黑客网站入侵 编程 搭建 渗透 破解
3.62K subscribers
418 photos
13 links
Download Telegram
kali主机上安装frp内网穿透软件
将metasploit的内网监听端口5432映射到公网云主机的5432端口上 映射关系如下
• metasploit反弹回连端口:内网192.168.31.57:5432<----------->公网81.X.X.X:5432
• kali SSH端口:内网192.168.31.57:22<----------->公网81.X.X.X:8722
kali机器上配置frpc.ini

命令格式为msfvenom-ppayloadLHOST=IP地址]LPORT=端口号]-f[格式]-0文件名
发送远控指令响应数据
通过分析,发现样本loadsQEta(byte[] data, string type, bool tmp = false)函数即为向C&C地址返回远控指令响应数据的对应函数,通过对此函数功能进行分析,
发现样本accosAffos()函数即为远控指令iny5fo对应的远控指令响应函数,通过对此函数功能进行分析,发现此函数运行后将返回系统信息。
中间人攻击最知名的莫过于 ettercap,而开发 bettercap 的目的不是为了追赶它,而是替代它,原因如下:

ettercap 很成功,但在新时代下它已经老了
ettercap 的过滤器复杂,使用门槛高
在大型网络下,主机发现功能效果很差
优化不够,对研究人员来说,无用的功能太多
扩展性不够,开发需要掌握 C/C++ 语言
Bettercap 的更新频率还是比较高的,新版的 bettercap 采用类 msf 的嵌入式终端界面,这种终端界面给人一种沉浸式的体验,但是也存在一些问题,比如输入和输出混在一起的问题以及行标刷新的问题
这版 bettercap 的功能可以说是极大的丰富了,从原来的一个单纯的网络分析器真正的向所有的 “cap” 过渡了,不但支持以前的内网 arp 和 dns 欺骗,还提供了低功耗蓝牙 (BLE)、GPS 的嗅探以及给网络内指定 MAC 的设备发送远程唤醒信号 (Wake On LAN) 等功能,可以说已经非常强大了
在sshd服务配置运行PAM认证的前提下,PAM配置文件中控制标志为sufficient时只要pam_rootok模块检测uid为0即root权限即可成功认证登陆。通过软连接的方式,实质上PAM认证是通过软连接的文件名 /tmp/su 在/etc/pam.d/目录下寻找对应的PAM配置文件(如: /etc/pam.d/su),任意密码登陆的核心是auth sufficient pam_rootok.so,所以只要PAM配置文件中包含此配置即可SSH任意密码登陆,除了su中之外还有chsh、chfn同样可以
恶意脚本在 authorized_keys 文件中添加攻击者的 SSH 密钥,从而授予攻击者系统访问权限,同时通过远程服务器发送用户名和公网 IP 地址,实现数据外泄。脚本静默运行,安装包时自动执行,极难察觉
通过 Google Dork 查找特定网站以进行黑客攻击

成功入侵目标(例如网站或服务器)的过程分为五个阶段:

侦察:收集有关目标的情报。
扫描:探索目标,点击链接,使用远程扫描工具。
获取访问权限:积极利用目标来获取访问权限。
保持访问:如果您的连接中断或您希望稍后返回,建立一种轻松重新连接到目标的方法。
清除踪迹:不留痕迹地退出目标,清除所有漏洞和后门,清除日志。
从 MySQL 枚举数据
在网络安全中,“枚举”是从受感染目标中提取有用信息以获取敏感信息。
可以加载 MySQL 枚举模块 (auxiliary/admin/mysql/mysql_enum) 来检索 MySQL 帐户及其权限的列表
MySQL 漏洞利用
从 MySQL 枚举结果可以看出,root 访问权限允许我们破坏 SQL 服务器中可用的任何数据。我们可以使用“MySQL SQL 通用查询”模块 (auxiliary/admin/mysql/mysql_sql) 在目标服务器上运行 SQL 命令
将设置 USERNAME 为root, RHOSTS 为192.168.5.122, SQL 为显示数据库,确认我们的选项并运行模块
Nmap 扫描确认 MySQL 正在目标服务器上运行,版本为 5.5.20。您还可以使用搜索命令查找可用于确定 MySQL 版本的模块。
查看上面的列表,数字 11 (auxiliary/scanner/mysql/mysql_version) 似乎合适。要选择它,请输入 use 11:查看此模块的选项,我们可以看到它需要一个目标主机(RHOSTS)。我们将其设置为192.168.5.122,再次使用 options 命令验证设置,然后运行该模块
利用 MySQL漏洞
使用端口扫描器来了解目标上开放了哪些端口。虽然 Kali Linux 预装了几个端口扫描工具,但我们也可以使用搜索命令(例如 search portscan)在 Metasploit Framework 控制台中查看哪些端口可用,输入 use 5 来加载“TCP 端口扫描器”模块:
意提示符已经变成“msf6auxiliary( scanner/portscan/tcp )>”,表明当前已经加载“TCP Port Scanner”模块。

虽然info命令为我们提供了可用选项的列表,但我们可以使用模块上下文中的options命令来显示它们的当前配置:看到 RHOSTS 是我们目标的参数,因此我们需要使用set命令对其进行配置(即 set RHOSTS 192.168.5.122)
使用 Metasploit 框架控制台
Metasploit 框架控制台 (msfconsole) 是一个命令行界面 (CLI),允许您搜索和运行模块(用于执行特定任务的独立软件),并分为三类:

辅助:这些模块收集有关目标的信息,例如我们在演示攻击中使用的 TCP 端口扫描器和 SSH 登录扫描器。
漏洞利用:这些模块(通过使用有效载荷)利用已发现的漏洞来利用目标系统上已知的弱点。例如,我们用来访问目标系统上的用户列表的 ProFTPD 攻击。
有效载荷:有效载荷是漏洞利用模块用来与目标交互的代码。
在 Kali Linux 中使用 Metasploit
点击屏幕右上角的应用程序按钮(形状像一条白色的龙,背景是蓝色的)
当你开始输入“metasploit”时,搜索栏自动完成将显示metasploit 框架应用程序:
在类 Unix 操作系统(例如 Linux)中,“sudo”用于运行需要提升权限的其他命令(接下来的两个步骤需要)。
命令“ msfdb init ”启动 PostgreSQL 服务,检查是否存在 Metasploit 的数据库,如果不存在,则创建它。
最后,“ && ”检查前面的命令(即“msfdb init”)是否成功执行,如果是,则运行后续命令“ msfconsole”,启动 Metasploit 框架控制台。
渗透测试需要登录 Windows Server 2008 R2 VM 并验证其 IP 地址。默认凭据为:
用户名: vagrant
密码:vagrant
打开命令提示符并运行ipconfig来验证 IP 地址(我的虚拟机上为 192.168.5.122)
IP 地址将根据测试环境网络使用的 DHCP 范围而有所不同。请记下此地址,因为您稍后会需要它
安装 VirtualBox 和 Vagrant 后,我​​们可以下载 Metasploitable3 VM。为此,请以管理员身份打开 PowerShell 并创建一个新的暂存文件夹(我为本次演示选择了“D:\Temp”)。

a. 运行以下命令从 GitHub 存储库下载 Metasploitable3 VM 的 Vagrant 部署脚本:Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"

为了使虚拟机与主机位于同一网络上,您需要将其网络适配器配置为以“桥接”模式运行(即虚拟网络适配器的行为就像它与物理虚拟机主机位于同一网络上一样)。您可以通过单击“设置” > “网络”并选择“桥接适配器”来执行此操作
Vagrant 并配置 Metasploitable3 VM
Rapid7(Metasploit 和 Metasploitable 的开发商)使用名为 Vagrant 的开源工具来提供其预构建的 Metasploitable3 映像。在以下说明中,我们将:

安装 Vagrant
从 GitHub 存储库中下载 Rapid7 的 Vagrant 配置文件“Vagrantfile”
使用 Vagrant 部署 Metasploitable3 VM
配置文件(即“Vagrantfile”)提供了两个 Metasploitable3 VM 映像,Ubuntu 14.04和Window Server 2008 R2 - 我们将使用后者。这些 VM 将需要 65GB 的存储空间和 4.5GB 的 RAM,因此在部署这些 VM 之前请确保您有足够的资源。

注意: Window Server 2008 R2 操作系统使用试用许可证,该许可证在配置的 VM 上可能已过期。如果试用期已过期,VM 将每 1-2 小时关闭一次,因此您需要重建VM 或为其提供许可证密钥
Linux操作系统的密码较难获取。而很多Linux服务器都配置了Openssh服务,在获取root权限的情况下,

可以通过修改或者更新OpenSSH代码等方法,截取并保存其SSH登录账号密码,甚至可以留一个隐形的后门,

达到长期控制linux服务器的目的。在很多Linux系统被入侵后都会在系统中留后门,使用OpenSSH留后门是入侵者的惯用方式之一,OpenSSh后门比较难于检测

那么怎么给添加OpenSSH后门以及防范后门
从中转储凭据的另一个数据存储是 LSA 和 SAM 数据库。每次启动 Windows 计算机时都会加载这些数据库,如果您具有调试权限,则可以使用 Mimkatzlsadump模块从中转储凭据。

该lsadump模块有一个用于转储 LSA 数据的命令和一个用于转储 SAM 数据库内容的命令。

与之前一样,你必须以管理员或系统用户身份运行 Mimikatz,并使用命令获取调试权限privilege::debug。完成此操作后,你可以通过执行转储 LSA 数据lsadump::lsa /inject。
运行命令和脚本甚至对其进行混淆的能力
渗透测试常用工具Docker镜像,HOUDINI(数百个用于网络入侵的攻击性和有用Docker映像)是一份用于网络入侵目的的网络安全相关Docker映像精选列表。许该项目能够在每次有新版本时自动更新Docker映像。
使用 Kali Linux 和 Metasploitable3 设置 Metasploit
Oracle VirtualBox 用于在兼容的 Windows PC 上托管我们的虚拟机
Vagrant 配置我们的 Metasploitable3 VM(Windows Server 2008 R2)
适用于 VirtualBox 的 Kali Linux 虚拟设备
下载并安装 VirtualBox
1.使用Windows 主机链接下载并安装最新版本的 VirtualBox
2. 安装完成后,您会在开始菜单中看到Oracle VM VirtualBox,单击它即可启动 VirtualBox 应用程序。3
. 我们还需要下载并安装Oracle VM VirtualBox 扩展包,因为它是运行 Kali Linux
运行文件时会提示警告。单击“安装”
搜索有效载荷
某些漏洞需要有效载荷(用于与目标交互的附加代码)。可以使用以下show payloads 命令查看漏洞利用模块的可用有效载荷:选择有效载荷
可以使用以下命令选择有效载荷set payload,使用其名称或编号:我们配置了漏洞利用程序,在利用目标 FTP 服务器上的已知漏洞后,在目标上打开反向 perl shell 。
将数据传入和传出 Metasploit 数据库。在 Metasploit 中使用的一些数据示例包括网络扫描结果(例如 Nmap)和漏洞评估(例如 Nessus、OpenVAS)。

可以使用该db_import命令将数据导入 Metasploit 数据库并db_export导出数据。要获取语法和支持文件类型的完整列表,您可以使用 -h 开关(即db_import -h)。

将 Nmap 与 Metasploit 数据库结合使用
Metasploit 可以针对目标运行 Nmap 并将结果保存到数据库。只需运行,db_nmap然后输入您想要使用的任何 [Nmap] 开关
搜索模块
Metasploit 中有数千个可用模块。您可以使用搜索命令来缩小列表范围。输入help search或search -h将显示可用选项的完整列表:
名称(无参数):如果你想要广撒网,只需键入search 后跟关键字即可。例如,search portscan
CVE:通用漏洞和暴露(CVE)是针对特定软件应用程序和库的公开披露漏洞的列表,每个漏洞都具有唯一标识符或 CVE ID。例如,search cve:2021-45046
类型:将搜索范围缩小到特定模块类型,辅助模块(即扫描仪)或漏洞利用模块。