黑客技术渗透拿站 数据劫持
2.87K subscribers
423 photos
15 links
Download Telegram
针对DLL文件的代码注入
或者对 DLL 进行代码注入,方法是通过 Process Monitor 查看程序依赖的 DLL 文件,一般找系统 DLL,很好找,因为这些程序都会调用到系统 API,找到目标 DLL 后(这里仅讲解通用流程),使用AHeadLib.Net 工具生成源码模板
在 UserImplementations.cpp 文件中的 __ExecuteUserCutomCodes 函数中添加测试代码 system("calc.exe") 后进行编译

将生成的 DLL 文件拷贝到与需要劫持的目标程序的同级目录中(在导入 DLL 时会优先找同级目录下的文件)

运行目标程序,在它载入 DLL 文件时,一定会执行到我们注入的恶意代码
二进制托管对象文件 (BMOF) 是托管对象文件 (MOF) 的编译版本,用于定义和管理与 Windows 管理规范 (WMI) 相关的信息。该文件本身并不具有恶意:默认情况下,“C:\Windows\System32\wbem”路径中存在数百个此类文件。但是,由于其允许执行 JScript 和 VBScript 的功能,它可以用于恶意目的。因此,威胁行为者使用带有“永久事件订阅”的 BMOF 来维持恶意软件的持久性。

永久事件订阅是一种用于接收某些事件或数据发生变化时通知的结构。它指的是当定义的事件发生时发送通知的规则
Aircrack是最受欢迎且广为人知的无线密码破解工具。它在全球范围内用作802.11 WEP和WPA-PSK密钥破解工具。它首先捕获网络数据包,然后尝试通过分析数据包来恢复网络密码。它还通过一些优化来实现标准FMS攻击,以恢复或破解网络密码。优化包括KoreK攻击和PTW攻击,使攻击速度比其他WEP密码破解工具快得多。该工具功能强大,在世界范围内使用最为广泛。这就是我在列表顶部添加它的原因。

AirSnort是另一种流行的无线局域网密码破解工具。它可以破解Wi-Fi802.11b网络的WEP密钥。该工具基本上通过被动地监视传输来操作,然后在收集到足够的分组时计算加密密钥。此工具可免费用于Linux和Windows平台。它使用起来也很简单。该工具大约三年没有更新,但似乎该工具背后的公司现在对进一步开发感兴趣。该工具也直接参与WEP破解,因此被广泛使用。
Fern WiFi Wireless Cracker是另一个有助于网络安全的好工具。它可以让您查看实时网络流量并识别主机。基本上,这个工具的开发是为了找到计算机网络中的缺陷并修复检测到的缺陷。它适用于Apple,Windows和Linux平台。

它可以轻松破解和恢复WEP / WPA / WPS密钥。它还可以在基于无线或以太网的网络上运行其他基于网络的攻击。对于破解WPA / WPA2,它使用基于字典攻击的WPS。对于WEP破解,它使用分段,Chop-Chop,Caffe-Latte,Hirte,ARP请求重播或WPS攻击。

该工具正在积极开发中。因此,您可以期待及时更新新功能。该工具的专业版也可提供许多功能。
帝国/弑星者
Empire 是一个用于进行系统攻击的后漏洞利用和对手模拟框架。它可以部署后漏洞利用模块,例如键盘记录器、Mimikatz 和自适应通信,以逃避网络检测。Starkiller 不随 Kali 提供,是一个 Web 应用 GUI。Mimikatz 和 Seatbelt 是其模块之一。
Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
使用 sshuttle 连接远程系统相当简单且直接。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而 mimikatz 正是通过对lsass逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!
权限提升
权限提升是指能力有限的低级用户获得管理员或超级管理员权限。Linux用户熟悉切换到 root 用户进行应用程序安装和重大升级,而Windows 用户则更熟悉管理员或 NT Authority\System。当您入侵系统时,您将获得打开您的有效载荷的人的级别,因此需要使用下面列出的工具来获得额外的能力。
Seatbelt 是一款安全审计工具,它执行安全检查,枚举系统漏洞,并管理网络安全攻防双方可能感兴趣的主机数据收集。
在 Kali Linux 上创建受密码保护的 ZIP 存档(classified.zip):右键单击文件/文件夹,选择“创建存档...”,选择“ZIP”作为压缩方法,展开“其他选项”为其指定一个弱密码,然后单击“创建”。
将 ZIP 哈希导出至zip.hashes: zip2john classified.zip > zip.hashes
穿过zip.hashes开膛手约翰:john zip.hashes
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档
zip2john,然后使用 John the Ripper.
使用 Whonix 和 Tails
接下来,我们将指导您设置每个系统并展示已加载的桌面界面。请注意,我们仅演示初始设置过程,而不是确保提高隐私、匿名性或安全性所需的所有设置。

Whonix 设置
让我们看看如何设置 Whonix。

需要确保您的系统上安装了 VirtualBox,无论是Windows、macOS 还是 Linux。您可以从此处下载 VirtualBox 。

接下来,必须下载 带有 Xfce 图形用户界面或命令行界面的 Whonix。我们将使用 GUI 版本。

在 VirtualBox 中安装后,启动 Whonix-Gateway,然后启动 Whonix-Workstation。