在 VirtualBox 上安装 Kali Linux 并开始黑客攻击
使用虚拟机映像
要安装 Kali Linux,请转到Kali Linux 网站,单击大下载图标,然后选择“虚拟机”。
需要下载 VirtualBox 64 位映像文件。正如我们所说,此文件已针对 VirtualBox 进行了预先配置,因此您无需费心将其安装为全新映像。
下载完成后会生成一个压缩文件。双击下载的文件,使用默认的压缩程序将其打开。打开后,将压缩文件拖到您选择的位置,然后等待解压完成。
导航到解压的文件夹并双击 .vbox 文件。
单击打开后,它将启动 VirtualBox,并且虚拟机将出现在 VM 管理器左侧面板中列出。
现在,您可以通过单击顶部带有绿色箭头的“开始”按钮来启动 Kali Linux。默认登录凭据是
用户名 kali
密码 kali
您现在应该可以访问您的 Kali Linux 攻击箱了。
使用虚拟机映像
要安装 Kali Linux,请转到Kali Linux 网站,单击大下载图标,然后选择“虚拟机”。
需要下载 VirtualBox 64 位映像文件。正如我们所说,此文件已针对 VirtualBox 进行了预先配置,因此您无需费心将其安装为全新映像。
下载完成后会生成一个压缩文件。双击下载的文件,使用默认的压缩程序将其打开。打开后,将压缩文件拖到您选择的位置,然后等待解压完成。
导航到解压的文件夹并双击 .vbox 文件。
单击打开后,它将启动 VirtualBox,并且虚拟机将出现在 VM 管理器左侧面板中列出。
现在,您可以通过单击顶部带有绿色箭头的“开始”按钮来启动 Kali Linux。默认登录凭据是
用户名 kali
密码 kali
您现在应该可以访问您的 Kali Linux 攻击箱了。
Wireshark
虽然不一定用于执行 ARP 欺骗。但它是分析网络和嗅探通过通信通道的数据包的重要工具。
Wireshark 是一个免费的开源网络协议分析器,可用于捕获和分析网络流量,包括 ARP 数据包。
为了实现更轻量和面向脚本的工作流程,Wireshark 附带了另一个名为 Tshark 的工具,您可以从命令行访问它。
虽然不一定用于执行 ARP 欺骗。但它是分析网络和嗅探通过通信通道的数据包的重要工具。
Wireshark 是一个免费的开源网络协议分析器,可用于捕获和分析网络流量,包括 ARP 数据包。
为了实现更轻量和面向脚本的工作流程,Wireshark 附带了另一个名为 Tshark 的工具,您可以从命令行访问它。
ARP 欺骗攻击的目的是什么?
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人
窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。
凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。
会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。
数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。
身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。
数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。
网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人
窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。
凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。
会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。
数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。
身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。
数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。
网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
ARP 协议允许
主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
计划任务
检查系统范围内的 cronjobs 是否设置为以特定的时间间隔运行,使用以下命令可能会显示一些有趣的信息cat /etc/crontab.
寻找 Linux 特权升级时,一个轻松取胜的有效策略是查看用户当前拥有的 sudo 权限。这可能会显示您可以以 sudo 身份运行某些命令。在终端中,输入sudo -l。
检查系统范围内的 cronjobs 是否设置为以特定的时间间隔运行,使用以下命令可能会显示一些有趣的信息cat /etc/crontab.
寻找 Linux 特权升级时,一个轻松取胜的有效策略是查看用户当前拥有的 sudo 权限。这可能会显示您可以以 sudo 身份运行某些命令。在终端中,输入sudo -l。
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。