黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
使用 Airmon-NG 将适配器设置为启用监控模式。

首先,我们使用命令结束所有可能干扰的进程

airmon-ng check kill

然后使用更改适配器的模式

airmon-ng start wlan0

如果适配器名称不同,请使用您的适配器名称。您的适配器名称将发生变化,在末尾添加字母“mon”(表示监视器)。
扫描网络
现在我们处于监控模式,可以开始扫描了。我们将使用 Airodump-NG 程序,使用-i标志来指示要监听的接口,然后指示接口的名称(在我们的例子中是 wlan0mon)。
airodump-ng -i wlan0mon
我们正在捕获各种流量。让我们检查一下我们看到了什么。
BSSID就是我们能看到的接入点的MAC地址。
CH是它们运行的​​频道(WPA2 通常在频道 1、6 或 11 上运行)。
ENC是加密方法。在这张图片中,我们看到两个开放网络,以及许多 WPA2。
AUTH是用于连接网络的身份验证方法。PSK 代表预共享密钥。
ESSID是无线网络的通用名称。我们可以看到我们的目标网络,以及它所运行的 MAC 地址和信道。
STATION列出了连接到不同网络的设备的 MAC 地址。
捕获流量
现在我们知道了目标的 BSSID,让我们只捕获发往目标的数据包并将其保存为捕获文件。我们将再次使用 Airodump-NG,使用--channel标志指示要监听的频道,使用--bsside标志让它知道要监听哪个设备,使用--write命令命名捕获。
airodump-ng --channel 1 --bssid EC:AD:E0:AB:93:34 --write HackDump wlan0mon
现在所有数据都保存到捕获文件中。我们可以看到一个设备连接到此网络(我们将手机连接到此接入点 - 如果尚未连接设备,请连接一个设备)。
我们想要捕获的是成功连接到网络的设备。我们称之为握手。实现此目的的最佳方法是对连接的设备进行攻击并将其踢出网络。它将尝试重新连接,从而让我们能够捕获握手。
在新终端中,我们将使用以下标志运行 Aireplay-NG
--deauth <num> (我们将使用数字零,这意味着继续攻击直到我们说停止)
3
破解密码
使用 aircrack-ng 程序对捕获的握手进行字典攻击并尝试破解密码。我们使用前面提到的 fern-wifi 通用密码文件。
命令是:
aircrack-ng HackDump-01.cap -w /usr/share/wordlists/fern-wifi/common.txt
破解尝试开始了。我们已经知道密码在这个列表中。在不到一秒钟的时间内,Aircrack-NG 尝试了 400 个密码并找到了正确的密码。我们现在可以访问这个网络了。
5
枚举工具
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
Bloodhound【猎犬】可以嗅出可利用的攻击路径和薄弱环节。它是一个单页 Javascript Web 应用程序,使用图论数学来描述实体之间的关系。它通过名为Neo4j的图形数据库平台的强大功能可视化 Active Directory 对象关系以及这些关系之间的权限。
密码破解
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码
开膛手约翰,John the Ripper可帮助您找到弱密码并恢复对锁定文件的访问权限。它可以通过电子邮件自动提醒用户容易被盗用的帐户。它有一个名为Johnny的独立图形用户界面。
Web 应用程序安全
Web 应用程序安全可保护可在线访问的资源(例如静态网页、Web 应用程序和 API)免受网络破坏、数据盗窃、不道德竞争和其他威胁。以下是 Kali 提供的尖端渗透测试工具。
sqlmap是一款开源渗透测试工具,可自动检测和利用数据库系统中的SQL 注入漏洞。它可以帮助您枚举目标、执行数据库指纹识别、读取和写入远程文件系统以及破解密码。
1
Sqlmap 的系统要求
sqlmap 在 Windows、macOS 和 Linux 上的Python版本 2.6、2.7 和 3上运行。
从现在开始,我们将简单地使用 sqlmap 来表示以下任何选择:
python sqlmap.py
python3 sqlmap.py
py -2 sqlmap.py
py -3 sqlmap.py
(Kali Linux)sqlmap
使用 检查您的命令行控制台或终端中安装了正确的 Python 版本sqlmap --version。
Burp套件
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
狡猾的代理
浏览器安装 FoxyProxy 扩展。此扩展可让您快速切换代理配置,使您能够在需要时使用 Burp Suite,而不必在浏览器中手动输入设置。它通常与 Burp Suite 一起使用,将网络流量转发到 Burp。FoxyProxy 有一个适用于 Firefox 和 Chrome 的浏览器插件。
ffuf(“Fuzz Faster U Fool” 的缩写)是一款快速的 Web 应用数据生成器。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
拦截代理
拦截代理是一种窃听器:拦截最终用户或设备与互联网之间的连接但保持相关请求和响应不变的服务器。以下是我们在此类别中挑选的顶级渗透测试工具。
空气裂解,Aircrack-ng 是一款Wi-Fi 渗透测试软件套件,可使用统计分析来破解无线网络。其功能包括:
数据包嗅探
破解 WEP 和 WPA/WPA2
捕获并解密哈希值
网络攻击,包括重放攻击和虚假接入点(邪恶双胞胎攻击)
响应者
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希