黑客网站入侵 编程 搭建 渗透 破解
3.62K subscribers
418 photos
13 links
Download Telegram
Linux 智能枚举
Linux Smart Enumeration 是另一种类似于 LinPEAS 的工具。它旨在识别系统漏洞、错误配置和其他可能提升系统权限的途径。然而,LSE 以其独特的“检查级别”而闻名,它允许用户根据自己的需要指定枚举深度。

它有三种详细程度。默认情况下,系统将显示最严重的安全漏洞。执行级别 1 会显示有用的信息,这些信息可以帮助您提升权限。执行级别 2 将提供收集的所有系统数据的广泛转储。
在 VirtualBox 管理器中,选择新建
填写您想要调用此虚拟机的“名称”(我们将其称为 metasploitable2)
选择一个文件夹来保存虚拟机(我们建议将所有虚拟机放在一个地方)
选择系统类型(本例中为 Linux)
选择版本(我们只需选择其他 Linux 64 位)
单击下一步
可以保留默认的 RAM 分配,然后再次单击“下一步”。
进入硬盘屏幕后,选择“使用现有虚拟硬盘文件”,然后单击文件夹图标。将打开硬盘选择器屏幕。单击添加。
导航到.vmdk 文件的位置并选择它。
然后它将被添加到选择器列表中。选择它并单击选择。
最后,单击“创建”,机器将出现在 Kali Linux VM 下的 VirtualBox 管理器中。
按照准备部分中的步骤将 Metasploitable 的网络适配器设置为仅主机(不是 NAT)。
Kali 现在将开始加载文件。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。
在 VirtualBox 上安装 Kali Linux 并开始黑客攻击
使用虚拟机映像
要安装 Kali Linux,请转到Kali Linux 网站,单击大下载图标,然后选择“虚拟机”。
需要下载 VirtualBox 64 位映像文件。正如我们所说,此文件已针对 VirtualBox 进行了预先配置,因此您无需费心将其安装为全新映像。
下载完成后会生成一个压缩文件。双击下载的文件,使用默认的压缩程序将其打开。打开后,将压缩文件拖到您选择的位置,然后等待解压完成。
导航到解压的文件夹并双击 .vbox 文件。
单击打开后,它将启动 VirtualBox,并且虚拟机将出现在 VM 管理器左侧面板中列出。
现在,您可以通过单击顶部带有绿色箭头的“开始”按钮来启动 Kali Linux。默认登录凭据是
用户名 kali
密码 kali
您现在应该可以访问您的 Kali Linux 攻击箱了。
Wireshark
虽然不一定用于执行 ARP 欺骗。但它是分析网络和嗅探通过通信通道的数据包的重要工具。

Wireshark 是一个免费的开源网络协议分析器,可用于捕获和分析网络流量,包括 ARP 数据包。
为了实现更轻量和面向脚本的工作流程,Wireshark 附带了另一个名为 Tshark 的工具,您可以从命令行访问它。
Ettercap 是一款免费的开源网络安全工具,最初是为网络嗅探而开发的,但后来扩展到包括其他中间人 (MitM) 攻击,包括 ARP 欺骗。

除了核心功能外,Ettercap 现在还包含一系列实用工具,如数据包过滤、各种协议的密码收集、SSL/SSH 支持等。它还支持第三方插件,提供几乎无限的功能。
ARP 欺骗攻击的目的是什么?
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人

窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。

凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。

会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。

数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。

身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。

数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。

网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
什么是 ARP 欺骗?
ARP 欺骗(通常也称为ARP 中毒)是一种攻击形式,攻击者通过局域网发送伪造的 ARP 消息。这会导致攻击者的 MAC 地址与网络上合法计算机或服务器的 IP 地址相关联。

通过这样做,攻击者将把自己置于网络节点之间通信的中间,这将允许他访问传输的数据,修改流量,甚至执行拒绝服务攻击。

ARP 欺骗/投毒会改变设备的 ARP 缓存,以便将流量重定向到其机器。这通常可以通过两种方式实现,要么直接投毒主机,要么投毒网络网关。
ARP 协议允许

主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
自动化工具
在 Linux 机器上执行枚举时,自动化工具是极好的资源。它们会为您完成所有繁重的工作,寻找可能被攻陷的特权提升载体。
LinEnum (Linux 枚举)是一种流行的特权提升工具。它旨在显示有关 Linux 系统的信息,可用于识别潜在的漏洞、错误配置和特权提升机会。

LineEnum 收集的信息包括用户帐户、文件权限、活动进程、已安装的包、网络配置、计划的 cron 作业、系统日志、版本信息等。
计划任务
检查系统范围内的 cronjobs 是否设置为以特定的时间间隔运行,使用以下命令可能会显示一些有趣的信息cat /etc/crontab.

寻找 Linux 特权升级时,一个轻松取胜的有效策略是查看用户当前拥有的 sudo 权限。这可能会显示您可以以 sudo 身份运行某些命令。在终端中,输入sudo -l。
Arp 欺骗,攻击解释
什么是 ARP?在局域网 (LAN) 中,设备使用两种类型的地址相互通信:IP(Internet 协议)用于逻辑寻址,MAC(媒体访问控制)用于物理寻址。

为了方便通过物理网络进行通信,开发了 ARP(地址解析协议)来将设备的第三层 IP 地址映射到其第二层对应的 MAC 地址。

通过这种方式,ARP 协议使网络上的设备能够使用其 IP 和 MAC 地址相互查找和识别。
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
窃取敏感信息并进行泄露的另一种方法是在信息通过内部网络时对其进行拦截。您可以使用 Wireshark 之类的工具来执行此操作。

Wireshark 是一款开源网络协议分析器 ,可用于捕获和检查网络流量。在网络渗透测试期间,您可以使用它来拦截在公司网络中传输的敏感数据。这些数据可能是密码、哈希值或文件。