 Go 编写的一体化网络黑客工具。该工具包含一组可扩展的功能,适用于不同类型的目标,包括 WiFi 网络、BLE 设备、无线 HID 设备,以及对 ipv4 和 Ipv6 网络的支持。
Bettercap 可以在交互式会话和 javascript 引擎中的 CLI(命令行界面)中使用,也可以通过 Web UI 来使用,以获得更轻松、更直观的体验。
Wireshark
虽然不一定用于执行 ARP 欺骗。但它是分析网络和嗅探通过通信通道的数据包的重要工具。

Wireshark 是一个免费的开源网络协议分析器,可用于捕获和分析网络流量,包括 ARP 数据包。
为了实现更轻量和面向脚本的工作流程,Wireshark 附带了另一个名为 Tshark 的工具,您可以从命令行访问它。
在 VirtualBox 上安装 Kali Linux 并开始黑客攻击
使用虚拟机映像
要安装 Kali Linux,请转到Kali Linux 网站,单击大下载图标,然后选择“虚拟机”。
需要下载 VirtualBox 64 位映像文件。正如我们所说,此文件已针对 VirtualBox 进行了预先配置,因此您无需费心将其安装为全新映像。
下载完成后会生成一个压缩文件。双击下载的文件,使用默认的压缩程序将其打开。打开后,将压缩文件拖到您选择的位置,然后等待解压完成。
导航到解压的文件夹并双击 .vbox 文件。
单击打开后,它将启动 VirtualBox,并且虚拟机将出现在 VM 管理器左侧面板中列出。
现在,您可以通过单击顶部带有绿色箭头的“开始”按钮来启动 Kali Linux。默认登录凭据是
用户名 kali
密码 kali
您现在应该可以访问您的 Kali Linux 攻击箱了。
从 ISO 文件安装 Kali Linux
让我们回到Kali Linux 网站的下载页面。这次我们将选择安装程序映像部分。
使用NetInstaller,它在安装过程中从网络上下载大部分内容。初始下载量较小,但它所做的只是在其余下载发生时进行转移。
现在我们先坚持使用标准安装程序版本。
根据您的网速,下载可能需要一段时间。
获得 .iso 后,单击VirtualBox 中的新建。
系统将提示您创建新机器。随意命名机器。VirtualBox 将有一个默认文件夹,您可以保留原样或更改位置。最后,选择 .iso 映像并单击下一步。
VirtualBox 会将 Kali 识别为 Ubuntu 映像,这对于我们的目的来说没问题。系统会询问您希望使用多少 RAM 和处理能力。默认设置就足够了,但如果有 6GB RAM 和 2 个 CPU(如果您有多余的 CPU),性能会更好。
必须为虚拟机分配硬盘空间。最低为 25GB,但您需要更多空间来保存文件和修改系统。如果您有足够的空间,那么 35GB 是一个不错的选择。
在 VirtualBox 管理器中,突出显示 Kali 实例并单击“开始”。现在我们必须像安装其他操作系统一样安装 Kali。
Kali 将启动并询问你如何安装。选择图形化安装。
Kali 现在将开始加载文件。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。
执行 .iso 安装可让更好地控制设置,但事实上,大部分操作都是不必要的。我们建议节省时间和麻烦,只需使用 VirtualBox 机器映像即可。
无论选择哪种方式,请务必运行以下命令以使您的 Kali 实例保持最新。
键入 sudo su以切换到 root 帐户(系统将提示您输入密码)。然后键入:
apt update && apt upgrade -y
这将安装所有需要的更新并将的 Kali OS 更新到最新版本。
钓鱼攻击
语音钓鱼是网络钓鱼攻击的一种更具体的形式。攻击者利用语音通信欺骗目标,使其泄露敏感信息或执行特定操作。这种攻击利用电话或 VoIP(互联网协议语音)服务,通常会伪造来电显示信息,使来电看起来来自受信任的权威机构(例如银行、政府机构或信誉良好的组织)。
成功实施语音钓鱼攻击的难点在于让受害者相信你是电话另一端的合法、值得信赖的人。人工智能让这变得容易得多。ElevenLabs和PlayHT等工具可让你克隆某人的声音并创建自定义音频,说出你想要的任何内容。
使用人工智能进行网络钓鱼攻击
要创建模仿某人声音的音频片段,可以使用 PlayHT。访问该公司的网站,创建个人资料,然后登录。
这将进入 PlayHT 工作室仪表板,可以在其中制作音频剪辑。添加想要大声朗读的文本,然后从下拉菜单中选择想要使用的声音,这里我使用了 Sarah。单击“生成”按钮,让 AI 语音阅读您的文本并创建音频剪辑。
鱼叉式网络钓鱼攻击
鱼叉式网络钓鱼是最常见的社会工程攻击,大约95% 的企业网络攻击都依赖它来获取初始访问权限。这种攻击涉及向组织内的特定个人发送高度个性化的电子邮件。该电子邮件旨在诱骗他们泄露敏感信息或执行某些操作。

与针对许多员工的普通网络钓鱼电子邮件不同,鱼叉式网络钓鱼电子邮件是独一无二的,它利用有关受害者的详细信息来增加成功的机会。
使用人工智能进行蜜罐攻击
像 ChatGPT 这样的生成式 AI 工具可让您创建虚构角色和详细的社交媒体资料。但是,您需要图像来使这个角色更具说服力。这时,可以使用DALL-E 3、Midjourney和DreamStudio (Stable Diffusion) 等 AI 图像生成工具来制作照片般逼真的图像,以添加到您的虚假社交媒体资料或约会网站中

导航到ImgCreator 工具。然后执行以下操作:
1.选择“文本输入”来输入您想要的图像外观。
2.输入要生成的图像的描述。该工具在右侧提供了最佳提示的提示。
3.从图像类别中选择真实照片。
4.选择图像样式。我在这里选择了中景,您可以使用多个来构建更完整的轮廓。
5.单击“创建”以生成您的 AI 图像。
1