黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
将数据传入和传出 Metasploit 数据库。在 Metasploit 中使用的一些数据示例包括网络扫描结果(例如 Nmap)和漏洞评估(例如 Nessus、OpenVAS)。

可以使用该db_import命令将数据导入 Metasploit 数据库并db_export导出数据。要获取语法和支持文件类型的完整列表,您可以使用 -h 开关(即db_import -h)。

将 Nmap 与 Metasploit 数据库结合使用
Metasploit 可以针对目标运行 Nmap 并将结果保存到数据库。只需运行,db_nmap然后输入您想要使用的任何 [Nmap] 开关
搜索有效载荷
某些漏洞需要有效载荷(用于与目标交互的附加代码)。可以使用以下show payloads 命令查看漏洞利用模块的可用有效载荷:选择有效载荷
可以使用以下命令选择有效载荷set payload,使用其名称或编号:我们配置了漏洞利用程序,在利用目标 FTP 服务器上的已知漏洞后,在目标上打开反向 perl shell 。
使用 Kali Linux 和 Metasploitable3 设置 Metasploit
Oracle VirtualBox 用于在兼容的 Windows PC 上托管我们的虚拟机
Vagrant 配置我们的 Metasploitable3 VM(Windows Server 2008 R2)
适用于 VirtualBox 的 Kali Linux 虚拟设备
下载并安装 VirtualBox
1.使用Windows 主机链接下载并安装最新版本的 VirtualBox
2. 安装完成后,您会在开始菜单中看到Oracle VM VirtualBox,单击它即可启动 VirtualBox 应用程序。3
. 我们还需要下载并安装Oracle VM VirtualBox 扩展包,因为它是运行 Kali Linux
运行文件时会提示警告。单击“安装”
Vagrant 并配置 Metasploitable3 VM
Rapid7(Metasploit 和 Metasploitable 的开发商)使用名为 Vagrant 的开源工具来提供其预构建的 Metasploitable3 映像。在以下说明中,我们将:

安装 Vagrant
从 GitHub 存储库中下载 Rapid7 的 Vagrant 配置文件“Vagrantfile”
使用 Vagrant 部署 Metasploitable3 VM
配置文件(即“Vagrantfile”)提供了两个 Metasploitable3 VM 映像,Ubuntu 14.04和Window Server 2008 R2 - 我们将使用后者。这些 VM 将需要 65GB 的存储空间和 4.5GB 的 RAM,因此在部署这些 VM 之前请确保您有足够的资源。

注意: Window Server 2008 R2 操作系统使用试用许可证,该许可证在配置的 VM 上可能已过期。如果试用期已过期,VM 将每 1-2 小时关闭一次,因此您需要重建VM 或为其提供许可证密钥
安装 VirtualBox 和 Vagrant 后,我​​们可以下载 Metasploitable3 VM。为此,请以管理员身份打开 PowerShell 并创建一个新的暂存文件夹(我为本次演示选择了“D:\Temp”)。

a. 运行以下命令从 GitHub 存储库下载 Metasploitable3 VM 的 Vagrant 部署脚本:Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"

为了使虚拟机与主机位于同一网络上,您需要将其网络适配器配置为以“桥接”模式运行(即虚拟网络适配器的行为就像它与物理虚拟机主机位于同一网络上一样)。您可以通过单击“设置” > “网络”并选择“桥接适配器”来执行此操作
渗透测试需要登录 Windows Server 2008 R2 VM 并验证其 IP 地址。默认凭据为:
用户名: vagrant
密码:vagrant
打开命令提示符并运行ipconfig来验证 IP 地址(我的虚拟机上为 192.168.5.122)
IP 地址将根据测试环境网络使用的 DHCP 范围而有所不同。请记下此地址,因为您稍后会需要它
在 Kali Linux 中使用 Metasploit
点击屏幕右上角的应用程序按钮(形状像一条白色的龙,背景是蓝色的)
当你开始输入“metasploit”时,搜索栏自动完成将显示metasploit 框架应用程序:
在类 Unix 操作系统(例如 Linux)中,“sudo”用于运行需要提升权限的其他命令(接下来的两个步骤需要)。
命令“ msfdb init ”启动 PostgreSQL 服务,检查是否存在 Metasploit 的数据库,如果不存在,则创建它。
最后,“ && ”检查前面的命令(即“msfdb init”)是否成功执行,如果是,则运行后续命令“ msfconsole”,启动 Metasploit 框架控制台。
使用 Metasploit 框架控制台
Metasploit 框架控制台 (msfconsole) 是一个命令行界面 (CLI),允许您搜索和运行模块(用于执行特定任务的独立软件),并分为三类:

辅助:这些模块收集有关目标的信息,例如我们在演示攻击中使用的 TCP 端口扫描器和 SSH 登录扫描器。
漏洞利用:这些模块(通过使用有效载荷)利用已发现的漏洞来利用目标系统上已知的弱点。例如,我们用来访问目标系统上的用户列表的 ProFTPD 攻击。
有效载荷:有效载荷是漏洞利用模块用来与目标交互的代码。
利用 MySQL漏洞
使用端口扫描器来了解目标上开放了哪些端口。虽然 Kali Linux 预装了几个端口扫描工具,但我们也可以使用搜索命令(例如 search portscan)在 Metasploit Framework 控制台中查看哪些端口可用,输入 use 5 来加载“TCP 端口扫描器”模块:
意提示符已经变成“msf6auxiliary( scanner/portscan/tcp )>”,表明当前已经加载“TCP Port Scanner”模块。

虽然info命令为我们提供了可用选项的列表,但我们可以使用模块上下文中的options命令来显示它们的当前配置:看到 RHOSTS 是我们目标的参数,因此我们需要使用set命令对其进行配置(即 set RHOSTS 192.168.5.122)
1
Nmap 扫描确认 MySQL 正在目标服务器上运行,版本为 5.5.20。您还可以使用搜索命令查找可用于确定 MySQL 版本的模块。
查看上面的列表,数字 11 (auxiliary/scanner/mysql/mysql_version) 似乎合适。要选择它,请输入 use 11:查看此模块的选项,我们可以看到它需要一个目标主机(RHOSTS)。我们将其设置为192.168.5.122,再次使用 options 命令验证设置,然后运行该模块
暴力破解 MySQL Root 账户
现在我们已经确认了 MySQL 的版本和端口号,我们可以尝试连接到实例,并使用辅助/扫描器/mysql/mysql_login模块(例如,使用辅助/扫描器/mysql/mysql_login)暴力破解 root 密码,将查看选项列表,然后将 RHOSTS 设置为 192.168.5.122。此模块还支持使用单词列表,我们将使用/usr/share/wordlists/rockyou.txt,但首先,我们需要解压缩它。打开终端会话(CTRL+ALT+T)并使用以下命令解压缩存档:gunzip /usr/share/wordlists/rockyou.txt.gz
回到 Metasploit 会话,我们可以使用“set PASS_FILE /usr/share/wordlists/rockyou.txt”来定义单词列表路径并运行模块
从 MySQL 枚举数据
在网络安全中,“枚举”是从受感染目标中提取有用信息以获取敏感信息。
可以加载 MySQL 枚举模块 (auxiliary/admin/mysql/mysql_enum) 来检索 MySQL 帐户及其权限的列表
MySQL 漏洞利用
从 MySQL 枚举结果可以看出,root 访问权限允许我们破坏 SQL 服务器中可用的任何数据。我们可以使用“MySQL SQL 通用查询”模块 (auxiliary/admin/mysql/mysql_sql) 在目标服务器上运行 SQL 命令
将设置 USERNAME 为root, RHOSTS 为192.168.5.122, SQL 为显示数据库,确认我们的选项并运行模块
我们提供了服务器上的数据库列表,但使用起来有点繁琐,因为您必须不断更新 SQL 选项并重新运行模块才能使用它。相反,我们只需在新的终端会话 ( CTRL+ALT+T ) 中使用我们的 root 权限直接连接到 MySQL 实例,访问该 WordPress 应用程序,因此让我们将管理员密码更改为我们知道的密码:最后,让我们尝试使用新重置的管理员密码登录 WordPress 网络应用程序
通过 Google Dork 查找特定网站以进行黑客攻击

成功入侵目标(例如网站或服务器)的过程分为五个阶段:

侦察:收集有关目标的情报。
扫描:探索目标,点击链接,使用远程扫描工具。
获取访问权限:积极利用目标来获取访问权限。
保持访问:如果您的连接中断或您希望稍后返回,建立一种轻松重新连接到目标的方法。
清除踪迹:不留痕迹地退出目标,清除所有漏洞和后门,清除日志。
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
Arp 欺骗,攻击解释
什么是 ARP?在局域网 (LAN) 中,设备使用两种类型的地址相互通信:IP(Internet 协议)用于逻辑寻址,MAC(媒体访问控制)用于物理寻址。

为了方便通过物理网络进行通信,开发了 ARP(地址解析协议)来将设备的第三层 IP 地址映射到其第二层对应的 MAC 地址。

通过这种方式,ARP 协议使网络上的设备能够使用其 IP 和 MAC 地址相互查找和识别。
ARP 协议允许

主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
什么是 ARP 欺骗?
ARP 欺骗(通常也称为ARP 中毒)是一种攻击形式,攻击者通过局域网发送伪造的 ARP 消息。这会导致攻击者的 MAC 地址与网络上合法计算机或服务器的 IP 地址相关联。

通过这样做,攻击者将把自己置于网络节点之间通信的中间,这将允许他访问传输的数据,修改流量,甚至执行拒绝服务攻击。

ARP 欺骗/投毒会改变设备的 ARP 缓存,以便将流量重定向到其机器。这通常可以通过两种方式实现,要么直接投毒主机,要么投毒网络网关。
ARP 欺骗攻击的目的是什么?
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人

窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。

凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。

会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。

数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。

身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。

数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。

网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
👍1
ARP欺骗使用什么工具?

Dsniff 软件包中的一种工具,可用于在 LAN 上发送伪造的 ARP 消息。它可用于重定向流量或执行中间人攻击。它在 Kali Linux 发行版中可用,可以通过安装 dsnif 软件包获取。