黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
适配器设置
我们需要对网络进行一些更改。转到 VirtualBox 管理器中的首选项菜单。
选择网络,然后单击最右边的加号按钮以添加 NAT 网络适配器。
我们将添加两个适配器。第一个适配器我们将称为外部适配器,其网络 CIDR 为 192.1【68.1】00.0/24,第二个适配器我们将称为“内部适配器”,其网络 CIDR 为 【10.10】.3.0/24。请注意,只要它们是具有不同范围的有效内部 IP CIDR,您使用什么 IP 范围实际上并不重要。
准备好这两个适配器后,我们就可以设置我们的盒子了。
虚拟机
对于这个环境,我们需要三台机器。
我们的攻击箱
我们的枢轴箱
我们的内部目标机器
我们已经有了攻击箱,我们可以使用 Metasploitable 作为内部目标机器。我们只需要一台机器作为枢轴点。
像第一级一样进入每个框的设置。我们将使用以下网络设置。
现在我们可以启动所有三台机器来查看它们的网络设置发生了什么变化。
可以在终端中使用“ ip a”或“ ifconfig”命令查看当前的 IP 地址。
Kali Linux 盒子有两个 IP 地址。10.0.2.15 地址来自标准 NAT 适配器。192.168.100.5 地址是我们创建的“外部”网络的一部分。 IP 地址将有所不同,但将属于同一网络。
在 VirtualBox 管理器中,单击新建。为您的操作系统命名,选择 Microsoft Windows 作为类型,选择 Windows 2019 (64 位) 作为版本。单击下一步。
如果需要,可以将 RAM 保持在 2048MB,但我建议将其调高以加快安装速度。如果您有足够的内存,则应将其增加一倍至 4,096。单击“下一步”。
再次,系统会询问是否要创建硬盘或使用现有的虚拟磁盘文件。选择使用现有磁盘的选项并导航到下载的文件。
现在就可以创建了。一旦它出现在 VirtualBox 管理器窗格中,请单击“开始”。
机器启动后,必须经历典型的 Windows 安装过程。
对于从未使用过 Windows Server 的用户,您需要按 ctrl+alt+del 来打开登录屏幕。在 VirtualBox 中,您无法使用该特定命令,因为您的计算机不会认为您正在尝试结束任务。相反,请单击输入、键盘和插入 ctrl+alt+del。
登录。如果系统询问您是否允许网络上的其他电脑和设备发现这台电脑,请回答“是”。

在继续之前,请务必创建快照。如果我们想重新开始,这将允许我们回滚到这个全新安装。选择 Machine,拍摄快照。选择一个名称,例如“全新安装”,然后单击“确定”。
单击任务栏中的 Windows 图标,输入“cmd”并按 Enter 键,打开命令提示符。尝试使用以下命令 ping google,测试您的互联网连接:
ping googlecom
如果收到回复,则表示一切顺利。如果没有,请尝试更改 VirtualBox 中的网络适配器设置。为此,您需要使用 NAT。
我们还建议安装客户机附加组件,以便您可以从虚拟机中进行剪切和粘贴。
您的 Windows Server 2019 已准备就绪。现在让我们给它一些漏洞。
使用WaterExecution 的 Vulnerable AD Plus。README文件列出了各种攻击媒介和漏洞,并且存储库包含可供您在实践中使用的演练和密码列表。

安装它需要在 PowerShell 中运行一些命令。让我们首先以管理员身份打开 PowerShell。

单击任务栏中的 Windows 图标并输入 PowerShell。右键单击 Windows PowerShell 并选择“以管理员身份运行”。
此服务器建立为我们的 Active Directory 域的主域控制器。

首先,我们安装Active Directory域服务

Install-windowsfeature AD-domain-services

然后导入 ADDSDeployment

Import-Module ADDSDeployment

现在我们可以运行他们的脚本

Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath
"C:\\Windows\\NTDS" -DomainMode "7" -DomainName "change.me"
-DomainNetbiosName "change" -ForestMode "7" -InstallDns:$true -LogPath
"C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
它会要求您输入安全模式管理员密码。我们也可以保留我们值得信赖的 Password123!。
上传并调用 Vulnerable AD Plus 脚本。GitHub 说明说运行一个命令进行下载,然后运行另一个命令进行调用,并使用标志来声明域名并限制创建的用户数量。但是,检查脚本后发现,调用命令和标志已经是硬编码的,因此我们可以跳过该部分。

我们需要做的就是再次以管理员身份打开 PowerShell,将 ExecutionPolicy 设置为绕过,然后运行以下命令

IEX((new-object
netwebclient)downloadstring("raw【.githubu】sercontentcom/WaterExecution/vulnerable-AD-plus/master/vulnadplusps1"));

脚本完成后,服务器将重新启动,并准备好进行黑客攻击。
GOAD 是一个受权力的游戏启发的多域和多林网络,它将允许您测试一系列令人印象深刻的黑客技术来接管网络。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
使用的是具有 32GB RAM 的 Windows 系统和使用 2GB RAM 的 Kali Linux 实例,那么应该没问题,尽管您可能会遇到系统上的一些滞后。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
适用于 Linux 的 Windows 子系统
首先以管理员身份打开 PowerShell。

运行以下命令

Enable-WindowsOptionalFeature -Online -featureName

Microsoft-Windows-Subsystem-Linux
系统将提示您重新启动计算机。同意。
现在,您需要从 Microsoft 商店安装 Ubuntu 应用程序。按任务栏中的 Windows 图标,输入 store,然后按回车键。
安装开始后,系统会提示您创建用户名和密码。安装完成后,您将看到一个 bash 终端。
在裸机 Linux 机器上或 WSL 终端上运行这些命令绝对没有区别。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
活动目录游戏
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
字典攻击是指遍历预设的单词列表,查看是否有任何单词与您要破解的密码匹配的过程。为此,您需要一个密码列表来尝试。

这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。

每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。

字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
1
使用 Kali Linux 破解 WiFi
混杂模式
在大多数情况下,网卡仅监听发送到其 MAC 地址的流量。混杂模式(也称为监控模式)指示网卡监听所有流量,而不仅仅是发送到它的流量。

让我们使用命令切换到root sudo su。系统将提示您输入Kali密码。

用来ifconfig查看我们的网卡是什么。我们在下面看到它是wlan0。

使用时iwconfig我们看到适配器当前处于管理模式(而非监视模式)。
2