黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
Bettercap 是一款用于中间人攻击框架,它具有跨平台、轻量级以及模块化等优点
DNS欺骗这里有一个前提,那就是 局域网内的主机的DNS服务器是局域网内的网关 ,那样我们才能进行DNS欺骗
打开bettercap的目录创建一个文件host,文件中存放这要欺骗的域名和地址,进行DNS欺骗的时候只需要设置 arp.spoof.hosts 这个参数即可
bettercap
bettercap 是一个网络安全框架,用于对多个目标(例如 Wi-Fi 网络、低功耗蓝牙设备、无线人机接口设备和 IPv4/IPv6 网络)进行侦察和攻击。bettercap 的主要用途是嗅探或欺骗网络,使其成为中间人(路径上)攻击的理想选择。
网络利用
网络攻击是指在不影响其他功能的情况下进行的计算机间谍活动和数据窃取。主要目标是访问网络、执行侦察、渗透目标系统并获取所需信息。以下是我们执行此类任务的顶级渗透测试工具。
破解地图执行,CrackMapExec 是一款针对 Windows/Active Directory 环境的一体化渗透测试工具包。它可以枚举登录用户、自动将恶意代码注入内存、将收集到的凭据存储在数据库中并利用其他漏洞。
权限提升
权限提升是指能力有限的低级用户获得管理员或超级管理员权限。Linux用户熟悉切换到 root 用户进行应用程序安装和重大升级,而Windows 用户则更熟悉管理员或 NT Authority\System。当您入侵系统时,您将获得打开您的有效载荷的人的级别,因此需要使用下面列出的工具来获得额外的能力。
Seatbelt 是一款安全审计工具,它执行安全检查,枚举系统漏洞,并管理网络安全攻防双方可能感兴趣的主机数据收集。
Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而 mimikatz 正是通过对lsass逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!
Mimikatz 是一款网络渗透测试的“瑞士军刀”。它的主要用途是将当前以管理员权限登录 Windows 的用户的密码以明文形式显示出来。其他功能包括Kerberoasting和密码转储。
哈希传递攻击PTH
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
使用mimikatz导出chrome中的密码
管理员常常会禁用一些重要程序的运行,比如cmd、regedit、taskmgr,此时不方便渗透的进一步进行,这里除了去改回原来的配置,还可以借助mimikatz的一些功能:
privilege::debug
misc::cmd
misc::regedit
misc::taskmgr
Powersploit中提供的很多工具都是做过加密处理的,同时也提供了一些用来加密处理的脚本,Out-EncryptedScript就是其中之一。
使用 sshuttle 连接远程系统相当简单且直接。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
sshuttle 是拦截代理和 VPN 的结合体,通过SSH转发流量。它在渗透测试中的作用是让你即使不是管理员也能访问远程主机。
Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
帝国/弑星者
Empire 是一个用于进行系统攻击的后漏洞利用和对手模拟框架。它可以部署后漏洞利用模块,例如键盘记录器、Mimikatz 和自适应通信,以逃避网络检测。Starkiller 不随 Kali 提供,是一个 Web 应用 GUI。Mimikatz 和 Seatbelt 是其模块之一。
社会工程学
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。

BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
Evilginx2 是一个中间人攻击框架。它允许您钓鱼登录凭据并拦截有效的会话 cookie 以绕过双因素身份验证。通过使用 Evilginx2 更改 DNS 服务器记录,可以诱骗人们授权您可以完全控制的会话。
SET(社交工程师工具包)是专为社交工程设计的渗透测试框架。您可以使用它进行网络伏击,例如网络钓鱼、短信钓鱼、鱼叉式网络钓鱼和来电显示欺骗