黑客网站渗透入侵破解拿权限
11.3K subscribers
2.4K photos
109 links
Download Telegram
使用 Whonix 和 Tails
接下来,我们将指导您设置每个系统并展示已加载的桌面界面。请注意,我们仅演示初始设置过程,而不是确保提高隐私、匿名性或安全性所需的所有设置。

Whonix 设置
让我们看看如何设置 Whonix。

需要确保您的系统上安装了 VirtualBox,无论是Windows、macOS 还是 Linux。您可以从此处下载 VirtualBox 。

接下来,必须下载 带有 Xfce 图形用户界面或命令行界面的 Whonix。我们将使用 GUI 版本。

在 VirtualBox 中安装后,启动 Whonix-Gateway,然后启动 Whonix-Workstation。
网关设置
按照以下步骤设置 Whonix-Gateway。

在网关中,您将看到一个屏幕,要求您单击“完成”以执行系统检查。

接下来,您将看到一个包含三个选项的连接向导。您可以选择“连接”、“配置”或“禁用 Tor”。

大多数情况下,您需要选择“连接”;否则,如果网络受到审查或您需要使用代理上网,请选择“配置”。然后点击“下一步”。

连接完成后,选择“完成”。
工作站设置
按照以下步骤设置 Whonix-Workstation。

单击“完成”即可在工作站上运行系统检查。

Whonix 现在将开始检查。

打开终端并输入命令 upgrade-nonroot。

Whonix 使用 Xfce 桌面环境,它轻量、高效、视觉吸引力强且用户友好。

Xfce 桌面有一个顶部面板,可以快速访问基本功能。
应用程序菜单
窗口最小化/恢复
文件管理器
终端
浏览器
桌面图标可以轻松访问文件系统、主目录和垃圾箱。
Whonix 设置过程
最初设置 Whonix 比较复杂。您必须下载并安装两个虚拟机映像:Whonix 网关和 Whonix 工作站。
配置包括在 VirtualBox 中设置虚拟机、分配资源以及进行初始网络设置。
安装后,启动 Whonix 只需启动网关和工作站虚拟机即可。
优点是持久性。事实上,初始设置后,启动快速而简单,保留您的设置和数据。

Tails 设置过程
Tails 专为快速、临时使用而设计。可以下载 ISO 并将其闪存到 USB 驱动器或刻录到 DVD。
只需从 USB 或 DVD 启动,即可直接进入 Tails 环境。
每次启动 Tails 时,它都是一个新的,除非您已配置持久存储。
该过程每次都很快,但不会保留系统更改,除非明确保存在持久存储中。
破解密码的模式
John the Ripper 提供三种主要的密码破解模式:单一、单词列表和增量。

单裂纹模式
这里的示例是基于 1986 年汤姆克鲁斯电影的用户名-密码对,该电影于 2022 年发布续集。

在单一破解模式下,John 会获取一个字符串并生成该字符串的变体来生成一组密码。例如,您可以使用此模式生成用户名“topgun”和相应密码的密码变体“Topgun”(或TopGun, ToPgUn, tOpGuN,等等)。

使用--format标志来指定哈希类型,并使用--single (-si)标志让 John 知道我们想要使用单一破解模式。
增量模式标志
该--incremental (-inc)标志告诉约翰使用增量模式。
标志位--incremental-charcount=N ,其中 N 是一个正整数,用于设置密码的最大位数。
该--format选项告诉 John 的密码的哈希类型。

将简单的字母数字密码的哈希值传输到 SHA-256:echo -n 'passw0rd' | sha256sum
将用户名、冒号 (:) 和哈希值作为单个长字符串写入新文本文件中(inc.txt): echo user02:8f0e2f76e22b43e2855189877e7dc1e1e7d98c226c95db247cd1d547928334a9>>inc.txt
通过 John the Ripper 的 Wordlist 模式运行 inc.txt:john --incremental --format=raw-sha256 inc.txt
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档(classified.zip):右键单击文件/文件夹,选择“创建存档...”,选择“ZIP”作为压缩方法,展开“其他选项”为其指定一个弱密码,然后单击“创建”。
将 ZIP 哈希导出至zip.hashes: zip2john classified.zip > zip.hashes
穿过zip.hashes开膛手约翰:john zip.hashes
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档
zip2john,然后使用 John the Ripper.
破解 SSH 密钥
该ssh2john实用程序会根据您的私钥文件创建哈希。如果您的私钥文件路径为/home/kali/.ssh/id_rsa,并且您想将哈希存储为myHash.txt,则语法为:
ssh2john /home/kali/.ssh/id_rsa > myHash.txt

使用以下命令生成带有密码的RSA 密钥对:ssh-keygen
将散列私钥文件导出到新文件(myHash.txt): ssh2john /home/kali/.ssh/id_rsa > myHash.txt
穿过myHash.txt开膛手约翰:john --wordlist=rockyou myHash.txt
获取结果
破解 Linux 密码
Linux 将密码数据存储在两个文件中:

/etc/passwd存储用户名、用户 ID 和登录 shell 等信息;
/etc/shadow是包含哈希值和有效期等数据的密码文件。
John the Ripper 附带一个实用程序 unshadow,它可以合并两个文件进行破解。在这里,我们将合并后的文件命名为lin.txt:
unshadow /etc/passwd /etc/shadow > lin.txt

破解 Linux 哈希值很棘手;Kali Linux 的 John the Ripper 无法轻易检测到 Linux 的哈希值类型(crypt),其中--wordlist标志是可选的。如果您省略--format以下标志,John 将无法破解任何东西:
john --format=crypt [--wordlist=rockyou] lin.txt
破解 Windows 密码
Windows 将散列密码存储在SAM 数据库中。SAM 使用 LM/NTLM 散列格式存储密码。
破解包含 LM/NTLM 哈希的文件的语法如下,其中--wordlist标志是可选的:
john --format=LM [--wordlist=rockyou] win.txt
一旦 John 发现了密码,可以使用以下命令查看它们:
john --show --format=LM win.txt

指定一个短字符串(topgun)作为用户名,并将其大写变体指定为密码(例如Topgun)。
密码传递到 LM/NTLM 哈希函数中,通过如下所示的网站。
创建一个新的文本文件(ntlm.txt)来存储前面步骤中的用户名和密码哈希值:echo -n 'topgun::0BA224CF1C751F31AAD3B435B51404EE:D66B0428599B168372A76C8AB73A76A2:::' > ntlm.txt
运行ntlm.txtJohn the Ripper 的单一破解模式(--format根据需要更改参数):john --format=LM --single ntlm.txt
获取结果。
1
XSS 和 CSRF 攻击
攻击性质:
在 XSS 中,攻击者利用用户对网站的信任来为自己牟利。他们通常会通过寻找处理用户输入的漏洞来将有害脚本偷偷植入网页。
相比之下,CSRF 滥用网站与用户浏览器之间的信任关系。攻击者欺骗浏览器在网站上执行用户不想要的操作。
攻击媒介:
XSS 通常是将有害脚本注入用户查看的网页。一旦注入,这些脚本便可在用户的浏览器中运行,并可能危及隐私数据。
CSRF 诱骗用户在登录的网站上执行他们未批准的操作。CSRF 利用浏览器自动将身份验证 cookie 放入其请求中,导致用户在不知情的情况下启动操作。
用户交互:
对于 XSS,当用户访问损坏的页面时,有害脚本可以自行运行,无需人工操作。
在 CSRF 攻击中,用户需要做一些事情,比如点击钓鱼链接或加载恶意页面。
Mimikatz 是一种开源黑客工具,可以从受感染的机器中提取凭证信息。

它是由 Benjamin Delpy 创建的,作为概念证明,旨在强调 Microsoft 身份验证协议(如 Windows 新技术 LAN 管理器 (NTLM))如何容易受到攻击。

从那时起,它就成为了渗透测试和红队领域事实上的后开发工具,许多认证都要求您知道如何使用它。

会在攻击的后利用阶段使用 Mimikatz 。此阶段始于成功入侵计算机并获得未经授权的访问权限之后。

在此阶段,您将执行各种后利用活动,例如收集有关系统和内部网络的信息、提升您的权限以及创建持久性机制。这就是 Mimikatz 的作用所在。

Mimikatz 可以从内存或磁盘密码存储中提取凭证数据,包括纯文本密码、密码、Kerberos 票证和 NTLM 密码哈希。
提取明文密码
要执行的首批后利用活动之一是搜索您刚刚入侵的系统上的信息。这可能是配置文件、敏感文档或用户的纯文本密码。

Mimikatz 可以使用其模块帮助您做到这一点sekurlsa,该模块可以从 LSASS 的内存中提取密码、私钥、PIN 码和票据。

要使用该模块提取明文密码sekurlsa,可以使用该logonpasswords命令。此命令列出所有可用的提供商凭据,包括最近登录的用户帐户和计算机凭据。

首先,必须关闭所有 Windows 安全设置,下载 Mimikatz,然后通过右键单击该应用程序以管理员身份运行它。
执行 Mimikatz,就会出现一个终端窗口,显示 Mimikatz 界面。

需要运行命令privilege::debug。此命令将请求当前 Mimikatz 进程的调试权限。如果以管理员或系统用户身份运行,则此操作应该会成功,输出会显示结果Privilege ‘20’ OK。

调试权限允许调试和调整另一个用户帐户拥有的进程的内存 - 这是从 LSASS 中提取纯文本密码的要求。

可以继续提取密码。运行该命令sekurlsa::logonpasswords列出最近登录系统的所有用户。登录数据将存储在 LSASS 的内存中,可供提取。