黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
Repeater 中收到请求后,您可以修改参数、标头或其他元素,以充分测试目标应用程序。要向服务器发送请求以获取响应,请单击“发送”。服务器的响应将显示在“原始”选项卡中。

可以从服务器响应中收集大量信息。在本例中,我们可以看到此应用程序在 Ubuntu 上运行 Apache 和 PHP。这在进行 Web 应用程序渗透测试时非常有用。

您还可以在“Pretty、Hex 或 Render”视图中查看响应。Pretty 提供格式化且易于阅读的响应表示。Hex 视图显示原始二进制数据,最适合用于非文本数据。Render 提供类似于 Burp 嵌入式浏览器的浏览器内显示,让您可以看到内容在浏览器中的显示方式。

由于我们正在处理 Linux 系统上的文件包含漏洞,我们可以尝试读取 /etc/passwd 文件。Linux 中的文件包含有关系统上每个用户帐户的信息。

可以将 GET 请求值从 ?page= include.php 更改为 /etc/passwd,然后单击“发送”以检查 Repeater 中的响应。
由于 Comparer 需要多个响应,因此我们必须向服务器发送不同的请求。由于这是一个命令执行漏洞,我们应该能够运行该 ls 命令。我们将在请求中的 IP 地址后添加命令并将其发送到服务器。然后,右键单击响应并将其发送到 Comparer。

比较器数据可分为三个部分。主窗口是您可以查看要比较的项目的地方,例如项目编号、长度和数据。屏幕右上方是“粘贴、加载、删除或清除”数据的选项。屏幕右下方为您提供了两个比较数据的选项。要么按“字”比较,要么按“字节”比较。
从数据的长度看出答案存在差异。我们将通过“字数”比较两个答案并查看结果。启用“同步视图”,这样两个窗口就会同时移动,从而更容易发现差异。

Comparer 将以三种不同颜色显示数据。橙色表示“已修改”,蓝色表示“已删除”,黄色表示“已添加”。

如果我们向下滚动,我们可以看到从服务器收到的数据有一些差异。我们能够成功执行命令并显示目录的内容。
Burp入侵者
Burp Suite 的 Intruder 是一款功能强大的工具,可自动对 Web 应用程序进行自定义攻击。可以使用它来测试各种输入并识别潜在漏洞。例如,通过使用登录尝试拦截请求,我们可以使用 Intruder 将用户名和密码字段替换为单词列表中的值。

要充分利用 Intruder 的速度,需要 Burp Professional。虽然 Intruder 仍可与 Burp Community 一起使用,但其速率受到很大限制。因此大多数人使用其他工具来完成此任务。

使用 DVWA 的暴力破解部分来演示 Intruder。一旦我们拦截了登录页面的请求,我们就可以通过右键单击并选择“发送给 Intruder”将请求发送给 Intruder。
进入 Intruder 选项卡后,我们必须设置所有选项以运行攻击。默认情况下,Burp Suite 将用绿色突出显示所有潜在的有效负载变量,并用 $ 字符括起来。我们不需要所有这些变量,因为我们只对用户名和密码字段感兴趣。

要清除有效载荷位置,请单击“清除”。

我们需要选择要使用的攻击类型。不同的攻击类型如下所列。

Intruder中常见的攻击类型有四种:

狙击手: 使用一组有效载荷,并将有效载荷逐一发射到所有选定的位置。
攻城槌: 使用一组有效载荷,并同时将相同的有效载荷注入所有选定的位置。
Pitchfork: 需要两个或更多个有效载荷组,并且在每个位置使用每个组中相应的有效载荷。
集束炸弹: 需要多个有效载荷组并测试每个位置的所有组合中的有效载荷。
对于我们的场景,我们将使用“集束炸弹”攻击来遍历每个有效载荷集,测试我们提供的所有可能的组合。

接下来,通过突出显示admin 和admin 并单击“添加”仅添加用户名和密码值。
在攻击中使用的有效载荷。由于我们设置了两个有效载荷位置,因此我们必须设置每组。第一组用于用户名,第二组用于密码。
可以将有效载荷类型保留为“简单列表”,但请注意还有其他选项,例如“自定义迭代器”和“字符替换”,“Payload Settings” 部分中有六个选项,如下所示。这些选项允许我们加载列表或手动添加项目。
粘贴 ——从剪贴板插入列表。
加载 ——从文件加载列表。
删除 ——删除突出显示的项目。
清除 ——删除列表中的所有项目。
重复数据删除 - 从列表中删除重复条目。通过减少发送的请求数量,可以提高攻击效率。
添加 ——输入新项目。
攻击结果将显示在新窗口中。通过查找差异或潜在漏洞指标来分析响应。

在攻击结果窗口中,您可以对状态、长度和错误等列进行排序,以帮助您识别可能表明成功登录 Web 应用程序的响应变化。

我们可以对“长度”列进行排序,看看大小是否有差异。

有一个长度与其他长度不同,这可能表明我们登录成功。我们可以尝试使用凭据登录应用程序来验证这一点。

我们可以使用用户名:admin 和密码:password 成功登录。
Burp 扩展
Burp Suite 扩展允许您自定义和增强 Burp Suite 的功能。要添加和管理扩展,请导航至“扩展器”选项卡并访问 BApp Store。

BApp Store 中有许多免费扩展程序,与 Burp Suite 社区版兼容。一些流行的例子包括:

Param Miner:用于发现 Web 应用程序中的隐藏参数。

Hackvertor:一种可以转换、解释、编码、解码、加密、解密、生成哈希值、压缩、扩展、修改和管理数据的工具。

CO2:一组工具,包括 SQL Mapper、JWT Decoder 和 Hasher,旨在简化和自动化测试过程中的各种任务。

记得定期浏览 BApp Store,因为会经常添加新的扩展。尝试不同的扩展,找到最适合需求的扩展。
Bettercap 是一款用于中间人攻击框架,它具有跨平台、轻量级以及模块化等优点
DNS欺骗这里有一个前提,那就是 局域网内的主机的DNS服务器是局域网内的网关 ,那样我们才能进行DNS欺骗
打开bettercap的目录创建一个文件host,文件中存放这要欺骗的域名和地址,进行DNS欺骗的时候只需要设置 arp.spoof.hosts 这个参数即可
bettercap
bettercap 是一个网络安全框架,用于对多个目标(例如 Wi-Fi 网络、低功耗蓝牙设备、无线人机接口设备和 IPv4/IPv6 网络)进行侦察和攻击。bettercap 的主要用途是嗅探或欺骗网络,使其成为中间人(路径上)攻击的理想选择。
网络利用
网络攻击是指在不影响其他功能的情况下进行的计算机间谍活动和数据窃取。主要目标是访问网络、执行侦察、渗透目标系统并获取所需信息。以下是我们执行此类任务的顶级渗透测试工具。
破解地图执行,CrackMapExec 是一款针对 Windows/Active Directory 环境的一体化渗透测试工具包。它可以枚举登录用户、自动将恶意代码注入内存、将收集到的凭据存储在数据库中并利用其他漏洞。
权限提升
权限提升是指能力有限的低级用户获得管理员或超级管理员权限。Linux用户熟悉切换到 root 用户进行应用程序安装和重大升级,而Windows 用户则更熟悉管理员或 NT Authority\System。当您入侵系统时,您将获得打开您的有效载荷的人的级别,因此需要使用下面列出的工具来获得额外的能力。
Seatbelt 是一款安全审计工具,它执行安全检查,枚举系统漏洞,并管理网络安全攻防双方可能感兴趣的主机数据收集。
Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而 mimikatz 正是通过对lsass逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!
Mimikatz 是一款网络渗透测试的“瑞士军刀”。它的主要用途是将当前以管理员权限登录 Windows 的用户的密码以明文形式显示出来。其他功能包括Kerberoasting和密码转储。