我在IT安全方面花费了8周的时间。 这是我的笔记。

预先学习的主要内容:很少有技术安全性如此吸引人。 特别是违反它。 我想分享我在不同主题上所做的评论,从某个领域的一般概述到特定的终端命令和攻击过程。

随机的骇客外观图像引起注意。 谢谢,Unsplash的Lewis Ngugi。

映射本地网络

  1. arp -a→显示最近连接到LAN的所有设备( 备选方案1:nmap -sP 192.168.0.1–254→使用NMAP从1–254进行Ping扫描网络//备选方案2:nmap 192.168.1.0/24→整个ping扫描子网//备用3 nmap -sP -PT80 192.168.0.1–30→Ping扫描(如果网络已通过TCP 80请求阻止了ICMP)
  2. nmap 192.168.1.157→在受害设备上显示打开的端口
  3. sudo nmap -O — osscan-guess 192.168.1.157→检测设备的操作系统

包装注入

仅Kali Linux + airmon-ng

  1. airmon-ng→查看当前的wlan适配器(在Mac OS X上不起作用)
  2. ifconfig wlan2 down→随后关闭无线适配器,使其进入监控模式
  3. airmon-ng start wlan2→以监控器模式启动适配器
  4. 适配器将创建一个新的接口“ mon0”用于数据包注入
  5. aireplay-ng -9 mon0→测试“ mon0”检测到的将数据包注入AP的程度
  6. 以每个AP注入多少软件包的百分比形式查看结果

DNS欺骗

在ec2实例上设置DNS欺骗服务器(详细 教程 ):

  1. yum install dnsmasq →在ec2实例上安装dnsmasq
  2. 纳米/etc/dnsmasq.conf→编辑dnsmasq设置
  3. no-dhcp-interface = [输入 行中断 ]服务器= 8.8.8.8 [输入 行中断 ]无主机[输入 行中断 ] addn-hosts = / etc / dnsmasq.hosts →添加这四行(带有换行符!)在dnsmasq.conf的最上方
  4. nano /etc/dnsmasq.hosts→创建或打开具有欺骗性域的文件(安装后不直接存在
  5. 54.77.172.205 www.facebook.com facebook.com→添加将被伪造到dnsmasq.hosts的IP地址,包括假冒/自有内容和域名
  6. killall dnsmasq →要停止dnsmasq(如果它未运行,则会显示一条错误消息“ dnsmasq:未找到进程”,这很好
  7. dnsmasq —无守护程序—日志查询→ 启动dnsmasq
  8. 将计算机上的本地DNS设置更改为ec2实例的IP地址
  9. 检查dns请求是否仍在网站上得到解决,并显示在ec2 Terminal窗口的dnsmasq日志中
  10. nano / etc / httpd / conf httpd.conf→编辑apache服务器设置: [ENTER LINE BREAK] DocumentRoot“ / var / www / html” [ENTER LINE BREAK] ServerName facebook.com [ ENTER LINE BREAK ] →添加具有将在httpd.conf末尾被欺骗的域的虚拟服务器(在部分下面)
  11. 服务httpd重新启动→重新启动Apache服务器
  12. 在浏览器中检查是否将欺骗性域名重定向到假网站/自己的网站

抓取用户的IP地址(链接):

  1. 有一个Web服务器,您可以控制该服务器并运行它的访问日志。
  2. 向您的聊天伙伴发送指向该Web服务器的唯一超链接,让他们单击链接。 例如:http://yourdomain.com/JohnDoe.html(该网页不必存在,抛出404即可)。
  3. 检查您的Web服务器的访问日志,以获取对/JohnDoe.html的请求的IP地址。
  4. 您有对话伙伴的IP地址。

  • Aircrack-ng→ http ://www.aircrack-ng.org(Aircrack-ng套件对OS X的支持有限,但是可以进行以下工作:aircrack-ng,packetforge-ng,ivstools,makeivs)
  • KisMAC→用于Mac OS X的GUI嗅探器/扫描仪应用程序→http://kismac-ng.org/
  • 扎克
  • mdk3→ 仅适用于Linux
  • 流网
  • Arpsoof→交换局域网上的拦截数据包
  • urlsnarf→以CLF格式返回受害IP访问的所有访问的URL
  • 纳帕

  • arp -a→显示本地网络上的所有设备
  • sudo airport en0嗅探11→在通道11上开始嗅探
  • tcpdump -vr /tmp/nameOfReturnedFile.cap→使用嗅探到的流量打开文件
  • airport -s→返回具有SSID,BSSID,RSSI,CHANNEL和安全性的所有可用AP
  • sudo ifconfig en0 down→关闭机场
  • sudo ifconfig en0 up→打开机场
  • ifconfig en0 | grep ether→获取Mac Airport的MAC地址
  • openssl rand -hex 6 | sed的s / \(.. \)/ \ 1:/ g; s /.$//’→创建随机MAC地址
  • sudo ifconfig en0以太d4:33:a3:ed:f2:12 →更改MAC地址
  • sudo sysctl -w net.inet.ip.forwarding = 1→激活软件包转发
  • urlsnarf -i en0→以CLF格式返回所有访问的URL
  • diskutil列表→列出所有驱动器(内部和外部)
  • diskutil卸载/ dev / disk1→卸载外部驱动器
  • diskutil卸载磁盘/ dev / disk1→卸载外部分区驱动器

  • 电弧欺骗
  • 同步洪水
  • 局域网中的Wifi DoS攻击 (教程)
  • 欺骗
  • HID键盘攻击→人机接口设备攻击
  • 中间人攻击 (教程) : dsniff ( Explenation )→“ dsniff是用于网络审核和渗透测试的工具的集合。 dsniff,filesnarf,mailsnarf,msgsnarf,urlsnarf和webspy被动监视网络中的有趣数据”

会议会议

  • SHMOOCON →http://www.shmoocon.org
  • DEFCON →https: //www.defcon.org
  • THOTCON →http: //thotcon.org

播客

  • 吉普森研究公司: https ://www.grc.com/SecurityNow.htm

论坛

  • Hackforums.net链接
  • HAK5论坛链接

网站

  • http://news.hitb.org/→计算机安全新闻网站
  • http://hacking.spoonfed.org
  • https://www.macports.org→轻松下载并安装终端软件

工具:

  • SNORT→https://www.snort.org“ 它是一个开源入侵防御系统,能够进行实时流量分析和数据包记录。”

设备

  • Hak5商店:链接

团体

  • http://hacking.spoonfed.org
  • http://www.milw0rm.nl

代管

  • 私人/匿名托管:http://princevps.com