黑客网站入侵 编程 搭建 渗透 破解
3.6K subscribers
419 photos
13 links
Download Telegram
Kali 现在将开始加载文件。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。
在 VirtualBox 上安装 Kali Linux 并开始黑客攻击
使用虚拟机映像
要安装 Kali Linux,请转到Kali Linux 网站,单击大下载图标,然后选择“虚拟机”。
需要下载 VirtualBox 64 位映像文件。正如我们所说,此文件已针对 VirtualBox 进行了预先配置,因此您无需费心将其安装为全新映像。
下载完成后会生成一个压缩文件。双击下载的文件,使用默认的压缩程序将其打开。打开后,将压缩文件拖到您选择的位置,然后等待解压完成。
导航到解压的文件夹并双击 .vbox 文件。
单击打开后,它将启动 VirtualBox,并且虚拟机将出现在 VM 管理器左侧面板中列出。
现在,您可以通过单击顶部带有绿色箭头的“开始”按钮来启动 Kali Linux。默认登录凭据是
用户名 kali
密码 kali
您现在应该可以访问您的 Kali Linux 攻击箱了。
Wireshark
虽然不一定用于执行 ARP 欺骗。但它是分析网络和嗅探通过通信通道的数据包的重要工具。

Wireshark 是一个免费的开源网络协议分析器,可用于捕获和分析网络流量,包括 ARP 数据包。
为了实现更轻量和面向脚本的工作流程,Wireshark 附带了另一个名为 Tshark 的工具,您可以从命令行访问它。
Ettercap 是一款免费的开源网络安全工具,最初是为网络嗅探而开发的,但后来扩展到包括其他中间人 (MitM) 攻击,包括 ARP 欺骗。

除了核心功能外,Ettercap 现在还包含一系列实用工具,如数据包过滤、各种协议的密码收集、SSL/SSH 支持等。它还支持第三方插件,提供几乎无限的功能。
ARP 欺骗攻击的目的是什么?
中间人攻击:攻击者可以拦截和更改网络上其他设备的网络流量,有效地充当设备之间的中间人

窃听:攻击者可以使用欺骗的 IP 地址来监听网络流量并收集其他设备的敏感信息。

凭证嗅探:攻击者可以拦截并捕获通过网络传输的登录凭证、密码、cookie 和其他敏感信息。

会话劫持:攻击者可以拦截并窃取或预测会话 cookie 和 ID,从而有效地接管双方之间的现有会话。

数据篡改:攻击者可以改变或修改重定向的流量,从而可能对系统和应用程序造成损坏或中断。

身份盗窃:攻击者可以使用欺骗的 IP 充当网络内的特定权威机构或主机。

数据泄露:攻击者可以使用欺骗的身份从网络窃取敏感数据并将其泄露到外部位置。

网络钓鱼攻击:攻击者可以使用欺骗的 IP 地址发起网络钓鱼攻击,将用户重定向到看似合法的虚假网站,从而可能导致信息被盗。
拒绝服务 (DoS):攻击者可以使用精心设计的 ARP 数据包淹没网络,破坏或禁用其他设备的通信能力。
获得对资源的未授权访问:攻击者可以使用欺骗主机的权限来获得对网络上的资源的未授权访问,例如服务器、数据库、受限内容和应用程序。
恶意软件注入:具有足够权限的攻击者可以将恶意软件或其他恶意软件注入网络,从而可能感染网络上的其他设备。
网络侦察:攻击者可以收集有关网络上的设备和网络基础设施的信息,这可能成为更有针对性的攻击的前兆。
什么是 ARP 欺骗?
ARP 欺骗(通常也称为ARP 中毒)是一种攻击形式,攻击者通过局域网发送伪造的 ARP 消息。这会导致攻击者的 MAC 地址与网络上合法计算机或服务器的 IP 地址相关联。

通过这样做,攻击者将把自己置于网络节点之间通信的中间,这将允许他访问传输的数据,修改流量,甚至执行拒绝服务攻击。

ARP 欺骗/投毒会改变设备的 ARP 缓存,以便将流量重定向到其机器。这通常可以通过两种方式实现,要么直接投毒主机,要么投毒网络网关。
ARP 协议允许

主机在同一网络内进行通信并获取到其他网络的网关地址。
路由器与同一局域网内的主机进行通信,也与其他路由器进行通信。
ARP 协议使用两种不同类型的数据包,分别称为 ARP 请求和 ARP 答复,结合前面显示的 ARP 表来存储 IP 和 MAC 地址之间的映射。
ARP 的工作原理是广播包含目标设备 IP 地址的 ARP 请求数据包,然后接收包含该设备 MAC 地址的 ARP 回复数据包。
自动化工具
在 Linux 机器上执行枚举时,自动化工具是极好的资源。它们会为您完成所有繁重的工作,寻找可能被攻陷的特权提升载体。
LinEnum (Linux 枚举)是一种流行的特权提升工具。它旨在显示有关 Linux 系统的信息,可用于识别潜在的漏洞、错误配置和特权提升机会。

LineEnum 收集的信息包括用户帐户、文件权限、活动进程、已安装的包、网络配置、计划的 cron 作业、系统日志、版本信息等。
计划任务
检查系统范围内的 cronjobs 是否设置为以特定的时间间隔运行,使用以下命令可能会显示一些有趣的信息cat /etc/crontab.

寻找 Linux 特权升级时,一个轻松取胜的有效策略是查看用户当前拥有的 sudo 权限。这可能会显示您可以以 sudo 身份运行某些命令。在终端中,输入sudo -l。
Arp 欺骗,攻击解释
什么是 ARP?在局域网 (LAN) 中,设备使用两种类型的地址相互通信:IP(Internet 协议)用于逻辑寻址,MAC(媒体访问控制)用于物理寻址。

为了方便通过物理网络进行通信,开发了 ARP(地址解析协议)来将设备的第三层 IP 地址映射到其第二层对应的 MAC 地址。

通过这种方式,ARP 协议使网络上的设备能够使用其 IP 和 MAC 地址相互查找和识别。
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
窃取敏感信息并进行泄露的另一种方法是在信息通过内部网络时对其进行拦截。您可以使用 Wireshark 之类的工具来执行此操作。

Wireshark 是一款开源网络协议分析器 ,可用于捕获和检查网络流量。在网络渗透测试期间,您可以使用它来拦截在公司网络中传输的敏感数据。这些数据可能是密码、哈希值或文件。
数据泄露
C2 框架还允许从被入侵的机器中提取敏感信息。它们具有内置工具,可以转储密码哈希、提取保存在 Web 浏览器中的凭据以及查找各种其他形式的敏感信息。从机器收集所有数据的过程称为数据收集。

从一台机器上收集到所有敏感数据后,您需要对其进行分类,以找出可以用它做什么。如果找到密码哈希,您可以使用它们执行传递哈希攻击 ,或使用 Hashcat 等工具破解它们并泄露密码。
维护访问权限和数据泄露
获得新系统的访问权限后,您需要做两件事:保持访问权限和泄露敏感数据。要实现这两个目标,您可以使用命令和控制 (C2) 框架。

维护访问
C2 框架是黑客用来控制被入侵机器的工具,例如Metasploit、PowerShell Empire和Cobalt Strike。它们有许多内置机制,可让您保持对被入侵机器的访问。

可以修改注册表项以在启动时运行反向 shell ,添加计划任务以运行 C2 代理并在设定的时间段后回调您,或者创建恶意服务以在系统启动时执行您的恶意软件。下面的屏幕截图显示了如何使用 PowerShell Empire 模块创建持久性计划任务。