黑客网站入侵 编程 搭建 渗透 破解
3.65K subscribers
418 photos
13 links
Download Telegram
将要对 Ingreslock 端口进行渗透攻击。这个漏洞,将是你见过最为简单的一个漏洞。该漏洞存在于端口 1524,一般在攻击后,使用该端口创建 Shell 后门,进而继续危害受侵者的个人主机。

由上图的扫描结果可以看出,该端口的描述为,说明在实验环境中已经有一个后门 Shell 监听在这个端口上了:

Metasploitable root shell

入侵连接上该端口,获得 root shell 权限,只需一条简单的命令。

如图所示,在 Kali 的 MSF 终端中,我们输入如下命令,而其中 telnet 命令的详细语法为,:

# telnet 命令语法
# telnet <target ip> <port>
telnet 192168122102 1524
MS08-067漏洞的应用,对Windows XP系统进行渗透测试,需要准备一个Kali-Linux系统和一个Windows XP靶机(虚拟机)
MS08-067漏洞是一个非常著名是远程溢出漏洞,影响范围十分广泛,很多系统,也包括Vista系统也不能幸免于难。 如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。 在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。 此漏洞可能用于进行蠕虫攻击。 防火墙最佳做法和标准的默认防火墙配置有助于保护网络资源免受从企业外部发起的攻击。可以通过安装本 Microsoft 更新程序来保护计算机不受侵害。安装后,可能必须重新启动计算机。
可以看得出来这是一个造成过极恶劣影响的漏洞,这次就用这个漏洞,看看Windows XP靶机能不能幸免于难。
首先,打开Kali-Linux自带的msfconsole!这里可以查看到版本号,附带的攻击漏洞、载荷、辅助模块等等的数据,版本越高的软件带的东西自然也是越来越多的,但我们也可以自己添加一些这里没有的攻击模块,添加到软件的modules文件夹下相对应类别中去,也可以使用!
很简单,查找一下我们要使用的攻击漏洞:MS08-067,然后添加一个攻击载荷,攻击载荷会用于渗透攻击成功后,应用载荷的一些功能,这里面先用一个我们先前用过的一个TCP反弹连接的后门程序。
sqlmap
Sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。

支持的数据库:MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB

SQL注入技术:boolean-based blind, time-based blind, error-based, UNION query, stacked queries and out-of-band

枚举数据:users, password hashes, privileges, roles, databases, tables and columns
Exploit(渗透攻击):渗透攻击是指由攻击者或渗透测试者利用一个系统、应用或服务中的安全漏洞,所进行的攻击行为。流行的渗透攻击技术包括缓冲区溢出、WEB应用程序漏洞攻击(例如:SQL注入、XSS等),以及利用配置错误等。

Payload(攻击载荷):攻击载荷是我们期望目标系统在被渗透攻击之后去执行的代码,在Metasploit框架中可以自由地选择、传送和植入。

ShellCode:ShellCode是渗透攻击时作为攻击载荷运行的一组机器指令。ShellCode通常用汇编语言编写。

Module(模块):在Metasploit中一个模块是指Metasploit框架中所使用的一段软件代码组件。

Listener(监听器):监听器是Metasploit中用来等待接入网络连接主机的组件。
Burp suite
Burp suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们能够自动化或手工的完成对web应用的渗透测试攻击,在渗透测试中,我们使用Burp suite将会使得测试工作变得更加容易和方便,即使在需要要娴熟的技巧的情况下,只要我们熟悉Burp suite的使用,也会使得渗透测试工作变得更加轻松和高效。

Burp suite 各大模块:

Target(目标)——显示目标目录结构的的一个功能
Proxy(代理)——拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
Spider(蜘蛛)——应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。
Scanner(扫描器)——高级工具,执行后,它能自动地发现web 应用程序的安全漏洞。
Intruder(入侵)——一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。
Repeater(中继器)——一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具。
Sequencer(会话)——用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder(解码器)——进行手动执行或对应用程序数据者智能解码编码的工具。
Comparer(对比)——通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。
Extender(扩展)——可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
Options(设置)——对Burp Suite的一些设置
demo的java swing的代码,在jlabel里我直接输入了payload就会得到一个渲染失败的图片,学过基础的xss的都知道,这就是个html的img标签渲染失败的样子。这也意味着如果填入了远程地址,就会对远程服务器发送get请求。这也是这几天最常见的基础利用。那么这是为什么呢?没错,这就是swing(一种java GUI的库)自带的特性,也是一切的起点。
在内容的开头插入<html>标签后续的内容就会被格式化为html文档进行解析,也就是说支持html标签。这里有个关键点就是at the beginning of the text,也就是说必须是开头插入<html>才行,这个点很关键记一下。大部分鲁特们看到这里,可能就很显然的认为既然支持html标签了那是不是直接套一套XSS那一套就可以RCE了
JVMJava 虚拟机(Java Virtual Machine, JVM)是运行 Java 字节码的虚拟机。JVM 有针对不同系统的特定实现(Windows,Linux,macOS),目的是使用相同的字节码,它们都会给出相同的结果。字节码和不同系统的 JVM 实现是 Java 语言“一次编译,随处可以运行”的关键所在。如下图所示,不同编程语言(Java、Groovy、Kotlin、JRuby、Clojure ...)通过各自的编译器编译成 .class 文件,并最终通过 JVM 在不同平台(Windows、Mac、Linux)上运行。