黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
枚举工具
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
Bloodhound【猎犬】可以嗅出可利用的攻击路径和薄弱环节。它是一个单页 Javascript Web 应用程序,使用图论数学来描述实体之间的关系。它通过名为Neo4j的图形数据库平台的强大功能可视化 Active Directory 对象关系以及这些关系之间的权限。
密码破解
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码
开膛手约翰,John the Ripper可帮助您找到弱密码并恢复对锁定文件的访问权限。它可以通过电子邮件自动提醒用户容易被盗用的帐户。它有一个名为Johnny的独立图形用户界面。
Web 应用程序安全
Web 应用程序安全可保护可在线访问的资源(例如静态网页、Web 应用程序和 API)免受网络破坏、数据盗窃、不道德竞争和其他威胁。以下是 Kali 提供的尖端渗透测试工具。
sqlmap是一款开源渗透测试工具,可自动检测和利用数据库系统中的SQL 注入漏洞。它可以帮助您枚举目标、执行数据库指纹识别、读取和写入远程文件系统以及破解密码。
1
Sqlmap 的系统要求
sqlmap 在 Windows、macOS 和 Linux 上的Python版本 2.6、2.7 和 3上运行。
从现在开始,我们将简单地使用 sqlmap 来表示以下任何选择:
python sqlmap.py
python3 sqlmap.py
py -2 sqlmap.py
py -3 sqlmap.py
(Kali Linux)sqlmap
使用 检查您的命令行控制台或终端中安装了正确的 Python 版本sqlmap --version。
Burp套件
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
狡猾的代理
浏览器安装 FoxyProxy 扩展。此扩展可让您快速切换代理配置,使您能够在需要时使用 Burp Suite,而不必在浏览器中手动输入设置。它通常与 Burp Suite 一起使用,将网络流量转发到 Burp。FoxyProxy 有一个适用于 Firefox 和 Chrome 的浏览器插件。
ffuf(“Fuzz Faster U Fool” 的缩写)是一款快速的 Web 应用数据生成器。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
拦截代理
拦截代理是一种窃听器:拦截最终用户或设备与互联网之间的连接但保持相关请求和响应不变的服务器。以下是我们在此类别中挑选的顶级渗透测试工具。
空气裂解,Aircrack-ng 是一款Wi-Fi 渗透测试软件套件,可使用统计分析来破解无线网络。其功能包括:
数据包嗅探
破解 WEP 和 WPA/WPA2
捕获并解密哈希值
网络攻击,包括重放攻击和虚假接入点(邪恶双胞胎攻击)
响应者
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希
通过命令获取hash并破解
既然原理已经清楚,现在就该实际测试一下Responder的效果了,首先测试一下它的欺骗主机并获取NTLMV2 hash值的功能,在测试环境中,kali和win7处于同一网段中。
测试环境:
kali (攻击机) 172.24.【5】4.72
windows 7 (受害机) 172.24.【4】8.100
在kali中执行以下命令开启Responder:
responder -I eth0 -rPv
此时responder已经开始工作,且kali新开放端口情况如下(需注意端口冲突情况):
随后在windows7上尝试使用net use访问一个不存在的主机名。
通过desktop.ini获取hash
获取hash的方式肯定越多越好,那么如何另辟蹊径呢?
可以通过图标资源来代替代 net use这条命令,比如我们可以创建一个文件夹test,并在test下再创建一个文件夹如test2,通过给test2设置其他图标,能在test2文件夹下生成一个隐藏的系统文件desktop.ini,而通过修改设置可以使desktop.ini可见,最后编辑这个文件,将图标资源指向一个不存在的主机,打开test文件夹之后即可获取hash值。
通过错误域名获取hash
Responder还有通过http协议来骗取hash值的功能,由于win7默认会尝试通过LLMNR、NBNS协议解析域名,那么win7输入错误域名后会被欺骗并解析到kali,随后responder会要求NTLM认证,受害机器就会发送hash值。
需要交互获取hash值
进行下测试,开启responder、win7打开ie浏览器访问一个不存在的域名,会弹出认证框,输入凭证后即可获取hash值