Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而 mimikatz 正是通过对lsass逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!
哈希传递攻击PTH
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
使用 sshuttle 连接远程系统相当简单且直接。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
社会工程学
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。
BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。
BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
开始使用社交工程师工具包
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。