扫描网络
现在我们处于监控模式,可以开始扫描了。我们将使用 Airodump-NG 程序,使用-i标志来指示要监听的接口,然后指示接口的名称(在我们的例子中是 wlan0mon)。
airodump-ng -i wlan0mon
我们正在捕获各种流量。让我们检查一下我们看到了什么。
BSSID就是我们能看到的接入点的MAC地址。
CH是它们运行的频道(WPA2 通常在频道 1、6 或 11 上运行)。
ENC是加密方法。在这张图片中,我们看到两个开放网络,以及许多 WPA2。
AUTH是用于连接网络的身份验证方法。PSK 代表预共享密钥。
ESSID是无线网络的通用名称。我们可以看到我们的目标网络,以及它所运行的 MAC 地址和信道。
STATION列出了连接到不同网络的设备的 MAC 地址。
现在我们处于监控模式,可以开始扫描了。我们将使用 Airodump-NG 程序,使用-i标志来指示要监听的接口,然后指示接口的名称(在我们的例子中是 wlan0mon)。
airodump-ng -i wlan0mon
我们正在捕获各种流量。让我们检查一下我们看到了什么。
BSSID就是我们能看到的接入点的MAC地址。
CH是它们运行的频道(WPA2 通常在频道 1、6 或 11 上运行)。
ENC是加密方法。在这张图片中,我们看到两个开放网络,以及许多 WPA2。
AUTH是用于连接网络的身份验证方法。PSK 代表预共享密钥。
ESSID是无线网络的通用名称。我们可以看到我们的目标网络,以及它所运行的 MAC 地址和信道。
STATION列出了连接到不同网络的设备的 MAC 地址。
捕获流量
现在我们知道了目标的 BSSID,让我们只捕获发往目标的数据包并将其保存为捕获文件。我们将再次使用 Airodump-NG,使用--channel标志指示要监听的频道,使用--bsside标志让它知道要监听哪个设备,使用--write命令命名捕获。
airodump-ng --channel 1 --bssid EC:AD:E0:AB:93:34 --write HackDump wlan0mon
现在所有数据都保存到捕获文件中。我们可以看到一个设备连接到此网络(我们将手机连接到此接入点 - 如果尚未连接设备,请连接一个设备)。
我们想要捕获的是成功连接到网络的设备。我们称之为握手。实现此目的的最佳方法是对连接的设备进行攻击并将其踢出网络。它将尝试重新连接,从而让我们能够捕获握手。
在新终端中,我们将使用以下标志运行 Aireplay-NG
--deauth <num> (我们将使用数字零,这意味着继续攻击直到我们说停止)
现在我们知道了目标的 BSSID,让我们只捕获发往目标的数据包并将其保存为捕获文件。我们将再次使用 Airodump-NG,使用--channel标志指示要监听的频道,使用--bsside标志让它知道要监听哪个设备,使用--write命令命名捕获。
airodump-ng --channel 1 --bssid EC:AD:E0:AB:93:34 --write HackDump wlan0mon
现在所有数据都保存到捕获文件中。我们可以看到一个设备连接到此网络(我们将手机连接到此接入点 - 如果尚未连接设备,请连接一个设备)。
我们想要捕获的是成功连接到网络的设备。我们称之为握手。实现此目的的最佳方法是对连接的设备进行攻击并将其踢出网络。它将尝试重新连接,从而让我们能够捕获握手。
在新终端中,我们将使用以下标志运行 Aireplay-NG
--deauth <num> (我们将使用数字零,这意味着继续攻击直到我们说停止)
❤3
枚举工具
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
密码破解
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码
Web 应用程序安全
Web 应用程序安全可保护可在线访问的资源(例如静态网页、Web 应用程序和 API)免受网络破坏、数据盗窃、不道德竞争和其他威胁。以下是 Kali 提供的尖端渗透测试工具。
sqlmap是一款开源渗透测试工具,可自动检测和利用数据库系统中的SQL 注入漏洞。它可以帮助您枚举目标、执行数据库指纹识别、读取和写入远程文件系统以及破解密码。
Web 应用程序安全可保护可在线访问的资源(例如静态网页、Web 应用程序和 API)免受网络破坏、数据盗窃、不道德竞争和其他威胁。以下是 Kali 提供的尖端渗透测试工具。
sqlmap是一款开源渗透测试工具,可自动检测和利用数据库系统中的SQL 注入漏洞。它可以帮助您枚举目标、执行数据库指纹识别、读取和写入远程文件系统以及破解密码。
❤1
Burp套件
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
ffuf(“Fuzz Faster U Fool” 的缩写)是一款快速的 Web 应用数据生成器。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
响应者
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希