对于从未使用过 Windows Server 的用户,您需要按 ctrl+alt+del 来打开登录屏幕。在 VirtualBox 中,您无法使用该特定命令,因为您的计算机不会认为您正在尝试结束任务。相反,请单击输入、键盘和插入 ctrl+alt+del。
登录。如果系统询问您是否允许网络上的其他电脑和设备发现这台电脑,请回答“是”。
在继续之前,请务必创建快照。如果我们想重新开始,这将允许我们回滚到这个全新安装。选择 Machine,拍摄快照。选择一个名称,例如“全新安装”,然后单击“确定”。
登录。如果系统询问您是否允许网络上的其他电脑和设备发现这台电脑,请回答“是”。
在继续之前,请务必创建快照。如果我们想重新开始,这将允许我们回滚到这个全新安装。选择 Machine,拍摄快照。选择一个名称,例如“全新安装”,然后单击“确定”。
使用WaterExecution 的 Vulnerable AD Plus。README文件列出了各种攻击媒介和漏洞,并且存储库包含可供您在实践中使用的演练和密码列表。
安装它需要在 PowerShell 中运行一些命令。让我们首先以管理员身份打开 PowerShell。
单击任务栏中的 Windows 图标并输入 PowerShell。右键单击 Windows PowerShell 并选择“以管理员身份运行”。
安装它需要在 PowerShell 中运行一些命令。让我们首先以管理员身份打开 PowerShell。
单击任务栏中的 Windows 图标并输入 PowerShell。右键单击 Windows PowerShell 并选择“以管理员身份运行”。
此服务器建立为我们的 Active Directory 域的主域控制器。
首先,我们安装Active Directory域服务
Install-windowsfeature AD-domain-services
然后导入 ADDSDeployment
Import-Module ADDSDeployment
现在我们可以运行他们的脚本
Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath
"C:\\Windows\\NTDS" -DomainMode "7" -DomainName "change.me"
-DomainNetbiosName "change" -ForestMode "7" -InstallDns:$true -LogPath
"C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
它会要求您输入安全模式管理员密码。我们也可以保留我们值得信赖的 Password123!。
首先,我们安装Active Directory域服务
Install-windowsfeature AD-domain-services
然后导入 ADDSDeployment
Import-Module ADDSDeployment
现在我们可以运行他们的脚本
Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath
"C:\\Windows\\NTDS" -DomainMode "7" -DomainName "change.me"
-DomainNetbiosName "change" -ForestMode "7" -InstallDns:$true -LogPath
"C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
它会要求您输入安全模式管理员密码。我们也可以保留我们值得信赖的 Password123!。
上传并调用 Vulnerable AD Plus 脚本。GitHub 说明说运行一个命令进行下载,然后运行另一个命令进行调用,并使用标志来声明域名并限制创建的用户数量。但是,检查脚本后发现,调用命令和标志已经是硬编码的,因此我们可以跳过该部分。
我们需要做的就是再次以管理员身份打开 PowerShell,将 ExecutionPolicy 设置为绕过,然后运行以下命令
IEX((new-object
netwebclient)downloadstring("raw【.githubu】sercontentcom/WaterExecution/vulnerable-AD-plus/master/vulnadplusps1"));
脚本完成后,服务器将重新启动,并准备好进行黑客攻击。
我们需要做的就是再次以管理员身份打开 PowerShell,将 ExecutionPolicy 设置为绕过,然后运行以下命令
IEX((new-object
netwebclient)downloadstring("raw【.githubu】sercontentcom/WaterExecution/vulnerable-AD-plus/master/vulnadplusps1"));
脚本完成后,服务器将重新启动,并准备好进行黑客攻击。
GOAD 是一个受权力的游戏启发的多域和多林网络,它将允许您测试一系列令人印象深刻的黑客技术来接管网络。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
使用的是具有 32GB RAM 的 Windows 系统和使用 2GB RAM 的 Kali Linux 实例,那么应该没问题,尽管您可能会遇到系统上的一些滞后。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
在裸机 Linux 机器上或 WSL 终端上运行这些命令绝对没有区别。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
活动目录游戏
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
字典攻击是指遍历预设的单词列表,查看是否有任何单词与您要破解的密码匹配的过程。为此,您需要一个密码列表来尝试。
这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。
每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。
字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。
每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。
字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
❤1