Fern WiFi Wireless Cracker是另一个有助于网络安全的好工具。它可以让您查看实时网络流量并识别主机。基本上,这个工具的开发是为了找到计算机网络中的缺陷并修复检测到的缺陷。它适用于Apple,Windows和Linux平台。
它可以轻松破解和恢复WEP / WPA / WPS密钥。它还可以在基于无线或以太网的网络上运行其他基于网络的攻击。对于破解WPA / WPA2,它使用基于字典攻击的WPS。对于WEP破解,它使用分段,Chop-Chop,Caffe-Latte,Hirte,ARP请求重播或WPS攻击。
该工具正在积极开发中。因此,您可以期待及时更新新功能。该工具的专业版也可提供许多功能。
它可以轻松破解和恢复WEP / WPA / WPS密钥。它还可以在基于无线或以太网的网络上运行其他基于网络的攻击。对于破解WPA / WPA2,它使用基于字典攻击的WPS。对于WEP破解,它使用分段,Chop-Chop,Caffe-Latte,Hirte,ARP请求重播或WPS攻击。
该工具正在积极开发中。因此,您可以期待及时更新新功能。该工具的专业版也可提供许多功能。
Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
使用 sshuttle 连接远程系统相当简单且直接。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
从本地系统终端输入命令:
sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0.0.0.0/0 -vv
Or
sudo sshuttle -r username@sshserver 0/0 -vv
如果您还希望您的 DNS 查询通过您所连接的服务器的 DNS 服务器进行代理,请按如下所示进行连接。
sshuttle --dns -vvr username@sshserver 0/0
Or
sudo sshuttle --dns -vvr username@sshserver 0/0
您可能会被提示输入一个或多个密码;首先,使用 sudo 或 su 输入成为 root 的本地密码,然后输入远程 ssh 密码。
就这样。现在您就可以访问远程客户端了。
Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而 mimikatz 正是通过对lsass逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!
在 Kali Linux 上创建受密码保护的 ZIP 存档(classified.zip):右键单击文件/文件夹,选择“创建存档...”,选择“ZIP”作为压缩方法,展开“其他选项”为其指定一个弱密码,然后单击“创建”。
将 ZIP 哈希导出至zip.hashes: zip2john classified.zip > zip.hashes
穿过zip.hashes开膛手约翰:john zip.hashes
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档
zip2john,然后使用 John the Ripper.
将 ZIP 哈希导出至zip.hashes: zip2john classified.zip > zip.hashes
穿过zip.hashes开膛手约翰:john zip.hashes
获得结果。
在 Kali Linux 上创建受密码保护的 ZIP 存档
zip2john,然后使用 John the Ripper.
使用 Whonix 和 Tails
接下来,我们将指导您设置每个系统并展示已加载的桌面界面。请注意,我们仅演示初始设置过程,而不是确保提高隐私、匿名性或安全性所需的所有设置。
Whonix 设置
让我们看看如何设置 Whonix。
需要确保您的系统上安装了 VirtualBox,无论是Windows、macOS 还是 Linux。您可以从此处下载 VirtualBox 。
接下来,必须下载 带有 Xfce 图形用户界面或命令行界面的 Whonix。我们将使用 GUI 版本。
在 VirtualBox 中安装后,启动 Whonix-Gateway,然后启动 Whonix-Workstation。
接下来,我们将指导您设置每个系统并展示已加载的桌面界面。请注意,我们仅演示初始设置过程,而不是确保提高隐私、匿名性或安全性所需的所有设置。
Whonix 设置
让我们看看如何设置 Whonix。
需要确保您的系统上安装了 VirtualBox,无论是Windows、macOS 还是 Linux。您可以从此处下载 VirtualBox 。
接下来,必须下载 带有 Xfce 图形用户界面或命令行界面的 Whonix。我们将使用 GUI 版本。
在 VirtualBox 中安装后,启动 Whonix-Gateway,然后启动 Whonix-Workstation。
网络利用
网络攻击是指在不影响其他功能的情况下进行的计算机间谍活动和数据窃取。主要目标是访问网络、执行侦察、渗透目标系统并获取所需信息。以下是我们执行此类任务的顶级渗透测试工具。
破解地图执行,CrackMapExec 是一款针对 Windows/Active Directory 环境的一体化渗透测试工具包。它可以枚举登录用户、自动将恶意代码注入内存、将收集到的凭据存储在数据库中并利用其他漏洞。
网络攻击是指在不影响其他功能的情况下进行的计算机间谍活动和数据窃取。主要目标是访问网络、执行侦察、渗透目标系统并获取所需信息。以下是我们执行此类任务的顶级渗透测试工具。
破解地图执行,CrackMapExec 是一款针对 Windows/Active Directory 环境的一体化渗透测试工具包。它可以枚举登录用户、自动将恶意代码注入内存、将收集到的凭据存储在数据库中并利用其他漏洞。
基本扫描
扫描类型- 这告诉 Nmap 将执行哪种类型的扫描,例如:-sS 表示 TCP SYN 扫描,-sU 表示 UDP 扫描,或 -sn 表示 ping 扫描。
选项- 这允许您指定扫描的其他元素,例如:-O 表示操作系统、-p 表示端口范围或 -A 表示详细信息。
目标- 将目标定义为单个 IP 地址、IP 地址范围或域。
在Nmap 备忘单:所有命令、标志和开关中,以易于使用的格式找到它们。
精心设计的扫描被认为是使用 Nmap 扫描漏洞的基础。此类扫描的结果将返回有关哪些端口已打开以及在这些端口上运行哪些服务的信息。
使用<nmap -p- -A <目标IP>>的命令执行这样的扫描。
此命令指示 Nmap 使用 -p- 标志扫描所有端口,并使用 -A 标志返回有关目标主机的详细信息。然后可以使用这些结果来识别目标主机上存在的潜在安全风险和漏洞。
扫描类型- 这告诉 Nmap 将执行哪种类型的扫描,例如:-sS 表示 TCP SYN 扫描,-sU 表示 UDP 扫描,或 -sn 表示 ping 扫描。
选项- 这允许您指定扫描的其他元素,例如:-O 表示操作系统、-p 表示端口范围或 -A 表示详细信息。
目标- 将目标定义为单个 IP 地址、IP 地址范围或域。
在Nmap 备忘单:所有命令、标志和开关中,以易于使用的格式找到它们。
精心设计的扫描被认为是使用 Nmap 扫描漏洞的基础。此类扫描的结果将返回有关哪些端口已打开以及在这些端口上运行哪些服务的信息。
使用<nmap -p- -A <目标IP>>的命令执行这样的扫描。
此命令指示 Nmap 使用 -p- 标志扫描所有端口,并使用 -A 标志返回有关目标主机的详细信息。然后可以使用这些结果来识别目标主机上存在的潜在安全风险和漏洞。
Bettercap 是一款用于中间人攻击框架,它具有跨平台、轻量级以及模块化等优点
DNS欺骗这里有一个前提,那就是 局域网内的主机的DNS服务器是局域网内的网关 ,那样我们才能进行DNS欺骗
打开bettercap的目录创建一个文件host,文件中存放这要欺骗的域名和地址,进行DNS欺骗的时候只需要设置 arp.spoof.hosts 这个参数即可
DNS欺骗这里有一个前提,那就是 局域网内的主机的DNS服务器是局域网内的网关 ,那样我们才能进行DNS欺骗
打开bettercap的目录创建一个文件host,文件中存放这要欺骗的域名和地址,进行DNS欺骗的时候只需要设置 arp.spoof.hosts 这个参数即可
哈希传递攻击PTH
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。
当我们获得了一台主机的NTLM哈希值,我们可以使用mimikatz对其进行哈希传递攻击。执行完命令后,会弹出cmd窗口。
在弹出的cmd窗口,我们直接可以连接该主机,并且查看该主机下的文件夹。
或者可以直接将该主机的C盘映射到本地的K盘。
只能在 mimikatz 弹出的 cmd 窗口才可以执行这些操作,注入成功后,可以使用psexec、wmic、wmiexec等实现远程执行命令。