网络渗透测试的目标:
识别漏洞:查找组织网络基础设施、系统和内部应用程序中的潜在安全弱点和安全缺陷。
测试安全控制:验证保护内部网络的现有安全控制的有效性,例如防火墙、防病毒和 EDR 解决方案。
确定影响:评估利用漏洞或其他安全漏洞的影响。
合规性验证:验证组织的 IT 系统是否符合相关的网络安全标准、法规和最佳实践。
改善安全态势:针对任何已发现的漏洞或安全漏洞提供补救建议和最佳实践建议。
识别漏洞:查找组织网络基础设施、系统和内部应用程序中的潜在安全弱点和安全缺陷。
测试安全控制:验证保护内部网络的现有安全控制的有效性,例如防火墙、防病毒和 EDR 解决方案。
确定影响:评估利用漏洞或其他安全漏洞的影响。
合规性验证:验证组织的 IT 系统是否符合相关的网络安全标准、法规和最佳实践。
改善安全态势:针对任何已发现的漏洞或安全漏洞提供补救建议和最佳实践建议。
网络渗透测试的第一步技术步骤是侦察步骤。在此步骤中,您将收集有关目标组织、所使用的内部系统以及网络架构的信息。
您可以执行两种形式的侦察:
-被动侦察:无需与目标直接互动,即可收集有关组织及其系统的公开信息。
-主动侦察:直接与组织的网络和系统交互,以收集可用于识别漏洞、弱点和潜在入口点的信息。
会使用这两种形式的侦察。开始使用 OSINT 框架之类的工具 来执行被动侦察并收集有关目标的信息。该框架提供了有用的资源和数据存储库来收集 OSINT 数据,例如域信息、IP 地址、Web 应用程序详细信息、员工信息、电子邮件地址以及公司使用的工具或技术。
使用一种名为 Google Dorking 的技术来补充这些信息。这涉及发送特制的 Google 搜索请求以发现有关目标的隐藏信息。此技术可让您找到特定的文件类型、隐藏的目录和文件、登录凭据,甚至打开的 FTP 服务器!
您可以执行两种形式的侦察:
-被动侦察:无需与目标直接互动,即可收集有关组织及其系统的公开信息。
-主动侦察:直接与组织的网络和系统交互,以收集可用于识别漏洞、弱点和潜在入口点的信息。
会使用这两种形式的侦察。开始使用 OSINT 框架之类的工具 来执行被动侦察并收集有关目标的信息。该框架提供了有用的资源和数据存储库来收集 OSINT 数据,例如域信息、IP 地址、Web 应用程序详细信息、员工信息、电子邮件地址以及公司使用的工具或技术。
使用一种名为 Google Dorking 的技术来补充这些信息。这涉及发送特制的 Google 搜索请求以发现有关目标的隐藏信息。此技术可让您找到特定的文件类型、隐藏的目录和文件、登录凭据,甚至打开的 FTP 服务器!
PingCastle:PingCastle 是 Amazon Web Services (AWS) 的渗透测试框架。它提供了一个易于使用的界面来创建和执行渗透测试,涵盖了各种攻击媒介和技术
Metasploit是一种流行的开源渗透测试和利用框架,具有可扩展的模块框架,可提供后利用功能。渗透测试人员和红队成员使用它来识别漏洞、利用漏洞并保持对受感染系统的访问
阶段渗透测试
1.范围确定和规划:定义渗透测试的目标及其执行的时间计划。
2.侦察:首次检索有关范围内的组织和系统的信息,通常基于公共数据。
3.扫描:根据侦察收集的信息,使用一些扫描仪来搜索详细信息并发现漏洞。
4.获取和提升访问权限:尝试利用检测到的漏洞访问系统,一旦进入系统,便可获得尽可能多的特权。
5.保持访问权限:在功能中保持对目标系统的访问开放。这意味着要抹去痕迹,这样未经授权的访问就不会被检测到。
6.记录结果:渗透测试的发现必须妥善记录,以便客户了解问题。它不仅应该揭示漏洞,还应解决解决方案并包括提高安全性的建议。渗透测试报告通常包含一项行动计划,该计划稍后会进行跟踪,甚至在一定时间后进行验证。
并非所有渗透测试都会通过所有阶段:在定义的范围内,可能无法获得访问权限,因此会跳过第 4 和第 5 阶段。由于每个阶段都基于前一个阶段的结果,因此第一步非常重要。
范围界定是该过程中的关键,因为它决定了测试的扩展范围以及界定责任,并从法律上保护客户和黑客。侦察和扫描受商定范围的制约,而获取访问权限也非常依赖于时间范围,因为许多工具和程序都需要花费大量时间(例如,对于暴力攻击,时间越长越好)
1.范围确定和规划:定义渗透测试的目标及其执行的时间计划。
2.侦察:首次检索有关范围内的组织和系统的信息,通常基于公共数据。
3.扫描:根据侦察收集的信息,使用一些扫描仪来搜索详细信息并发现漏洞。
4.获取和提升访问权限:尝试利用检测到的漏洞访问系统,一旦进入系统,便可获得尽可能多的特权。
5.保持访问权限:在功能中保持对目标系统的访问开放。这意味着要抹去痕迹,这样未经授权的访问就不会被检测到。
6.记录结果:渗透测试的发现必须妥善记录,以便客户了解问题。它不仅应该揭示漏洞,还应解决解决方案并包括提高安全性的建议。渗透测试报告通常包含一项行动计划,该计划稍后会进行跟踪,甚至在一定时间后进行验证。
并非所有渗透测试都会通过所有阶段:在定义的范围内,可能无法获得访问权限,因此会跳过第 4 和第 5 阶段。由于每个阶段都基于前一个阶段的结果,因此第一步非常重要。
范围界定是该过程中的关键,因为它决定了测试的扩展范围以及界定责任,并从法律上保护客户和黑客。侦察和扫描受商定范围的制约,而获取访问权限也非常依赖于时间范围,因为许多工具和程序都需要花费大量时间(例如,对于暴力攻击,时间越长越好)
Metasploit开源渗透测试和利用框架,具有可扩展的模块框架,可提供后利用功能。渗透和红队成员识别漏洞、利用漏洞并保持对受感染系统的访问
渗透阶段安装了 Mimikatz 和 ProcDump,并使用 ProcDump 工具转储 LSASS 进程的内存以劫持受感染系统的凭据
窃取 NirSoft 的 WebBrowserPassView 和网络浏览器信息
可以提取并显示保存在 Google Chrome、Firefox 和 Internet Explorer 中的帐户和历史记录信息
窃取 NirSoft 的 WebBrowserPassView 和网络浏览器信息
可以提取并显示保存在 Google Chrome、Firefox 和 Internet Explorer 中的帐户和历史记录信息
内网渗透之中间人欺骗攻击
ARP全称为Address Resolution Protocol,即地址解析协议,它是一个根据IP地址获取物理地址的TCP/IP协议,主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址,收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。
ARP地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送ARP应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机ARP缓存,故而攻击者可以向某一主机发送伪ARP应答报文,使其发送的信息无法到达预期的主机或到达错误的主机,这就构成了一个ARP欺骗
ARP全称为Address Resolution Protocol,即地址解析协议,它是一个根据IP地址获取物理地址的TCP/IP协议,主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址,收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。
ARP地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送ARP应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机ARP缓存,故而攻击者可以向某一主机发送伪ARP应答报文,使其发送的信息无法到达预期的主机或到达错误的主机,这就构成了一个ARP欺骗