黑客网站入侵 编程 搭建 渗透 破解
3.62K subscribers
419 photos
13 links
Download Telegram
使用 Google Dork 来访问网站的步骤
步骤 1:确定你的目标
除非您有在特定服务器上进行渗透测试的完整授权,否则您可能不知道从哪里开始使用 Google dorking。常见的起点是大型企业和组织。
第 2 步:侦察
找到目标的子域名和外部网站。在以下示例中,.uk 域名上的气候数据出现在政府和学术网站上。
步骤 3:扫描
使用此处提供的 dork 以及我们的 Google Dorks 备忘单来查看您的网站。Pagodo 是一款有用的工具,它可以限制您的 Google dorking 频率并让您的活动不被人发现。要彻底.
步骤 4:跟进
如果您是 Google dorking 的新手,您可能希望将搜索范围缩小到某些文件,在这种情况下,“filetype:”和“ext:”dork 适用,或者在一组网站中探索关键字。放慢速度,否则 Google 验证码会抓住您。
窃取敏感信息并进行泄露的另一种方法是在信息通过内部网络时对其进行拦截。您可以使用 Wireshark 之类的工具来执行此操作。

Wireshark 是一款开源网络协议分析器 ,可用于捕获和检查网络流量。在网络渗透测试期间,您可以使用它来拦截在公司网络中传输的敏感数据。这些数据可能是密码、哈希值或文件。
数据泄露
C2 框架还允许从被入侵的机器中提取敏感信息。它们具有内置工具,可以转储密码哈希、提取保存在 Web 浏览器中的凭据以及查找各种其他形式的敏感信息。从机器收集所有数据的过程称为数据收集。

从一台机器上收集到所有敏感数据后,您需要对其进行分类,以找出可以用它做什么。如果找到密码哈希,您可以使用它们执行传递哈希攻击 ,或使用 Hashcat 等工具破解它们并泄露密码。
维护访问权限和数据泄露
获得新系统的访问权限后,您需要做两件事:保持访问权限和泄露敏感数据。要实现这两个目标,您可以使用命令和控制 (C2) 框架。

维护访问
C2 框架是黑客用来控制被入侵机器的工具,例如Metasploit、PowerShell Empire和Cobalt Strike。它们有许多内置机制,可让您保持对被入侵机器的访问。

可以修改注册表项以在启动时运行反向 shell ,添加计划任务以运行 C2 代理并在设定的时间段后回调您,或者创建恶意服务以在系统启动时执行您的恶意软件。下面的屏幕截图显示了如何使用 PowerShell Empire 模块创建持久性计划任务。
渗透阶段安装了 Mimikatz 和 ProcDump,并使用 ProcDump 工具转储 LSASS 进程的内存以劫持受感染系统的凭据
窃取 NirSoft 的 WebBrowserPassView 和网络浏览器信息
可以提取并显示保存在 Google Chrome、Firefox 和 Internet Explorer 中的帐户和历史记录信息
攻击生成式人工智能的蠕虫病毒的运行原理基于“对抗性自我复制提示”机制。这种命令会导致生成式人工智能模型发出另一条命令作为回应,这很像 SQL 注入和缓冲区溢出等传统攻击模式。

为了演示该蠕虫的工作原理,研究人员通过连接 ChatGPT、Gemini 和开源 LlaVA 模型,创建了一个可以使用生成式人工智能接收和发送信息的电子邮件服务。

然后,他们使用自我复制的文本指令和嵌入图像文件的类似指令两种方法,成功利用人工智能漏洞发起攻击。
靶机上线后进行渗透攻击
将木马程序传到靶机,一但靶机运行了该木马程序 msfconsole反弹shell就可以看到靶机上线,接下来就可以进行攻击渗透,控制靶机了
在win7虚拟机电脑运行捆绑好木马的软件putty.exe 这时MSF可以看到会话建立,接下来就可以搞事情了
kali主机上安装frp内网穿透软件
将metasploit的内网监听端口5432映射到公网云主机的5432端口上 映射关系如下
• metasploit反弹回连端口:内网192.168.31.57:5432<----------->公网81.X.X.X:5432
• kali SSH端口:内网192.168.31.57:22<----------->公网81.X.X.X:8722
kali机器上配置frpc.ini

命令格式为msfvenom-ppayloadLHOST=IP地址]LPORT=端口号]-f[格式]-0文件名
发送远控指令响应数据
通过分析,发现样本loadsQEta(byte[] data, string type, bool tmp = false)函数即为向C&C地址返回远控指令响应数据的对应函数,通过对此函数功能进行分析,
发现样本accosAffos()函数即为远控指令iny5fo对应的远控指令响应函数,通过对此函数功能进行分析,发现此函数运行后将返回系统信息。
中间人攻击最知名的莫过于 ettercap,而开发 bettercap 的目的不是为了追赶它,而是替代它,原因如下:

ettercap 很成功,但在新时代下它已经老了
ettercap 的过滤器复杂,使用门槛高
在大型网络下,主机发现功能效果很差
优化不够,对研究人员来说,无用的功能太多
扩展性不够,开发需要掌握 C/C++ 语言
Bettercap 的更新频率还是比较高的,新版的 bettercap 采用类 msf 的嵌入式终端界面,这种终端界面给人一种沉浸式的体验,但是也存在一些问题,比如输入和输出混在一起的问题以及行标刷新的问题
这版 bettercap 的功能可以说是极大的丰富了,从原来的一个单纯的网络分析器真正的向所有的 “cap” 过渡了,不但支持以前的内网 arp 和 dns 欺骗,还提供了低功耗蓝牙 (BLE)、GPS 的嗅探以及给网络内指定 MAC 的设备发送远程唤醒信号 (Wake On LAN) 等功能,可以说已经非常强大了
在sshd服务配置运行PAM认证的前提下,PAM配置文件中控制标志为sufficient时只要pam_rootok模块检测uid为0即root权限即可成功认证登陆。通过软连接的方式,实质上PAM认证是通过软连接的文件名 /tmp/su 在/etc/pam.d/目录下寻找对应的PAM配置文件(如: /etc/pam.d/su),任意密码登陆的核心是auth sufficient pam_rootok.so,所以只要PAM配置文件中包含此配置即可SSH任意密码登陆,除了su中之外还有chsh、chfn同样可以
恶意脚本在 authorized_keys 文件中添加攻击者的 SSH 密钥,从而授予攻击者系统访问权限,同时通过远程服务器发送用户名和公网 IP 地址,实现数据外泄。脚本静默运行,安装包时自动执行,极难察觉
通过 Google Dork 查找特定网站以进行黑客攻击

成功入侵目标(例如网站或服务器)的过程分为五个阶段:

侦察:收集有关目标的情报。
扫描:探索目标,点击链接,使用远程扫描工具。
获取访问权限:积极利用目标来获取访问权限。
保持访问:如果您的连接中断或您希望稍后返回,建立一种轻松重新连接到目标的方法。
清除踪迹:不留痕迹地退出目标,清除所有漏洞和后门,清除日志。
从 MySQL 枚举数据
在网络安全中,“枚举”是从受感染目标中提取有用信息以获取敏感信息。
可以加载 MySQL 枚举模块 (auxiliary/admin/mysql/mysql_enum) 来检索 MySQL 帐户及其权限的列表
MySQL 漏洞利用
从 MySQL 枚举结果可以看出,root 访问权限允许我们破坏 SQL 服务器中可用的任何数据。我们可以使用“MySQL SQL 通用查询”模块 (auxiliary/admin/mysql/mysql_sql) 在目标服务器上运行 SQL 命令
将设置 USERNAME 为root, RHOSTS 为192.168.5.122, SQL 为显示数据库,确认我们的选项并运行模块
Nmap 扫描确认 MySQL 正在目标服务器上运行,版本为 5.5.20。您还可以使用搜索命令查找可用于确定 MySQL 版本的模块。
查看上面的列表,数字 11 (auxiliary/scanner/mysql/mysql_version) 似乎合适。要选择它,请输入 use 11:查看此模块的选项,我们可以看到它需要一个目标主机(RHOSTS)。我们将其设置为192.168.5.122,再次使用 options 命令验证设置,然后运行该模块
利用 MySQL漏洞
使用端口扫描器来了解目标上开放了哪些端口。虽然 Kali Linux 预装了几个端口扫描工具,但我们也可以使用搜索命令(例如 search portscan)在 Metasploit Framework 控制台中查看哪些端口可用,输入 use 5 来加载“TCP 端口扫描器”模块:
意提示符已经变成“msf6auxiliary( scanner/portscan/tcp )>”,表明当前已经加载“TCP Port Scanner”模块。

虽然info命令为我们提供了可用选项的列表,但我们可以使用模块上下文中的options命令来显示它们的当前配置:看到 RHOSTS 是我们目标的参数,因此我们需要使用set命令对其进行配置(即 set RHOSTS 192.168.5.122)
使用 Metasploit 框架控制台
Metasploit 框架控制台 (msfconsole) 是一个命令行界面 (CLI),允许您搜索和运行模块(用于执行特定任务的独立软件),并分为三类:

辅助:这些模块收集有关目标的信息,例如我们在演示攻击中使用的 TCP 端口扫描器和 SSH 登录扫描器。
漏洞利用:这些模块(通过使用有效载荷)利用已发现的漏洞来利用目标系统上已知的弱点。例如,我们用来访问目标系统上的用户列表的 ProFTPD 攻击。
有效载荷:有效载荷是漏洞利用模块用来与目标交互的代码。
在 Kali Linux 中使用 Metasploit
点击屏幕右上角的应用程序按钮(形状像一条白色的龙,背景是蓝色的)
当你开始输入“metasploit”时,搜索栏自动完成将显示metasploit 框架应用程序:
在类 Unix 操作系统(例如 Linux)中,“sudo”用于运行需要提升权限的其他命令(接下来的两个步骤需要)。
命令“ msfdb init ”启动 PostgreSQL 服务,检查是否存在 Metasploit 的数据库,如果不存在,则创建它。
最后,“ && ”检查前面的命令(即“msfdb init”)是否成功执行,如果是,则运行后续命令“ msfconsole”,启动 Metasploit 框架控制台。
渗透测试需要登录 Windows Server 2008 R2 VM 并验证其 IP 地址。默认凭据为:
用户名: vagrant
密码:vagrant
打开命令提示符并运行ipconfig来验证 IP 地址(我的虚拟机上为 192.168.5.122)
IP 地址将根据测试环境网络使用的 DHCP 范围而有所不同。请记下此地址,因为您稍后会需要它