黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
在 VirtualBox 管理器中,单击新建。为您的操作系统命名,选择 Microsoft Windows 作为类型,选择 Windows 2019 (64 位) 作为版本。单击下一步。
如果需要,可以将 RAM 保持在 2048MB,但我建议将其调高以加快安装速度。如果您有足够的内存,则应将其增加一倍至 4,096。单击“下一步”。
再次,系统会询问是否要创建硬盘或使用现有的虚拟磁盘文件。选择使用现有磁盘的选项并导航到下载的文件。
现在就可以创建了。一旦它出现在 VirtualBox 管理器窗格中,请单击“开始”。
机器启动后,必须经历典型的 Windows 安装过程。
对于从未使用过 Windows Server 的用户,您需要按 ctrl+alt+del 来打开登录屏幕。在 VirtualBox 中,您无法使用该特定命令,因为您的计算机不会认为您正在尝试结束任务。相反,请单击输入、键盘和插入 ctrl+alt+del。
登录。如果系统询问您是否允许网络上的其他电脑和设备发现这台电脑,请回答“是”。

在继续之前,请务必创建快照。如果我们想重新开始,这将允许我们回滚到这个全新安装。选择 Machine,拍摄快照。选择一个名称,例如“全新安装”,然后单击“确定”。
单击任务栏中的 Windows 图标,输入“cmd”并按 Enter 键,打开命令提示符。尝试使用以下命令 ping google,测试您的互联网连接:
ping googlecom
如果收到回复,则表示一切顺利。如果没有,请尝试更改 VirtualBox 中的网络适配器设置。为此,您需要使用 NAT。
我们还建议安装客户机附加组件,以便您可以从虚拟机中进行剪切和粘贴。
您的 Windows Server 2019 已准备就绪。现在让我们给它一些漏洞。
使用WaterExecution 的 Vulnerable AD Plus。README文件列出了各种攻击媒介和漏洞,并且存储库包含可供您在实践中使用的演练和密码列表。

安装它需要在 PowerShell 中运行一些命令。让我们首先以管理员身份打开 PowerShell。

单击任务栏中的 Windows 图标并输入 PowerShell。右键单击 Windows PowerShell 并选择“以管理员身份运行”。
此服务器建立为我们的 Active Directory 域的主域控制器。

首先,我们安装Active Directory域服务

Install-windowsfeature AD-domain-services

然后导入 ADDSDeployment

Import-Module ADDSDeployment

现在我们可以运行他们的脚本

Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath
"C:\\Windows\\NTDS" -DomainMode "7" -DomainName "change.me"
-DomainNetbiosName "change" -ForestMode "7" -InstallDns:$true -LogPath
"C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
它会要求您输入安全模式管理员密码。我们也可以保留我们值得信赖的 Password123!。
上传并调用 Vulnerable AD Plus 脚本。GitHub 说明说运行一个命令进行下载,然后运行另一个命令进行调用,并使用标志来声明域名并限制创建的用户数量。但是,检查脚本后发现,调用命令和标志已经是硬编码的,因此我们可以跳过该部分。

我们需要做的就是再次以管理员身份打开 PowerShell,将 ExecutionPolicy 设置为绕过,然后运行以下命令

IEX((new-object
netwebclient)downloadstring("raw【.githubu】sercontentcom/WaterExecution/vulnerable-AD-plus/master/vulnadplusps1"));

脚本完成后,服务器将重新启动,并准备好进行黑客攻击。
GOAD 是一个受权力的游戏启发的多域和多林网络,它将允许您测试一系列令人印象深刻的黑客技术来接管网络。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
使用的是具有 32GB RAM 的 Windows 系统和使用 2GB RAM 的 Kali Linux 实例,那么应该没问题,尽管您可能会遇到系统上的一些滞后。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
适用于 Linux 的 Windows 子系统
首先以管理员身份打开 PowerShell。

运行以下命令

Enable-WindowsOptionalFeature -Online -featureName

Microsoft-Windows-Subsystem-Linux
系统将提示您重新启动计算机。同意。
现在,您需要从 Microsoft 商店安装 Ubuntu 应用程序。按任务栏中的 Windows 图标,输入 store,然后按回车键。
安装开始后,系统会提示您创建用户名和密码。安装完成后,您将看到一个 bash 终端。
在裸机 Linux 机器上或 WSL 终端上运行这些命令绝对没有区别。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
活动目录游戏
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
字典攻击是指遍历预设的单词列表,查看是否有任何单词与您要破解的密码匹配的过程。为此,您需要一个密码列表来尝试。

这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。

每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。

字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
1
使用 Kali Linux 破解 WiFi
混杂模式
在大多数情况下,网卡仅监听发送到其 MAC 地址的流量。混杂模式(也称为监控模式)指示网卡监听所有流量,而不仅仅是发送到它的流量。

让我们使用命令切换到root sudo su。系统将提示您输入Kali密码。

用来ifconfig查看我们的网卡是什么。我们在下面看到它是wlan0。

使用时iwconfig我们看到适配器当前处于管理模式(而非监视模式)。
2
使用 Airmon-NG 将适配器设置为启用监控模式。

首先,我们使用命令结束所有可能干扰的进程

airmon-ng check kill

然后使用更改适配器的模式

airmon-ng start wlan0

如果适配器名称不同,请使用您的适配器名称。您的适配器名称将发生变化,在末尾添加字母“mon”(表示监视器)。