带ARP欺骗攻击的渗透利刃--hijack16314.docx
《带ARP欺骗攻击的渗透利刃--hijack16314.docx》由会员分享,可在线阅读,更多相关《带ARP欺骗攻击的渗透利刃--hijack16314.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、前面介绍过一些入侵渗透用的小工具,如AIO和MT等,这些小工具的功能都非常强大,可以实现各种渗透入侵控制功能。但同时这些工具也有不足之处,即不具备ARP欺骗攻击的功能。 ARP欺骗攻击在内网渗透中的作用是极大的,因此这里介绍一个具有ARP欺骗功能的渗透小工具hijack。这个小巧但功能强大的工具,具备各种强大的功能,可以进行远程渗透入侵。1上传hijack,安装嗅探组件hijack解解压后,里面面有3个文件件:hijjack.eexe、winpccap.exxe和oold.exxe。其中中hijaack.exxe和wwinpcaap.exee是必需的的。前者是程程序主文件,后后者是嗅探所所需W
2、inppcap数据据包的自解压压版本。首先,攻击者要要将hijaack上传到到远程主机上上,可以使用用远程控制木木马或溢出SShell窗窗口进行上传传,如图8-67所示。这这里选择上传传到C盘根目目录下。返回到远程命令令控制窗口中中,执行命令令:1 dir c:hijacck.exee 如果显示文件,则则表示上传文文件成功。然然后执行cc:winnpcap.exe命命令,会自动动解压所需的的嗅探组件到到系统目录下下,如图8-68所示。在使用hijjack.eexe工具具进行渗透入入侵前,必须须安装winnpcap组组件,否则会会弹出错误提提示,如图88-69所示示。2查获远程网网络信息入侵控制
3、的主机机,可能是单单独的一台主主机,也可能能位于某个网网络中;主机机上可能只安安装了一块网网卡,也可能能安装了多块块网块-全全面地了解远远程主机上的的网络信息是是进一步渗透透入侵攻击前前所必需的。在远程控制木马马的命令控制制窗口中,执执行命令:2 hijack /L 可以看到远程主主机上网卡的的设备名、IIP地址、MMAC物理地地址和子网掩掩码等各种网网络信息,如如图8-700所示。其中中,比较重要要的是iddx列显示示的信息,也也就是网卡索索引号。如果果是单网卡,那那么网卡索引引号为1。现在要扫描远程程主机子网中中所有的主机机IP地址,命命令格式为:3 hijack exe -d 网卡索索引
4、号 /ss由于是单网卡,可可以直接执行行命令:4 hijack -d 1 /s 可以从远程主机机所在的子网网中扫描并显显示所有主机机的IP地址址,以及其网网卡的MACC物理地址。这这里可以看到到,在子网中中有3台主机机,如图8-71所示。3嗅探子网主主机的密码在进行渗透入侵侵时,嗅探具具有非常重要要的作用,尤尤其是在入侵侵网站服务器器网络时。利利用嗅探,可可以获得子网网中其他主机机的管理员密密码,或者是是网站登录密密码、邮箱或或FTP登录录密码等。1)嗅探数据库库的密码例如,控制网站站服务器主机机内网的IPP地址是1192.1668.1.88,在子网网中另一台主主机的IP地地址是1992.16
5、88.1.100,该主机机是网站的数数据库服务器器。攻击者想想获得数据库库的连接密码码,可以嗅探探主机1992.1688.1.6的所有网络络连接数据。在远程控制木马马的命令控制制窗口中,执执行嗅探命令令(见图8-72)5 hijack -d 1 -O paass.loog 1922.168.1.* 6 1922.168.1.10 该命令可以嗅探探所有1992.1688.1.*网段的主机机与数据库服服务器1992.1688.1.6之间的网络络信息数据,并并从中捕获密密码,保存在在passs.log文件中。也可以直接使用用如下命令:7 hijack -d 1 -O paass.loog 1922.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ARP 欺骗 攻击 渗透 利刃 hijack16314
限制150内