黑客网站渗透入侵破解拿权限
11.3K subscribers
2.4K photos
109 links
Download Telegram
禅地图
Zenmap 是 Nmap 的图形用户界面。它是一款免费的开源软件,可帮助您启动和运行 Nmap。
XML 输出
Nmap 扫描结果也可以导出为 XML。这也是大多数渗透测试工具的首选文件格式,因此在导入扫描结果时很容易解析。
可以使用 -oA 命令一次以所有可用格式导出扫描结果。
上述命令将把扫描结果导出到三个文件中——output.xml、output.nmap和output.gnmap。
Zenmap 最具视觉吸引力的方面可能是其网络拓扑映射器。这里使用它以交互方式探索源机器和一些有趣的网站之间的路由,并使用中文翻译。
SE 改进
Nmap 脚本引擎 (NSE)是 Nmap 最强大、最灵活的功能之一。它允许用户编写(和共享)简单的Lua 脚本来自动执行各种网络任务。然后,这些脚本将以 Nmap 所期望的速度和效率并行执行。NSE 的学习曲线低且网络库强大,使其成为快速开发安全扫描和服务探测脚本的理想选择。
脚本数量从 348 个增加到 515 个!减去 4 个删除,新增了 171 个脚本。其中,109 个脚本会在使用 -sC 时默认运行,另外 35 个脚本会在使用 -sV 进行版本检测时运行。
生成 SQLite 数据源
首先,需要一些 XML 格式的 Nmap 结果。可以运行任何nmap命令-oA myoutput来生成XML输出。这将生成所有 (A) 格式(包括 XML)的输出。
用户@ubuntu:~$ sudo nmap -sV -F --script=http-title,ssl-cert -oA myoutput 10.0.0.0/24
此命令将创建一个文件myoutput.xml。我们在这里使用的两个脚本(http-title / ssl-cert)是非侵入式的,但可以提供对服务的宝贵见解。脚本和仪表板包括用于解析这两个脚本结果的查询。使用其他脚本(例如 Microsoft SMB 或其他协议),扩展 python 脚本和仪表板查询以针对特定用例进行自定义将非常容易。
基本扫描
扫描类型- 这告诉 Nmap 将执行哪种类型的扫描,例如:-sS 表示 TCP SYN 扫描,-sU 表示 UDP 扫描,或 -sn 表示 ping 扫描。

选项- 这允许您指定扫描的其他元素,例如:-O 表示操作系统、-p 表示端口范围或 -A 表示详细信息。

目标- 将目标定义为单个 IP 地址、IP 地址范围或域。

在Nmap 备忘单:所有命令、标志和开关中,以易于使用的格式找到它们。

精心设计的扫描被认为是使用 Nmap 扫描漏洞的基础。此类扫描的结果将返回有关哪些端口已打开以及在这些端口上运行哪些服务的信息。

使用<nmap -p- -A <目标IP>>的命令执行这样的扫描。

此命令指示 Nmap 使用 -p- 标志扫描所有端口,并使用 -A 标志返回有关目标主机的详细信息。然后可以使用这些结果来识别目标主机上存在的潜在安全风险和漏洞。
利用漏洞
另一个可用于漏洞扫描的强大脚本是 <--script vulners> 标志。请记住,此脚本已预装 Nmap,因此无需进行任何设置即可开始使用它。

要使用此标志,您需要确保使用 <-sV> 标志让 Nmap 尝试确定每个端口上运行的服务的版本。否则,它的执行方式与您刚才运行漏洞扫描的方式类似。

vulners 脚本的优点在于它旨在以非常简单的方式运行。执行此脚本的基本命令是:

使用 vulners 脚本的价值在于它从 vulners 数据库中提取了超过 200 万条安全建议和文章以及 197 家软件供应商和其他资源。并且此列表经常更新和扩展,平均发布和更新漏洞的时间是 24 小时。

定期维护数据库的另一个优点是,此扫描通常会揭示其他扫描可能遗漏的信息。
<Nmap -sV --script 漏洞 <目标>>
Whonix 主要功能
网络和应用程序隔离:Whonix 使用双虚拟机设置,互联网连接通过网关虚拟机通过 Tor 网络路由,确保隔离和安全。

预安装、预配置的应用程序:它配备了各种以安全为重点的应用程序,例如 Tor 浏览器和 Thunderbird,所有应用程序都预先配置了隐私设置。

高级安全和匿名功能:流隔离和内核强化增强了安全性和匿名性。

灵活性和兼容性:基于 Debian GNU/Linux,支持各种虚拟化平台并提供广泛的定制选项
1
使用 Whonix 和 Tails
接下来,我们将指导您设置每个系统并展示已加载的桌面界面。请注意,我们仅演示初始设置过程,而不是确保提高隐私、匿名性或安全性所需的所有设置。

Whonix 设置
让我们看看如何设置 Whonix。

需要确保您的系统上安装了 VirtualBox,无论是Windows、macOS 还是 Linux。您可以从此处下载 VirtualBox 。

接下来,必须下载 带有 Xfce 图形用户界面或命令行界面的 Whonix。我们将使用 GUI 版本。

在 VirtualBox 中安装后,启动 Whonix-Gateway,然后启动 Whonix-Workstation。
网关设置
按照以下步骤设置 Whonix-Gateway。

在网关中,您将看到一个屏幕,要求您单击“完成”以执行系统检查。

接下来,您将看到一个包含三个选项的连接向导。您可以选择“连接”、“配置”或“禁用 Tor”。

大多数情况下,您需要选择“连接”;否则,如果网络受到审查或您需要使用代理上网,请选择“配置”。然后点击“下一步”。

连接完成后,选择“完成”。
工作站设置
按照以下步骤设置 Whonix-Workstation。

单击“完成”即可在工作站上运行系统检查。

Whonix 现在将开始检查。

打开终端并输入命令 upgrade-nonroot。

Whonix 使用 Xfce 桌面环境,它轻量、高效、视觉吸引力强且用户友好。

Xfce 桌面有一个顶部面板,可以快速访问基本功能。
应用程序菜单
窗口最小化/恢复
文件管理器
终端
浏览器
桌面图标可以轻松访问文件系统、主目录和垃圾箱。
Whonix 设置过程
最初设置 Whonix 比较复杂。您必须下载并安装两个虚拟机映像:Whonix 网关和 Whonix 工作站。
配置包括在 VirtualBox 中设置虚拟机、分配资源以及进行初始网络设置。
安装后,启动 Whonix 只需启动网关和工作站虚拟机即可。
优点是持久性。事实上,初始设置后,启动快速而简单,保留您的设置和数据。

Tails 设置过程
Tails 专为快速、临时使用而设计。可以下载 ISO 并将其闪存到 USB 驱动器或刻录到 DVD。
只需从 USB 或 DVD 启动,即可直接进入 Tails 环境。
每次启动 Tails 时,它都是一个新的,除非您已配置持久存储。
该过程每次都很快,但不会保留系统更改,除非明确保存在持久存储中。
破解密码的模式
John the Ripper 提供三种主要的密码破解模式:单一、单词列表和增量。

单裂纹模式
这里的示例是基于 1986 年汤姆克鲁斯电影的用户名-密码对,该电影于 2022 年发布续集。

在单一破解模式下,John 会获取一个字符串并生成该字符串的变体来生成一组密码。例如,您可以使用此模式生成用户名“topgun”和相应密码的密码变体“Topgun”(或TopGun, ToPgUn, tOpGuN,等等)。

使用--format标志来指定哈希类型,并使用--single (-si)标志让 John 知道我们想要使用单一破解模式。
增量模式标志
该--incremental (-inc)标志告诉约翰使用增量模式。
标志位--incremental-charcount=N ,其中 N 是一个正整数,用于设置密码的最大位数。
该--format选项告诉 John 的密码的哈希类型。

将简单的字母数字密码的哈希值传输到 SHA-256:echo -n 'passw0rd' | sha256sum
将用户名、冒号 (:) 和哈希值作为单个长字符串写入新文本文件中(inc.txt): echo user02:8f0e2f76e22b43e2855189877e7dc1e1e7d98c226c95db247cd1d547928334a9>>inc.txt
通过 John the Ripper 的 Wordlist 模式运行 inc.txt:john --incremental --format=raw-sha256 inc.txt
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档(classified.zip):右键单击文件/文件夹,选择“创建存档...”,选择“ZIP”作为压缩方法,展开“其他选项”为其指定一个弱密码,然后单击“创建”。
将 ZIP 哈希导出至zip.hashes: zip2john classified.zip > zip.hashes
穿过zip.hashes开膛手约翰:john zip.hashes
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档
zip2john,然后使用 John the Ripper.
破解 SSH 密钥
该ssh2john实用程序会根据您的私钥文件创建哈希。如果您的私钥文件路径为/home/kali/.ssh/id_rsa,并且您想将哈希存储为myHash.txt,则语法为:
ssh2john /home/kali/.ssh/id_rsa > myHash.txt

使用以下命令生成带有密码的RSA 密钥对:ssh-keygen
将散列私钥文件导出到新文件(myHash.txt): ssh2john /home/kali/.ssh/id_rsa > myHash.txt
穿过myHash.txt开膛手约翰:john --wordlist=rockyou myHash.txt
获取结果