GOAD 是一个受权力的游戏启发的多域和多林网络,它将允许您测试一系列令人印象深刻的黑客技术来接管网络。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
仅虚拟网络实验室(不考虑主机操作系统或攻击箱)就需要大约 20GB 的 RAM。没有运行多余软件的 Windows 10 系统通常会使用 6-7GB 的 RAM(您可以在任务管理器中查看),而资源较少的 Linux 系统(如 Mint)仅使用大约 2.5GB。
在同一系统上运行 Kali Linux 实例,请记住它至少需要 2GB 的 RAM 才能顺利运行。通常,人们会将 RAM 增加到 4GB 到 8GB 之间,具体取决于他们打算同时运行的软件(Burp Suite、Wireshark、Metasploit 等)。
使用的是具有 32GB RAM 的 Windows 系统和使用 2GB RAM 的 Kali Linux 实例,那么应该没问题,尽管您可能会遇到系统上的一些滞后。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
或者,如果有一台具有大量 RAM 的退役游戏 PC,可以在其上安装低资源 Linux 系统,并将其变成专用的黑客实验室。通过放弃 Windows,这将节省大约 5GB 的 RAM,并且在其他物理机器上运行 Kali Linux 实例,则可以为其配置更多资源。
在裸机 Linux 机器上或 WSL 终端上运行这些命令绝对没有区别。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
我们要确保安装了最新的 Python 包管理器
sudo apt-get install python3-pip
然后安装Vagrant
sudo apt-get install vagrant
最后是 Ansible
pip3 install ansible
如果你正在使用 WSL,则需要采取额外步骤才能继续。按此顺序运行以下三个命令
echo 'export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"' >> ~/.bashrc
echo 'export PATH="${PATH}:/mnt/c/Program Files/Oracle/VirtualBox"' >> ~/.bashrc
source ~/.bashrc
这将Ubuntu系统它可以调用Windows系统上的VirtualBox软件。
活动目录游戏
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
现在,导航到您想要存储 GOAD 存储库的任何目录。
我们使用以下命令克隆仓库
git clone https【://github.com/Orang】e-Cyberdefense/GOAD.git
使用以下方式导航到新文件夹
cd GOAD
并输入
vagrant up
此命令将在 VirtualBox 中启动新的虚拟机。它们将在后台运行,因此您不会看到任何虚拟机窗口弹出。此过程可能需要一些时间,因此请耐心等待。如果它完成且没有错误,我们可以继续。如果有任何失败,您可以运行以下命令来停止并重新启动
vagrant halt
vagrant up
使用以下命令导航到 repo 中的 ansible 文件夹
cd ansible
运行以下命令
pyth【on3 -m pip insta】ll virtualenv .venv
source .【venv/bin/activate】
字典攻击是指遍历预设的单词列表,查看是否有任何单词与您要破解的密码匹配的过程。为此,您需要一个密码列表来尝试。
这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。
每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。
字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
这与暴力攻击不同,暴力攻击会根据您规定的规则尝试所有字符组合。例如,如果您知道密码长度在 6 到 8 个字符之间,包含大小写字母和数字,但不包含特殊字符,暴力攻击可能会尝试“ Aaaaa1 ”、“ AAaaa1 ”、“ AAAaa1 ”等,直到找到匹配项。
每种攻击都有其优点和缺点。暴力攻击最终肯定会奏效。问题是,使用当前的技术,破解复杂的密码(12 个字符,大小写字母、数字和符号)可能需要数万年的时间。我们怀疑你不会愿意花这么长时间等待 WiFi 接入。
字典攻击的强度取决于其密码列表。但是,如果密码在该列表中,破解速度会快得多。目前有许多不良的密码策略,尽管人们越来越善于保护他们的电子邮件和其他在线帐户,但 WiFi 等东西仍然处于次要地位。
❤1
使用 Airmon-NG 将适配器设置为启用监控模式。
首先,我们使用命令结束所有可能干扰的进程
airmon-ng check kill
然后使用更改适配器的模式
airmon-ng start wlan0
如果适配器名称不同,请使用您的适配器名称。您的适配器名称将发生变化,在末尾添加字母“mon”(表示监视器)。
首先,我们使用命令结束所有可能干扰的进程
airmon-ng check kill
然后使用更改适配器的模式
airmon-ng start wlan0
如果适配器名称不同,请使用您的适配器名称。您的适配器名称将发生变化,在末尾添加字母“mon”(表示监视器)。
扫描网络
现在我们处于监控模式,可以开始扫描了。我们将使用 Airodump-NG 程序,使用-i标志来指示要监听的接口,然后指示接口的名称(在我们的例子中是 wlan0mon)。
airodump-ng -i wlan0mon
我们正在捕获各种流量。让我们检查一下我们看到了什么。
BSSID就是我们能看到的接入点的MAC地址。
CH是它们运行的频道(WPA2 通常在频道 1、6 或 11 上运行)。
ENC是加密方法。在这张图片中,我们看到两个开放网络,以及许多 WPA2。
AUTH是用于连接网络的身份验证方法。PSK 代表预共享密钥。
ESSID是无线网络的通用名称。我们可以看到我们的目标网络,以及它所运行的 MAC 地址和信道。
STATION列出了连接到不同网络的设备的 MAC 地址。
现在我们处于监控模式,可以开始扫描了。我们将使用 Airodump-NG 程序,使用-i标志来指示要监听的接口,然后指示接口的名称(在我们的例子中是 wlan0mon)。
airodump-ng -i wlan0mon
我们正在捕获各种流量。让我们检查一下我们看到了什么。
BSSID就是我们能看到的接入点的MAC地址。
CH是它们运行的频道(WPA2 通常在频道 1、6 或 11 上运行)。
ENC是加密方法。在这张图片中,我们看到两个开放网络,以及许多 WPA2。
AUTH是用于连接网络的身份验证方法。PSK 代表预共享密钥。
ESSID是无线网络的通用名称。我们可以看到我们的目标网络,以及它所运行的 MAC 地址和信道。
STATION列出了连接到不同网络的设备的 MAC 地址。
捕获流量
现在我们知道了目标的 BSSID,让我们只捕获发往目标的数据包并将其保存为捕获文件。我们将再次使用 Airodump-NG,使用--channel标志指示要监听的频道,使用--bsside标志让它知道要监听哪个设备,使用--write命令命名捕获。
airodump-ng --channel 1 --bssid EC:AD:E0:AB:93:34 --write HackDump wlan0mon
现在所有数据都保存到捕获文件中。我们可以看到一个设备连接到此网络(我们将手机连接到此接入点 - 如果尚未连接设备,请连接一个设备)。
我们想要捕获的是成功连接到网络的设备。我们称之为握手。实现此目的的最佳方法是对连接的设备进行攻击并将其踢出网络。它将尝试重新连接,从而让我们能够捕获握手。
在新终端中,我们将使用以下标志运行 Aireplay-NG
--deauth <num> (我们将使用数字零,这意味着继续攻击直到我们说停止)
现在我们知道了目标的 BSSID,让我们只捕获发往目标的数据包并将其保存为捕获文件。我们将再次使用 Airodump-NG,使用--channel标志指示要监听的频道,使用--bsside标志让它知道要监听哪个设备,使用--write命令命名捕获。
airodump-ng --channel 1 --bssid EC:AD:E0:AB:93:34 --write HackDump wlan0mon
现在所有数据都保存到捕获文件中。我们可以看到一个设备连接到此网络(我们将手机连接到此接入点 - 如果尚未连接设备,请连接一个设备)。
我们想要捕获的是成功连接到网络的设备。我们称之为握手。实现此目的的最佳方法是对连接的设备进行攻击并将其踢出网络。它将尝试重新连接,从而让我们能够捕获握手。
在新终端中,我们将使用以下标志运行 Aireplay-NG
--deauth <num> (我们将使用数字零,这意味着继续攻击直到我们说停止)
❤3
枚举工具
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
在开始攻击之前,需要了解目标的弱点。换句话说,每个渗透测试都从枚举开始。
网络地图
Nmap是一种网络映射工具。它会扫描单个目标或网络以查找可用主机,并显示有关这些设备的详细信息,例如活动端口以及您可能感兴趣的在这些端口上运行的服务。
密码破解
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码
密码破解是指通过编程方式破解计算或网络资源的未知或丢失的密码。威胁行为者可以使用下面列出的密码破解程序获得未经授权的访问权限。
Hydra 是一款在并行处理系统上运行的密码破解程序。它用于暴力破解与FTP、SSH、Telnet、Microsoft SQL 等协议相关的用户名和密码