
我们的第一次近源渗透
发布日期:2021-05-27 15:12:15
浏览次数:28
分类:精选文章
本文共 1312 字,大约阅读时间需要 4 分钟。
渗透测试实战:从无源渗透到内部_domain_hacking
因项目需要与小伙伴们开始了职业生涯中的第一次近源渗透攻击,整个过程简单的同时又有趣,通过这次的实战又让我学习到了不少,也清楚的认识到真正的网络攻击中,Web只是一个最常用的入口点仅此而已,入口点千千万就看攻击者是如何设想的了。
前期准备
- 团队组建:干近源工作需要团队配合,项目中准备了3名成员。
- 免杀工具准备:准备一个免杀马(我不会另外一个小伙伴连夜改的)和一个空U盘存放免杀马。
- 剧本设计:制定了与去现场时表演的剧本。
- BadUsb准备:准备了几台BadUsb用于扔现场。
现场踩点
初步调查发现目标公司大楼共有六个电梯,但只有四个电梯需要员工身份认证才能进入。目标公司位于17-19楼,共计三层。
- 环境分析:通过手机搜索发现公司共有三个对外无937NaN的Wi-Fi:Xx_Public、Xx_staff、Xx_Intra。
- Wi-Fi名称解析:Xx表示对方公司缩写,因此这三个Wi-Fi都可能用于内网访问。
攻击思路
- Wi-Fi攻击:通过界面抓包获取握手包,进一步通过密码爆破工具破解。
- 正规渠道攻击:在招聘网站投递简历,表面是前端开发岗位,这为后续深入现场提供了合法性。
攻击Wi-Fi过程详解
准备工具
- MAC计算机:自带机场,可以直接抓取Wi-Fi包。
- Kali虚拟机:用于运行密码爆破工具。
获取网卡名称
执行 ifconfig
命令,MAC网卡名称通常为 en0
。
破解过程
抓包:通过以下命令获取握手包:
sudo/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport en0 sniff 5
监听完成后,会在 /tmp
目录下生成相应的 .cap
文件。
密码构造:利用公司简称等特征生成密码组合。例如,若公司名称为“百度证券”,可能生成 bdzq_201703
等密码。
爆破:
- 将
.cap
文件导入Kali,执行:sudo aircrack-ng -w [密码字典] -b [目标BSSID] /tmp/[cap文件名]
这里
[目标BSSID]
为60:12:3c:fb:71:c0
。
攻击内部网络
上线方法
- 社工:通过正面入职的方式闯入,作为前端开发者加入公司。
- 职责分工:
- P1:负责入职并获取内网访问权限。
- P2:实时监控P1的设备活动,及时采取措施。
- P3:负责后续的网络数据收集和处理。
内部网络访问
成功连接目标网络后,进一步收集内部网络信息,包括堡垒机IP等,有机会利用0day进行攻击。
其他注意事项
- 紧张导致作失:持续紧张导致部分同伴因压力肚痛且频繁趋向厕所。
- 团队协作:团队成员需协同配合,确保各环节顺利进行。
- 改进空间:
- BadUsb工具的最小化。
- 提前测试免杀工具,避免最后时刻延误。
- 准备正常简历和简历马,形成双向打印流程,增加可信度。
此次实战让我认识到,网络安全防护需要从细节入手,而渗透测试则需要良好的团队协作和冷静心态。多谢这次项目给我的收获,也期待下次有机会挑战更多难度。
发表评论
最新留言
表示我来过!
[***.240.166.169]2025年04月16日 03时09分53秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
#C8# UVM中的factory机制 #S8.2.3# 重载sequence哪些情形
2023-01-24
#C8# UVM中的factory机制 #S8.4.1# factory机制的实现
2023-01-24
#C8# UVM中的factory机制 #S8.4.3# factory机制创建实例接口
2023-01-24
#Linux# Linux系统下如何查看磁盘空间占据情况
2023-01-24
#Linux杂记# grep 查找命令常用选项大全(一)
2023-01-24
#Linux杂记# grep 查找命令常用选项大全(二)
2023-01-24
.exe已停止工作_windows资源管理器已停止工作怎么解决
2023-01-24
7 自动开启网卡_软件测试学习教程——CentOS 7 修改网卡设置
2023-01-24
900行c语言贪吃蛇,原生js实现的贪吃蛇网页版游戏完整实例
2023-01-24
ado读取多条oracle数据,Oracle ADO数据存取
2023-01-24
android fastjson漏洞_初识Fastjson漏洞(环境搭建及漏洞复现)
2023-01-24
android pod 组件化_CocoaPods 组件化实践 - 私有Pod
2023-01-24
$CH0201$ 费解的开关
2023-01-24
android进程管理策略,Android进程保活
2023-01-24