黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
Burp套件
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
狡猾的代理
浏览器安装 FoxyProxy 扩展。此扩展可让您快速切换代理配置,使您能够在需要时使用 Burp Suite,而不必在浏览器中手动输入设置。它通常与 Burp Suite 一起使用,将网络流量转发到 Burp。FoxyProxy 有一个适用于 Firefox 和 Chrome 的浏览器插件。
ffuf(“Fuzz Faster U Fool” 的缩写)是一款快速的 Web 应用数据生成器。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
拦截代理
拦截代理是一种窃听器:拦截最终用户或设备与互联网之间的连接但保持相关请求和响应不变的服务器。以下是我们在此类别中挑选的顶级渗透测试工具。
空气裂解,Aircrack-ng 是一款Wi-Fi 渗透测试软件套件,可使用统计分析来破解无线网络。其功能包括:
数据包嗅探
破解 WEP 和 WPA/WPA2
捕获并解密哈希值
网络攻击,包括重放攻击和虚假接入点(邪恶双胞胎攻击)
响应者
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希
通过命令获取hash并破解
既然原理已经清楚,现在就该实际测试一下Responder的效果了,首先测试一下它的欺骗主机并获取NTLMV2 hash值的功能,在测试环境中,kali和win7处于同一网段中。
测试环境:
kali (攻击机) 172.24.【5】4.72
windows 7 (受害机) 172.24.【4】8.100
在kali中执行以下命令开启Responder:
responder -I eth0 -rPv
此时responder已经开始工作,且kali新开放端口情况如下(需注意端口冲突情况):
随后在windows7上尝试使用net use访问一个不存在的主机名。
通过desktop.ini获取hash
获取hash的方式肯定越多越好,那么如何另辟蹊径呢?
可以通过图标资源来代替代 net use这条命令,比如我们可以创建一个文件夹test,并在test下再创建一个文件夹如test2,通过给test2设置其他图标,能在test2文件夹下生成一个隐藏的系统文件desktop.ini,而通过修改设置可以使desktop.ini可见,最后编辑这个文件,将图标资源指向一个不存在的主机,打开test文件夹之后即可获取hash值。
通过错误域名获取hash
Responder还有通过http协议来骗取hash值的功能,由于win7默认会尝试通过LLMNR、NBNS协议解析域名,那么win7输入错误域名后会被欺骗并解析到kali,随后responder会要求NTLM认证,受害机器就会发送hash值。
需要交互获取hash值
进行下测试,开启responder、win7打开ie浏览器访问一个不存在的域名,会弹出认证框,输入凭证后即可获取hash值
浏览器添加 SSL 证书
我们必须在浏览器中添加证书,以便拦截和分析客户端和服务器之间的加密通信。
当您的浏览器请求安全网站 (HTTPS) 时,传输将使用 SSL/TLS 加密进行加密。Burp Suite 通过使用生成的证书拦截和解密通信,充当“中间人”。
然而要做到这一点,客户端必须信任生成的证书。通过将 Burp 的 CA 证书导入到客户端的信任存储中,客户端将授权 Burp Suite 执行的拦截和解密。
启动 Burp Suite 并导航到代理选项卡。
单击“拦截”子选项卡并确保“拦截”按钮已打开。
在浏览器中访问http://burpsuite,然后单击“CA证书”下载并保存到下载文件夹。该文件名为cacert.der。
接下来,在 Firefox 搜索栏中输入 about:preferences 并按回车键;这将带您进入设置页面。搜索“证书”并找到“查看证书”选项。
“查看证书”按钮可让您查看所有受信任的 CA 证书。您可以按“导入”并选择我们下载的文件,为 Portswigger 注册新证书。
在弹出的菜单中,选择“信任此 CA 来识别网站”,然后单击确定。
任何加密流量都应通过 Burp Suite,这样我们就可以拦截请求
Burp 代理
要开始使用 Burp Suite,我们需要打开它的代理并开始拦截流量。

代理如何工作
代理,简单来说,是客户端(如浏览器)和服务器(如 Web 应用程序)之间的服务器。

您可以将代理想象成两个说不同语言的人之间的翻译。翻译器(代理)会监听一个人(客户端)的对话,翻译他们的消息,然后将其转发给另一个人(目标服务器)。然后,翻译器会监听响应,翻译响应,然后将其转发给第一个人。

在这个类比中,翻译器可以根据需要修改消息或响应,就像代理可以操纵客户端和服务器之间的网络流量一样。
Burp Suite 设置目标范围,目标范围定义项目的范围并确保仅在指定的域、子域和 URL 路径上执行测试,而不是整个互联网。
要在 Burp Suite 中定义目标范围,请按照以下步骤操作:
转到 界面顶部的“目标”选项卡。
选择范围设置子 选项卡来定义目标应用程序的范围。
单击“目标范围”部分中的添加 按钮,指定要包含在目标范围中的 URL 或域。
弹出窗口会通知您“代理历史记录”。单击“是”,这将阻止 Burp Suite 记录任何超出范围的请求。它使您能够避免积累超出范围的项目数据。
修改拦截客户端请求
通过调整 Burp Suite 中的客户端请求拦截选项,您可以控制在工作时拦截和查看哪些请求。
浏览互联网和访问其他网站,因为 Burp Suite 只会拦截范围内的项目。
请按照以下步骤修改设置:
导航到 Burp Suite 界面顶部的“代理”选项卡。
选择代理设置 子选项卡来访问 Burp 代理设置。
在“请求拦截规则”部分,您可以定义捕获请求的条件。
启用“ And/URL/is in target scope ”并单击确定。
在“响应拦截规则”部分进行相同的更改
Burp Suite 现在将仅拦截范围内的 HTTP 和 HTTPS 请求,从而可以更有针对性、更有效地分析目标应用程序的流量。
看看 Burp Proxy 如何使用 DVWA 工作。我们将尝试登录该应用程序。
用户名: admin
密码:admin
当点击登录按钮时,我们向服务器发出的请求将被 Burp Suite 拦截,并且我们可以选择在将其发送到服务器以获得响应之前编辑参数。
此时,我们可以按原样转发请求、删除请求,甚至更改发送给服务器的内容,例如更改标头中的用户名或密码值。