黑客网站入侵 编程 搭建 渗透 破解
3.64K subscribers
418 photos
13 links
Download Telegram
攻击框架这种溯源方法主要见于某些专业化程度比较高的个人或者组织,有自己的攻击常规套路,并且长期专注于一个领域的攻击。比如,在一次应急响应中通过取证分析,了解到攻击使用的攻击模型如下:

注册域名,根据攻击目标选择有意义域名。

在GitHub上注册一个新账户和创建一个开源项目。

编译源码后捆绑恶意软件,一般选择advanced installer作为捆绑打包器(还有AutoIt,NSIS)。

发布到搭建的网站上。

在互联网上发布推广其软件。

窃取用户敏感数据(账号密码)。

进行数据直接套现,或者通过信息倒卖平台间接变现。
德米特里用途:用于收集信息的大型命令行工具。
语法: dmitry -options [目标网站链接]

可以通过输入dmitry并按回车键来获取 dmitry 的手册页。如果想执行 whois 查询,请使用选项-w;如果想扫描目标网站的开放端口,请使用选项-p;如果想扫描网站的过滤端口,请使用-f。同样,可以使用各种选项通过 dmitry 执行信息收集。所有相应选项均有说明。

中间杀死了上述快照中的进程,因为它会给我一个很长的列表,所以用ctrl+c杀死了中间的进程。
收割机用途:这又是一个基于python的工具,其工作原理类似于sublist3r,用于收集各种信息,如电子邮件、子域、开放端口等。
语法: theHarvester -option -d [目标网站链接]

和 sublist3r 一样,theHarvester 也显示可用于信息收集的可用选项,例如电子邮件 ID、子域等。要查看选项,请键入theHarvester -h并按 Enter 键以获取各种选项及其描述。最新的 Kali 版本可能已预安装,也可能未预安装。因此,请键入apt-get install theHarvester并按 Enter 键进行安装。这是一个命令行工具,可能无法在最新版本的 kali 中使用。下面的快照显示了 theHarvester 工具可用的各种选项。此外,该工具对我来说不起作用,您可以在自己的比赛中尝试它,也许它对你们所有人都有效。
WhatWeb
用途:用于横幅抓取。这在足迹过程中也很重要。

横幅抓取是一种根据网站上的横幅获取与网站相关的信息的技术。由于网站配置错误,我们能够获取有关网站的各种敏感信息。您可以参考以下工具的输出和参考:

root💀Cyber​​War)-[~] └─# whatweb certifiedhacker.com http://certifiedhacker.com [200 OK] Apache,国家[美国][美国],HTTPServer[Apache],IP[162.241.216.11],JQuery[1.4],Meta-Author[Parallelus],PasswordField[RevealPassword],脚本[text/javascript],标题[Certfied Hacker],UncommonHeaders[upgrade,host-header]
DNS 缓存中毒(也称为 DNS 欺骗攻击)是一种网络攻击。遭受此攻击时,尝试访问合法网站的用户会被重定向到其他恶意网站。当用户在网络浏览器中输入某个网站的名称时,DNS 解析器会提供相应的 IP 地址,使用户能够加载正确的网站。通过篡改或替换 DNS 解析器的缓存存储器中存储的数据,攻击者可以向用户发送假冒或恶意网站,以窃取他们的凭据或个人数据。
DNS 隧道攻击利用 DNS 协议通过客户端-服务器模型来为恶意软件和其他数据打通隧道。

攻击注册一个域名,例如 badsitecom。域名服务器指向安装了隧道恶意软件程序的攻击服务器。
攻击用恶意软件感染通常位于公司防火墙后面的计算机。由于始终允许 DNS 请求进出防火墙,因此受感染的计算机可以向 DNS 解析器发送查询。DNS 解析器是将 IP 地址请求中继到根域服务器和顶级域服务器的服务器。
DNS 解析器将查询路由到安装了隧道程序的攻击者的命令和控制服务器。现在,受害和攻击之间通过 DNS 解析器建立了连接。这个隧道可用于泄露数据或用于其他恶意目的。由于攻击者和受害者之间没有直接连接,因此追踪攻击者的计算机更加困难。
将要对 Ingreslock 端口进行渗透攻击。这个漏洞,将是你见过最为简单的一个漏洞。该漏洞存在于端口 1524,一般在攻击后,使用该端口创建 Shell 后门,进而继续危害受侵者的个人主机。

由上图的扫描结果可以看出,该端口的描述为,说明在实验环境中已经有一个后门 Shell 监听在这个端口上了:

Metasploitable root shell

入侵连接上该端口,获得 root shell 权限,只需一条简单的命令。

如图所示,在 Kali 的 MSF 终端中,我们输入如下命令,而其中 telnet 命令的详细语法为,:

# telnet 命令语法
# telnet <target ip> <port>
telnet 192168122102 1524
MS08-067漏洞的应用,对Windows XP系统进行渗透测试,需要准备一个Kali-Linux系统和一个Windows XP靶机(虚拟机)
MS08-067漏洞是一个非常著名是远程溢出漏洞,影响范围十分广泛,很多系统,也包括Vista系统也不能幸免于难。 如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。 在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。 此漏洞可能用于进行蠕虫攻击。 防火墙最佳做法和标准的默认防火墙配置有助于保护网络资源免受从企业外部发起的攻击。可以通过安装本 Microsoft 更新程序来保护计算机不受侵害。安装后,可能必须重新启动计算机。
可以看得出来这是一个造成过极恶劣影响的漏洞,这次就用这个漏洞,看看Windows XP靶机能不能幸免于难。
首先,打开Kali-Linux自带的msfconsole!这里可以查看到版本号,附带的攻击漏洞、载荷、辅助模块等等的数据,版本越高的软件带的东西自然也是越来越多的,但我们也可以自己添加一些这里没有的攻击模块,添加到软件的modules文件夹下相对应类别中去,也可以使用!
很简单,查找一下我们要使用的攻击漏洞:MS08-067,然后添加一个攻击载荷,攻击载荷会用于渗透攻击成功后,应用载荷的一些功能,这里面先用一个我们先前用过的一个TCP反弹连接的后门程序。
sqlmap
Sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。

支持的数据库:MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB

SQL注入技术:boolean-based blind, time-based blind, error-based, UNION query, stacked queries and out-of-band

枚举数据:users, password hashes, privileges, roles, databases, tables and columns