使用 Kali Terminal 的 Footprinting 工具
用途:该工具可帮助您收集有关在 AIRIN注册的网站的信息。语法: recon-ng
使用 recon-ng 工具的步骤
打开 Linux 终端
键入recon-ng并按 Enter 键
如果第一次使用 recon-ng,则使用以下命令安装有效载荷。
在 recon shell 中输入market install all。
它将自动安装其有效载荷,有些会出现错误,因为它们只能使用高级版本安装。
创建新工作区或使用 recon-ng 的默认工作区。要创建新工作区,请使用以下命令,否则要使用默认工作区,请跳至下一步。使用工作区的优点是,同时为多个网站收集信息时,可以分离不同的项目。
键入工作区列表,按 Enter
键入工作区创建 [想要赋予工作区的任何名称]按 Enter
新的工作区开始了。
输入modules options按回车键。它会显示[load|search]。因此我们使用 option。这里我们要加载一个模块,所以我们在modules后输入load。
键入modules load recon/domains-contacts/whois-pocs并按回车键。此有效负载用于 whois 查询。
输入info并按回车键以了解此有效载荷需要什么(需要为有效载荷进行各种设置)。
按回车键后,您将能够看到“选项”部分,其中将显示 4 列。
第 1 列显示您需要为有效载荷设置的选项的名称
第 2 列显示设置的选项的当前值
第 3 列显示是否需要设置特定选项
第 4 列显示选项的描述,以便您了解需要设置的内容。
用途:该工具可帮助您收集有关在 AIRIN注册的网站的信息。语法: recon-ng
使用 recon-ng 工具的步骤
打开 Linux 终端
键入recon-ng并按 Enter 键
如果第一次使用 recon-ng,则使用以下命令安装有效载荷。
在 recon shell 中输入market install all。
它将自动安装其有效载荷,有些会出现错误,因为它们只能使用高级版本安装。
创建新工作区或使用 recon-ng 的默认工作区。要创建新工作区,请使用以下命令,否则要使用默认工作区,请跳至下一步。使用工作区的优点是,同时为多个网站收集信息时,可以分离不同的项目。
键入工作区列表,按 Enter
键入工作区创建 [想要赋予工作区的任何名称]按 Enter
新的工作区开始了。
输入modules options按回车键。它会显示[load|search]。因此我们使用 option。这里我们要加载一个模块,所以我们在modules后输入load。
键入modules load recon/domains-contacts/whois-pocs并按回车键。此有效负载用于 whois 查询。
输入info并按回车键以了解此有效载荷需要什么(需要为有效载荷进行各种设置)。
按回车键后,您将能够看到“选项”部分,其中将显示 4 列。
第 1 列显示您需要为有效载荷设置的选项的名称
第 2 列显示设置的选项的当前值
第 3 列显示是否需要设置特定选项
第 4 列显示选项的描述,以便您了解需要设置的内容。
入侵日志,这种溯源分析方法偏向于主机取证分析,攻击在入侵到主机后的行为分析。对攻击留下的大量操作日志进行分析后,可以提取相关攻击者的信息,包括:
连接服务器使用VPS信息。
登陆主机后,一般为了维持对主机的访问权限,会尝试创建自己的账号及密码。
攻击者为了偷取数据,使用的ftp或者数据服务器信息。
通过对攻击的登陆时间进行分析,可以基本定位所在大区域(北半球,南半球)。
登陆主机后的操作模型,不同的攻击,入侵成功后进行的行为有差异,每个人都有自己的行为指纹特征。
习惯使用自动化的工具,去提取主机上的敏感信息(网站,邮箱,比特币,网银等账号密码),入侵成功后(钓鱼,社工,水坑攻击等),会在受害者机器上安装间谍软件,进行主机行为监控,并且定时将截获的敏感信息上传到服务上。大多使用三种通信方式窃取敏感信息:ftp、smtp、http。
连接服务器使用VPS信息。
登陆主机后,一般为了维持对主机的访问权限,会尝试创建自己的账号及密码。
攻击者为了偷取数据,使用的ftp或者数据服务器信息。
通过对攻击的登陆时间进行分析,可以基本定位所在大区域(北半球,南半球)。
登陆主机后的操作模型,不同的攻击,入侵成功后进行的行为有差异,每个人都有自己的行为指纹特征。
习惯使用自动化的工具,去提取主机上的敏感信息(网站,邮箱,比特币,网银等账号密码),入侵成功后(钓鱼,社工,水坑攻击等),会在受害者机器上安装间谍软件,进行主机行为监控,并且定时将截获的敏感信息上传到服务上。大多使用三种通信方式窃取敏感信息:ftp、smtp、http。
攻击框架这种溯源方法主要见于某些专业化程度比较高的个人或者组织,有自己的攻击常规套路,并且长期专注于一个领域的攻击。比如,在一次应急响应中通过取证分析,了解到攻击使用的攻击模型如下:
注册域名,根据攻击目标选择有意义域名。
在GitHub上注册一个新账户和创建一个开源项目。
编译源码后捆绑恶意软件,一般选择advanced installer作为捆绑打包器(还有AutoIt,NSIS)。
发布到搭建的网站上。
在互联网上发布推广其软件。
窃取用户敏感数据(账号密码)。
进行数据直接套现,或者通过信息倒卖平台间接变现。
注册域名,根据攻击目标选择有意义域名。
在GitHub上注册一个新账户和创建一个开源项目。
编译源码后捆绑恶意软件,一般选择advanced installer作为捆绑打包器(还有AutoIt,NSIS)。
发布到搭建的网站上。
在互联网上发布推广其软件。
窃取用户敏感数据(账号密码)。
进行数据直接套现,或者通过信息倒卖平台间接变现。
德米特里用途:用于收集信息的大型命令行工具。
语法: dmitry -options [目标网站链接]
可以通过输入dmitry并按回车键来获取 dmitry 的手册页。如果想执行 whois 查询,请使用选项-w;如果想扫描目标网站的开放端口,请使用选项-p;如果想扫描网站的过滤端口,请使用-f。同样,可以使用各种选项通过 dmitry 执行信息收集。所有相应选项均有说明。
中间杀死了上述快照中的进程,因为它会给我一个很长的列表,所以用ctrl+c杀死了中间的进程。
语法: dmitry -options [目标网站链接]
可以通过输入dmitry并按回车键来获取 dmitry 的手册页。如果想执行 whois 查询,请使用选项-w;如果想扫描目标网站的开放端口,请使用选项-p;如果想扫描网站的过滤端口,请使用-f。同样,可以使用各种选项通过 dmitry 执行信息收集。所有相应选项均有说明。
中间杀死了上述快照中的进程,因为它会给我一个很长的列表,所以用ctrl+c杀死了中间的进程。
收割机用途:这又是一个基于python的工具,其工作原理类似于sublist3r,用于收集各种信息,如电子邮件、子域、开放端口等。
语法: theHarvester -option -d [目标网站链接]
和 sublist3r 一样,theHarvester 也显示可用于信息收集的可用选项,例如电子邮件 ID、子域等。要查看选项,请键入theHarvester -h并按 Enter 键以获取各种选项及其描述。最新的 Kali 版本可能已预安装,也可能未预安装。因此,请键入apt-get install theHarvester并按 Enter 键进行安装。这是一个命令行工具,可能无法在最新版本的 kali 中使用。下面的快照显示了 theHarvester 工具可用的各种选项。此外,该工具对我来说不起作用,您可以在自己的比赛中尝试它,也许它对你们所有人都有效。
语法: theHarvester -option -d [目标网站链接]
和 sublist3r 一样,theHarvester 也显示可用于信息收集的可用选项,例如电子邮件 ID、子域等。要查看选项,请键入theHarvester -h并按 Enter 键以获取各种选项及其描述。最新的 Kali 版本可能已预安装,也可能未预安装。因此,请键入apt-get install theHarvester并按 Enter 键进行安装。这是一个命令行工具,可能无法在最新版本的 kali 中使用。下面的快照显示了 theHarvester 工具可用的各种选项。此外,该工具对我来说不起作用,您可以在自己的比赛中尝试它,也许它对你们所有人都有效。
WhatWeb
用途:用于横幅抓取。这在足迹过程中也很重要。
横幅抓取是一种根据网站上的横幅获取与网站相关的信息的技术。由于网站配置错误,我们能够获取有关网站的各种敏感信息。您可以参考以下工具的输出和参考:
root💀CyberWar)-[~] └─# whatweb certifiedhacker.com http://certifiedhacker.com [200 OK] Apache,国家[美国][美国],HTTPServer[Apache],IP[162.241.216.11],JQuery[1.4],Meta-Author[Parallelus],PasswordField[RevealPassword],脚本[text/javascript],标题[Certfied Hacker],UncommonHeaders[upgrade,host-header]
用途:用于横幅抓取。这在足迹过程中也很重要。
横幅抓取是一种根据网站上的横幅获取与网站相关的信息的技术。由于网站配置错误,我们能够获取有关网站的各种敏感信息。您可以参考以下工具的输出和参考:
root💀CyberWar)-[~] └─# whatweb certifiedhacker.com http://certifiedhacker.com [200 OK] Apache,国家[美国][美国],HTTPServer[Apache],IP[162.241.216.11],JQuery[1.4],Meta-Author[Parallelus],PasswordField[RevealPassword],脚本[text/javascript],标题[Certfied Hacker],UncommonHeaders[upgrade,host-header]
DNS 隧道攻击利用 DNS 协议通过客户端-服务器模型来为恶意软件和其他数据打通隧道。
攻击注册一个域名,例如 badsitecom。域名服务器指向安装了隧道恶意软件程序的攻击服务器。
攻击用恶意软件感染通常位于公司防火墙后面的计算机。由于始终允许 DNS 请求进出防火墙,因此受感染的计算机可以向 DNS 解析器发送查询。DNS 解析器是将 IP 地址请求中继到根域服务器和顶级域服务器的服务器。
DNS 解析器将查询路由到安装了隧道程序的攻击者的命令和控制服务器。现在,受害和攻击之间通过 DNS 解析器建立了连接。这个隧道可用于泄露数据或用于其他恶意目的。由于攻击者和受害者之间没有直接连接,因此追踪攻击者的计算机更加困难。
攻击注册一个域名,例如 badsitecom。域名服务器指向安装了隧道恶意软件程序的攻击服务器。
攻击用恶意软件感染通常位于公司防火墙后面的计算机。由于始终允许 DNS 请求进出防火墙,因此受感染的计算机可以向 DNS 解析器发送查询。DNS 解析器是将 IP 地址请求中继到根域服务器和顶级域服务器的服务器。
DNS 解析器将查询路由到安装了隧道程序的攻击者的命令和控制服务器。现在,受害和攻击之间通过 DNS 解析器建立了连接。这个隧道可用于泄露数据或用于其他恶意目的。由于攻击者和受害者之间没有直接连接,因此追踪攻击者的计算机更加困难。
将要对 Ingreslock 端口进行渗透攻击。这个漏洞,将是你见过最为简单的一个漏洞。该漏洞存在于端口 1524,一般在攻击后,使用该端口创建 Shell 后门,进而继续危害受侵者的个人主机。
由上图的扫描结果可以看出,该端口的描述为,说明在实验环境中已经有一个后门 Shell 监听在这个端口上了:
Metasploitable root shell
入侵连接上该端口,获得 root shell 权限,只需一条简单的命令。
如图所示,在 Kali 的 MSF 终端中,我们输入如下命令,而其中 telnet 命令的详细语法为,:
# telnet 命令语法
# telnet <target ip> <port>
telnet 192168122102 1524
由上图的扫描结果可以看出,该端口的描述为,说明在实验环境中已经有一个后门 Shell 监听在这个端口上了:
Metasploitable root shell
入侵连接上该端口,获得 root shell 权限,只需一条简单的命令。
如图所示,在 Kali 的 MSF 终端中,我们输入如下命令,而其中 telnet 命令的详细语法为,:
# telnet 命令语法
# telnet <target ip> <port>
telnet 192168122102 1524