LLMNR 中毒反应
Responder 默认安装在 Kali Linux 上。但是,在使用 Responder 执行 LLMNR 中毒攻击之前,您需要满足以下要求:
1.您需要与目标机器位于同一网络上。
2.您需要具备嗅探网络数据包的能力。
现在可以运行以下命令来启动 Responder:
sudo responder -I eth0 -v
此命令将启动 Responder 监听您的eth0网络接口(-I)并以详细模式(-v)提供更多输出。
现在必须等待 DNS 无法解析的事件发生。当用户尝试通过 SMB、SQL、FTP、SMTP 等连接到计算机,但使用本地 DNS 服务器无法解析的名称或使用 IP 地址时。这将触发计算机发送 LLMNR 请求以查找它尝试访问的计算机或资源。Responder 将捕获此 LLMNR 请求并显示 NTLM 哈希供您使用。
以 StationX-admin 用户身份从 Workstation1 访问测试机器的 C: 驱动器。Workstation1 将向 Active Directory DNS 服务器发出 DNS 请求,以找出测试机器的位置。但是,这台机器不存在。因此,DNS 请求将失败。现在,Worksation1 将发出 LLMNR 请求作为后备。响应者可以捕获此 LLMNR 请求并窃取用户的 NTLM 哈希.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
Responder 默认安装在 Kali Linux 上。但是,在使用 Responder 执行 LLMNR 中毒攻击之前,您需要满足以下要求:
1.您需要与目标机器位于同一网络上。
2.您需要具备嗅探网络数据包的能力。
现在可以运行以下命令来启动 Responder:
sudo responder -I eth0 -v
此命令将启动 Responder 监听您的eth0网络接口(-I)并以详细模式(-v)提供更多输出。
现在必须等待 DNS 无法解析的事件发生。当用户尝试通过 SMB、SQL、FTP、SMTP 等连接到计算机,但使用本地 DNS 服务器无法解析的名称或使用 IP 地址时。这将触发计算机发送 LLMNR 请求以查找它尝试访问的计算机或资源。Responder 将捕获此 LLMNR 请求并显示 NTLM 哈希供您使用。
以 StationX-admin 用户身份从 Workstation1 访问测试机器的 C: 驱动器。Workstation1 将向 Active Directory DNS 服务器发出 DNS 请求,以找出测试机器的位置。但是,这台机器不存在。因此,DNS 请求将失败。现在,Worksation1 将发出 LLMNR 请求作为后备。响应者可以捕获此 LLMNR 请求并窃取用户的 NTLM 哈希.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
Hydra 破解密码
暴力破解 SSH,(“安全 Shell”或“安全套接字 Shell”的缩写)是一种网络协议,用于通过不安全的网络安全地访问网络服务。它包括一套实现它的实用程序,例如:
ssh-keygen: 用于为 SSH 创建新的身份验证密钥对;
SCP(安全复制协议): 用于在网络上的主机之间复制文件;
SFTP(安全文件传输协议): 用于发送和接收文件。它是 FTP(文件传输协议)的 SSH 安全版本,它已取代 FTP 和 FTPS(FTP 安全)成为通过互联网共享文件的首选机制。
默认情况下,SSH 服务器会监听标准传输控制协议 (TCP)端口 22上的连接。应用程序可能会监听其他端口上的 SSH 连接。
SSH 可安全地管理远程系统和应用程序,例如通过网络登录另一台计算机、执行命令以及将文件从一台计算机移动到另一台计算机。SSH 的一项高级功能是创建安全隧道以远程运行其他应用程序协议.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
暴力破解 SSH,(“安全 Shell”或“安全套接字 Shell”的缩写)是一种网络协议,用于通过不安全的网络安全地访问网络服务。它包括一套实现它的实用程序,例如:
ssh-keygen: 用于为 SSH 创建新的身份验证密钥对;
SCP(安全复制协议): 用于在网络上的主机之间复制文件;
SFTP(安全文件传输协议): 用于发送和接收文件。它是 FTP(文件传输协议)的 SSH 安全版本,它已取代 FTP 和 FTPS(FTP 安全)成为通过互联网共享文件的首选机制。
默认情况下,SSH 服务器会监听标准传输控制协议 (TCP)端口 22上的连接。应用程序可能会监听其他端口上的 SSH 连接。
SSH 可安全地管理远程系统和应用程序,例如通过网络登录另一台计算机、执行命令以及将文件从一台计算机移动到另一台计算机。SSH 的一项高级功能是创建安全隧道以远程运行其他应用程序协议.
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
利用 HTTP 数据进行盲 SQL 注入
使用 Burp Suite 拦截流量:
打开已配置为捕获 HTTP 流量的 Burp Suite。然后导航到“代理”选项卡,并在 HTTP 历史记录中找到查询提交。
向中继器发送请求:
在请求面板中,右键单击查询提交并选择“发送到中继器”。
从 Burp Suite 复制原始数据:
切换到 Repeater 选项卡,从面板复制原始请求数据。
SQLMap加载HTTP请求文件:
返回终端并运行命令sqlmap -r request。该-r标志告诉 SQLMap 解析并使用来自指定文件的原始 HTTP 请求。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
使用 Burp Suite 拦截流量:
打开已配置为捕获 HTTP 流量的 Burp Suite。然后导航到“代理”选项卡,并在 HTTP 历史记录中找到查询提交。
向中继器发送请求:
在请求面板中,右键单击查询提交并选择“发送到中继器”。
从 Burp Suite 复制原始数据:
切换到 Repeater 选项卡,从面板复制原始请求数据。
SQLMap加载HTTP请求文件:
返回终端并运行命令sqlmap -r request。该-r标志告诉 SQLMap 解析并使用来自指定文件的原始 HTTP 请求。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
SQLMap URL 命令
使用-u和--cookie=信息执行 SQLMap。查看结果信息,其中包括参数、有效负载和输出文件的位置。
打开会话文件,现在我们将转到终端并导航到输出文件位置。首先,我们将使用它来查看要处理的文件。使用sqlitebrowser打开session.sqlite文件。
数据库浏览器,在 sqlitebrowser 中,检查数据库结构并浏览数据选项卡。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
使用-u和--cookie=信息执行 SQLMap。查看结果信息,其中包括参数、有效负载和输出文件的位置。
打开会话文件,现在我们将转到终端并导航到输出文件位置。首先,我们将使用它来查看要处理的文件。使用sqlitebrowser打开session.sqlite文件。
数据库浏览器,在 sqlitebrowser 中,检查数据库结构并浏览数据选项卡。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
无限 debugger 绕过
说干就干,不过运气貌似不太行,碰到了无限 debugger 反调试
如果不需要调试,只看代码的话,我们可以直接把断点的功能关了
但是这样的话,咱就也不能打断点了。那怎么办,当然,无限 debugger 是可以绕过的。咱们这里使用最朴素的办法即可绕过.
使用朋友给的小脚本
var _constructor = constructor;
Function.prototype.constructor = function (s) {
if (s == "debugger"){
console.log(s)
return null;
}
return _constructor(s)
}
再搭配:一律不再此处暂停,两次就过了,现在我们可以打断点了
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
说干就干,不过运气貌似不太行,碰到了无限 debugger 反调试
如果不需要调试,只看代码的话,我们可以直接把断点的功能关了
但是这样的话,咱就也不能打断点了。那怎么办,当然,无限 debugger 是可以绕过的。咱们这里使用最朴素的办法即可绕过.
使用朋友给的小脚本
var _constructor = constructor;
Function.prototype.constructor = function (s) {
if (s == "debugger"){
console.log(s)
return null;
}
return _constructor(s)
}
再搭配:一律不再此处暂停,两次就过了,现在我们可以打断点了
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
攻击者可以破坏域名注册商帐户并将您的 DNS 名称服务器修改为他们控制的名称服务器。
不良行为者可以更改您域名的 IP 地址的 A 记录,以指向他们的地址。
攻击者可以破坏组织的路由器并更改当用户登录到您的网络时自动推送到每个设备的 DNS 服务器。
这些攻击手段复杂,而且有针对性。它们可以钓鱼获取登录凭证,或诱骗用户点击下载恶意软件的链接。有时它们甚至会显示广告,为黑客带来收入。
可以使用不同的方法来破坏网络,但其中的共同点是 DNS。不要忽视DNS 作为威胁载体的前景。当有人控制您的 DNS 时,他们可以将用户重定向到任何地方。
劫持不同于DNS 中毒。劫持是指恶意行为者通过提供错误答案来干预 DNS 查询和响应过程。这是一种中间人攻击,它欺骗 DNS 服务器认为它找到了权威名称服务器。这是一种类似的漏洞,但它发生在网络的不同点
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
不良行为者可以更改您域名的 IP 地址的 A 记录,以指向他们的地址。
攻击者可以破坏组织的路由器并更改当用户登录到您的网络时自动推送到每个设备的 DNS 服务器。
这些攻击手段复杂,而且有针对性。它们可以钓鱼获取登录凭证,或诱骗用户点击下载恶意软件的链接。有时它们甚至会显示广告,为黑客带来收入。
可以使用不同的方法来破坏网络,但其中的共同点是 DNS。不要忽视DNS 作为威胁载体的前景。当有人控制您的 DNS 时,他们可以将用户重定向到任何地方。
劫持不同于DNS 中毒。劫持是指恶意行为者通过提供错误答案来干预 DNS 查询和响应过程。这是一种中间人攻击,它欺骗 DNS 服务器认为它找到了权威名称服务器。这是一种类似的漏洞,但它发生在网络的不同点
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
渗透阶段安装了 Mimikatz 和 ProcDump,并使用 ProcDump 工具转储 LSASS 进程的内存以劫持受感染系统的凭据
窃取 NirSoft 的 WebBrowserPassView 和网络浏览器信息
可以提取并显示保存在 Google Chrome、Firefox 和 Internet Explorer 中的帐户和历史记录信息
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
窃取 NirSoft 的 WebBrowserPassView 和网络浏览器信息
可以提取并显示保存在 Google Chrome、Firefox 和 Internet Explorer 中的帐户和历史记录信息
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
由于 Web 服务器对外开放,为所有可用用户提供 Web 服务,因此自过去以来都是我们攻击的主要目标。AhnLab (ASEC) 正在监控针对存在未修补漏洞或管理不善的易受攻击的 Web 服务器的攻击
之前攻击一家医疗机构并安装 CoinMiners 。目标 Web 服务器是 Windows IIS 服务器,根据上传 Web Shell 的路径名,安装影像存档和通信系统 (PACS) 的系统。
PACS 是一种数字化管理和传输患者医学影像的系统,用于不受时间和空间限制地查看和解读影像。许多医院都采用该系统;
我们使用了 Chopper 和 Behinder 等 Web Shell。成功上传 Web Shell 后,使用以下命令收集系统信息。
> whoami
> ipconfig
> tasklist
> systeminfo
> netstat -ano
> 查询用户
> ping 8.8.8.8
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
之前攻击一家医疗机构并安装 CoinMiners 。目标 Web 服务器是 Windows IIS 服务器,根据上传 Web Shell 的路径名,安装影像存档和通信系统 (PACS) 的系统。
PACS 是一种数字化管理和传输患者医学影像的系统,用于不受时间和空间限制地查看和解读影像。许多医院都采用该系统;
我们使用了 Chopper 和 Behinder 等 Web Shell。成功上传 Web Shell 后,使用以下命令收集系统信息。
> whoami
> ipconfig
> tasklist
> systeminfo
> netstat -ano
> 查询用户
> ping 8.8.8.8
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke