黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
哈希传递攻击PTH
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
使用mimikatz导出chrome中的密码
管理员常常会禁用一些重要程序的运行,比如cmd、regedit、taskmgr,此时不方便渗透的进一步进行,这里除了去改回原来的配置,还可以借助mimikatz的一些功能:
privilege::debug
misc::cmd
misc::regedit
misc::taskmgr
Powersploit中提供的很多工具都是做过加密处理的,同时也提供了一些用来加密处理的脚本,Out-EncryptedScript就是其中之一。
使用 sshuttle 连接远程系统相当简单且直接。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
sshuttle 是拦截代理和 VPN 的结合体,通过SSH转发流量。它在渗透测试中的作用是让你即使不是管理员也能访问远程主机。
Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
帝国/弑星者
Empire 是一个用于进行系统攻击的后漏洞利用和对手模拟框架。它可以部署后漏洞利用模块,例如键盘记录器、Mimikatz 和自适应通信,以逃避网络检测。Starkiller 不随 Kali 提供,是一个 Web 应用 GUI。Mimikatz 和 Seatbelt 是其模块之一。
社会工程学
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。

BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
Evilginx2 是一个中间人攻击框架。它允许您钓鱼登录凭据并拦截有效的会话 cookie 以绕过双因素身份验证。通过使用 Evilginx2 更改 DNS 服务器记录,可以诱骗人们授权您可以完全控制的会话。
SET(社交工程师工具包)是专为社交工程设计的渗透测试框架。您可以使用它进行网络伏击,例如网络钓鱼、短信钓鱼、鱼叉式网络钓鱼和来电显示欺骗
社会工程学
社会工程学是一种心理战术,可以诱骗人们采取某些行动或泄露敏感信息。它依靠利用人类的情感、信任和好奇心,而不是使用技术方法来获取对机密数据的未经授权的访问。

简单来说,社会工程学就像一个骗子的游戏,攻击者操纵目标的感受和信任来得到他们想要的东西。

通过理解和操纵人类行为,这些攻击者可以欺骗受害者泄露他们的详细资料,如密码或财务信息,或执行危害安全的行为。

社会工程师工具包
社会工程工具包 (SET) 是用 Python 编写的,是专为社会工程设计的强大工具集合。渗透测试人员或红队成员经常使用它来模拟对员工的社会工程攻击,以测试组织的安全性。
开始使用社交工程师工具包
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit

选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:

1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。

2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程

3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。

4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。

5)更新SET配置:此选项可以让您修改SET配置文件。
社会工程工具包现在将创建恶意 exe 文件,将其命名为 payload.exe,并将其保存到 /root/.set 目录。
根据需要将文件重命名为其他名称。攻击者可能会将名称更改为诱使受害者点击的名称,例如应用程序的更新。
使用您上面选择的相同 IP 和端口在 metasploit 中启动多处理程序,然后输入运行。
用户必须单击恶意文件才能启动反向 shell。
一旦用户点击该文件,您就应该获得指向目标的反向 meterpreter shell。
网络钓鱼攻击
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。

通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。

可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼活动
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
网站克隆和凭证窃取
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。

这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。

克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。