破解 Windows 密码
Windows 将散列密码存储在SAM 数据库中。SAM 使用 LM/NTLM 散列格式存储密码。
破解包含 LM/NTLM 哈希的文件的语法如下,其中--wordlist标志是可选的:
john --format=LM [--wordlist=rockyou] win.txt
一旦 John 发现了密码,可以使用以下命令查看它们:
john --show --format=LM win.txt
指定一个短字符串(topgun)作为用户名,并将其大写变体指定为密码(例如Topgun)。
密码传递到 LM/NTLM 哈希函数中,通过如下所示的网站。
创建一个新的文本文件(ntlm.txt)来存储前面步骤中的用户名和密码哈希值:echo -n 'topgun::0BA224CF1C751F31AAD3B435B51404EE:D66B0428599B168372A76C8AB73A76A2:::' > ntlm.txt
运行ntlm.txtJohn the Ripper 的单一破解模式(--format根据需要更改参数):john --format=LM --single ntlm.txt
获取结果。
Windows 将散列密码存储在SAM 数据库中。SAM 使用 LM/NTLM 散列格式存储密码。
破解包含 LM/NTLM 哈希的文件的语法如下,其中--wordlist标志是可选的:
john --format=LM [--wordlist=rockyou] win.txt
一旦 John 发现了密码,可以使用以下命令查看它们:
john --show --format=LM win.txt
指定一个短字符串(topgun)作为用户名,并将其大写变体指定为密码(例如Topgun)。
密码传递到 LM/NTLM 哈希函数中,通过如下所示的网站。
创建一个新的文本文件(ntlm.txt)来存储前面步骤中的用户名和密码哈希值:echo -n 'topgun::0BA224CF1C751F31AAD3B435B51404EE:D66B0428599B168372A76C8AB73A76A2:::' > ntlm.txt
运行ntlm.txtJohn the Ripper 的单一破解模式(--format根据需要更改参数):john --format=LM --single ntlm.txt
获取结果。
❤1
XSS 和 CSRF 攻击
攻击性质:
在 XSS 中,攻击者利用用户对网站的信任来为自己牟利。他们通常会通过寻找处理用户输入的漏洞来将有害脚本偷偷植入网页。
相比之下,CSRF 滥用网站与用户浏览器之间的信任关系。攻击者欺骗浏览器在网站上执行用户不想要的操作。
攻击媒介:
XSS 通常是将有害脚本注入用户查看的网页。一旦注入,这些脚本便可在用户的浏览器中运行,并可能危及隐私数据。
CSRF 诱骗用户在登录的网站上执行他们未批准的操作。CSRF 利用浏览器自动将身份验证 cookie 放入其请求中,导致用户在不知情的情况下启动操作。
用户交互:
对于 XSS,当用户访问损坏的页面时,有害脚本可以自行运行,无需人工操作。
在 CSRF 攻击中,用户需要做一些事情,比如点击钓鱼链接或加载恶意页面。
攻击性质:
在 XSS 中,攻击者利用用户对网站的信任来为自己牟利。他们通常会通过寻找处理用户输入的漏洞来将有害脚本偷偷植入网页。
相比之下,CSRF 滥用网站与用户浏览器之间的信任关系。攻击者欺骗浏览器在网站上执行用户不想要的操作。
攻击媒介:
XSS 通常是将有害脚本注入用户查看的网页。一旦注入,这些脚本便可在用户的浏览器中运行,并可能危及隐私数据。
CSRF 诱骗用户在登录的网站上执行他们未批准的操作。CSRF 利用浏览器自动将身份验证 cookie 放入其请求中,导致用户在不知情的情况下启动操作。
用户交互:
对于 XSS,当用户访问损坏的页面时,有害脚本可以自行运行,无需人工操作。
在 CSRF 攻击中,用户需要做一些事情,比如点击钓鱼链接或加载恶意页面。
Mimikatz 是一种开源黑客工具,可以从受感染的机器中提取凭证信息。
它是由 Benjamin Delpy 创建的,作为概念证明,旨在强调 Microsoft 身份验证协议(如 Windows 新技术 LAN 管理器 (NTLM))如何容易受到攻击。
从那时起,它就成为了渗透测试和红队领域事实上的后开发工具,许多认证都要求您知道如何使用它。
会在攻击的后利用阶段使用 Mimikatz 。此阶段始于成功入侵计算机并获得未经授权的访问权限之后。
在此阶段,您将执行各种后利用活动,例如收集有关系统和内部网络的信息、提升您的权限以及创建持久性机制。这就是 Mimikatz 的作用所在。
Mimikatz 可以从内存或磁盘密码存储中提取凭证数据,包括纯文本密码、密码、Kerberos 票证和 NTLM 密码哈希。
它是由 Benjamin Delpy 创建的,作为概念证明,旨在强调 Microsoft 身份验证协议(如 Windows 新技术 LAN 管理器 (NTLM))如何容易受到攻击。
从那时起,它就成为了渗透测试和红队领域事实上的后开发工具,许多认证都要求您知道如何使用它。
会在攻击的后利用阶段使用 Mimikatz 。此阶段始于成功入侵计算机并获得未经授权的访问权限之后。
在此阶段,您将执行各种后利用活动,例如收集有关系统和内部网络的信息、提升您的权限以及创建持久性机制。这就是 Mimikatz 的作用所在。
Mimikatz 可以从内存或磁盘密码存储中提取凭证数据,包括纯文本密码、密码、Kerberos 票证和 NTLM 密码哈希。
提取明文密码
要执行的首批后利用活动之一是搜索您刚刚入侵的系统上的信息。这可能是配置文件、敏感文档或用户的纯文本密码。
Mimikatz 可以使用其模块帮助您做到这一点sekurlsa,该模块可以从 LSASS 的内存中提取密码、私钥、PIN 码和票据。
要使用该模块提取明文密码sekurlsa,可以使用该logonpasswords命令。此命令列出所有可用的提供商凭据,包括最近登录的用户帐户和计算机凭据。
首先,必须关闭所有 Windows 安全设置,下载 Mimikatz,然后通过右键单击该应用程序以管理员身份运行它。
要执行的首批后利用活动之一是搜索您刚刚入侵的系统上的信息。这可能是配置文件、敏感文档或用户的纯文本密码。
Mimikatz 可以使用其模块帮助您做到这一点sekurlsa,该模块可以从 LSASS 的内存中提取密码、私钥、PIN 码和票据。
要使用该模块提取明文密码sekurlsa,可以使用该logonpasswords命令。此命令列出所有可用的提供商凭据,包括最近登录的用户帐户和计算机凭据。
首先,必须关闭所有 Windows 安全设置,下载 Mimikatz,然后通过右键单击该应用程序以管理员身份运行它。
从 LSA 和 SAM 转储凭证
可以从中转储凭据的另一个数据存储是 LSA 和 SAM 数据库。每次启动 Windows 计算机时都会加载这些数据库,如果您具有调试权限,则可以使用 Mimkatzlsadump模块从中转储凭据。
该lsadump模块有一个用于转储 LSA 数据的命令和一个用于转储 SAM 数据库内容的命令。
与之前一样,必须以管理员或系统用户身份运行 Mimikatz,并使用命令获取调试权限privilege::debug。完成此操作后,你可以通过执行转储 LSA 数据lsadump::lsa /inject。
向下滚动输出,可以看到该命令会转储最近登录的用户(如StationX-user)和未将其登录凭据存储在 LSASS 内存中的用户(如)的 NTLM 哈希StationX-admin。
可以从中转储凭据的另一个数据存储是 LSA 和 SAM 数据库。每次启动 Windows 计算机时都会加载这些数据库,如果您具有调试权限,则可以使用 Mimkatzlsadump模块从中转储凭据。
该lsadump模块有一个用于转储 LSA 数据的命令和一个用于转储 SAM 数据库内容的命令。
与之前一样,必须以管理员或系统用户身份运行 Mimikatz,并使用命令获取调试权限privilege::debug。完成此操作后,你可以通过执行转储 LSA 数据lsadump::lsa /inject。
向下滚动输出,可以看到该命令会转储最近登录的用户(如StationX-user)和未将其登录凭据存储在 LSASS 内存中的用户(如)的 NTLM 哈希StationX-admin。
过度传递哈希(传递密钥)攻击
过度传递哈希攻击涉及提取目标用户的 Kerberos 身份验证票证并将其注入到您的会话中。这允许您冒充目标用户并访问他们有权访问的资源。
执行过度传递哈希攻击很简单。
使用命令提取受感染机器上的 Kerberos 票证sekurlsa::tickets /export,如前所述。然后使用命令,kerberos::ptt后跟要模拟的用户票证的名称。
这会将 Kerberos 票证注入(或传递)到当前的会话中。现在,可以使用命令misc::cmd(1) 从此 Mimikatz 进程生成一个终端,并通过运行 (2) 确认您已准备好使用 Kerberos 令牌klist。
过度传递哈希攻击涉及提取目标用户的 Kerberos 身份验证票证并将其注入到您的会话中。这允许您冒充目标用户并访问他们有权访问的资源。
执行过度传递哈希攻击很简单。
使用命令提取受感染机器上的 Kerberos 票证sekurlsa::tickets /export,如前所述。然后使用命令,kerberos::ptt后跟要模拟的用户票证的名称。
这会将 Kerberos 票证注入(或传递)到当前的会话中。现在,可以使用命令misc::cmd(1) 从此 Mimikatz 进程生成一个终端,并通过运行 (2) 确认您已准备好使用 Kerberos 令牌klist。
被动 DNS
目标:收集与 E-Corp 相关的历史 DNS 数据,跟踪域名变化,并找到进一步进行漏洞评估的潜在兴趣领域。
使用的工具:
DNS Dumpster:一种域名研究工具,可以发现与域相关的主机,提供 DNS 侦察和情报收集。
DNS 历史记录:提供历史 DNS 数据,显示域的 DNS 设置
助记符:提供 PassiveDNS 数据的安全服务提供商。
有了潜在子域和资源的列表,我们的下一步可能是验证它们的活动状态并进行扫描和枚举以识别潜在的漏洞。
同时,我们将继续寻找与 E-Corp 相关的有效电子邮件地址。如果我们遇到任何登录门户、电子邮件服务器、VPN 等,这些电子邮件地址可能至关重要,因为它们可能为我们提供切入点或评估 E-Corp 安全态势的进一步途径。
目标:收集与 E-Corp 相关的历史 DNS 数据,跟踪域名变化,并找到进一步进行漏洞评估的潜在兴趣领域。
使用的工具:
DNS Dumpster:一种域名研究工具,可以发现与域相关的主机,提供 DNS 侦察和情报收集。
DNS 历史记录:提供历史 DNS 数据,显示域的 DNS 设置
助记符:提供 PassiveDNS 数据的安全服务提供商。
有了潜在子域和资源的列表,我们的下一步可能是验证它们的活动状态并进行扫描和枚举以识别潜在的漏洞。
同时,我们将继续寻找与 E-Corp 相关的有效电子邮件地址。如果我们遇到任何登录门户、电子邮件服务器、VPN 等,这些电子邮件地址可能至关重要,因为它们可能为我们提供切入点或评估 E-Corp 安全态势的进一步途径。
网络钓鱼:发送电子邮件、留言或打电话给受害者,发出可信的请求,诱骗他们透露敏感信息或执行某项操作。
借口:在要求受害者采取行动之前编造一个故事(借口)来赢得受害者的信任。例如,假扮成值得信赖的权威人士,让受害者同情你的处境,或利用时事事件。
诱饵:向受害者提供诱使他们执行您希望他们执行的操作的优惠。例如,向他们提供免费软件,其中包含您希望他们在不知情的情况下运行的恶意软件。
引出:无需直接询问即可从目标获取信息。
尾随:跟随授权员工进入限制区域或冒充合法员工,未经授权进入限制区域。
翻找垃圾箱:仔细翻找个人或组织的垃圾,以查找可用于攻击的揭露或敏感数据。
媒体投放:在目标组织周围散布包含恶意软件的 CD-ROM、USB 驱动器或其他形式的数字媒体,希望员工将此媒体插入公司系统并在不知情的情况下触发恶意软件。
借口:在要求受害者采取行动之前编造一个故事(借口)来赢得受害者的信任。例如,假扮成值得信赖的权威人士,让受害者同情你的处境,或利用时事事件。
诱饵:向受害者提供诱使他们执行您希望他们执行的操作的优惠。例如,向他们提供免费软件,其中包含您希望他们在不知情的情况下运行的恶意软件。
引出:无需直接询问即可从目标获取信息。
尾随:跟随授权员工进入限制区域或冒充合法员工,未经授权进入限制区域。
翻找垃圾箱:仔细翻找个人或组织的垃圾,以查找可用于攻击的揭露或敏感数据。
媒体投放:在目标组织周围散布包含恶意软件的 CD-ROM、USB 驱动器或其他形式的数字媒体,希望员工将此媒体插入公司系统并在不知情的情况下触发恶意软件。
规划与侦察
社会工程渗透测试的第一阶段是规划和侦察。在此阶段,您需要与客户合作,明确定义测试的目标和范围。您需要了解客户想要测试组织的哪些区域或部门、可以使用的可接受的社会工程策略,并获得客户的书面同意才能执行任何测试。
在此阶段,您还需要为测试做好准备。 其中包括:
资源收集:获取和设置执行社会工程测试所需的所有必要资源(例如,网络钓鱼模拟框架、云基础设施等)。
信息收集:收集有关目标组织、其员工、基础设施和安全政策的信息。这些背景信息对于建立您想要针对的个人的档案和创建可信的借口非常有用。您可以使用开源情报 (OSINT)来收集这些信息,也可以去翻找垃圾。
社会工程渗透测试的第一阶段是规划和侦察。在此阶段,您需要与客户合作,明确定义测试的目标和范围。您需要了解客户想要测试组织的哪些区域或部门、可以使用的可接受的社会工程策略,并获得客户的书面同意才能执行任何测试。
在此阶段,您还需要为测试做好准备。 其中包括:
资源收集:获取和设置执行社会工程测试所需的所有必要资源(例如,网络钓鱼模拟框架、云基础设施等)。
信息收集:收集有关目标组织、其员工、基础设施和安全政策的信息。这些背景信息对于建立您想要针对的个人的档案和创建可信的借口非常有用。您可以使用开源情报 (OSINT)来收集这些信息,也可以去翻找垃圾。
使用包管理器安装 Nmap
要想快速有效地在 Ubuntu 系统上启动并运行 Nmap,apt 包管理器。
打开终端
首先,打开终端。一个简单的方法是按下Ctrl+Alt+T 键盘上的 。此组合键是启动 Ubuntu 终端的快捷方式。
更新包管理器
打开终端后,是时候更新你的软件包列表了。在终端中,输入以下命令并按 Enter:sudo apt update。将需要提供的密码。
安装Nmap
更新完成后,就可以安装 Nmap 包了。在终端中,输入sudo apt install nmap,然后按 Enter。Ubuntu 可能会再次要求输入密码。输入密码,然后按 Enter。
终端将显示安装进度,安装完成后,Nmap 将安装在您的 Ubuntu 系统上。要验证安装,可以nmap -v 在终端中输入并查看已安装的 Nmap 版本。
要想快速有效地在 Ubuntu 系统上启动并运行 Nmap,apt 包管理器。
打开终端
首先,打开终端。一个简单的方法是按下Ctrl+Alt+T 键盘上的 。此组合键是启动 Ubuntu 终端的快捷方式。
更新包管理器
打开终端后,是时候更新你的软件包列表了。在终端中,输入以下命令并按 Enter:sudo apt update。将需要提供的密码。
安装Nmap
更新完成后,就可以安装 Nmap 包了。在终端中,输入sudo apt install nmap,然后按 Enter。Ubuntu 可能会再次要求输入密码。输入密码,然后按 Enter。
终端将显示安装进度,安装完成后,Nmap 将安装在您的 Ubuntu 系统上。要验证安装,可以nmap -v 在终端中输入并查看已安装的 Nmap 版本。