我们的第一次近源渗透
发布日期:2021-05-27 15:12:15 浏览次数:28 分类:精选文章

本文共 1312 字,大约阅读时间需要 4 分钟。

渗透测试实战:从无源渗透到内部_domain_hacking

因项目需要与小伙伴们开始了职业生涯中的第一次近源渗透攻击,整个过程简单的同时又有趣,通过这次的实战又让我学习到了不少,也清楚的认识到真正的网络攻击中,Web只是一个最常用的入口点仅此而已,入口点千千万就看攻击者是如何设想的了。


前期准备

  • 团队组建:干近源工作需要团队配合,项目中准备了3名成员。
  • 免杀工具准备:准备一个免杀马(我不会另外一个小伙伴连夜改的)和一个空U盘存放免杀马。
  • 剧本设计:制定了与去现场时表演的剧本。
  • BadUsb准备:准备了几台BadUsb用于扔现场。

现场踩点

初步调查发现目标公司大楼共有六个电梯,但只有四个电梯需要员工身份认证才能进入。目标公司位于17-19楼,共计三层。

  • 环境分析:通过手机搜索发现公司共有三个对外无937NaN的Wi-Fi:Xx_Public、Xx_staff、Xx_Intra。
  • Wi-Fi名称解析:Xx表示对方公司缩写,因此这三个Wi-Fi都可能用于内网访问。

攻击思路

  • Wi-Fi攻击:通过界面抓包获取握手包,进一步通过密码爆破工具破解。
  • 正规渠道攻击:在招聘网站投递简历,表面是前端开发岗位,这为后续深入现场提供了合法性。

攻击Wi-Fi过程详解

准备工具

  • MAC计算机:自带机场,可以直接抓取Wi-Fi包。
  • Kali虚拟机:用于运行密码爆破工具。

获取网卡名称

执行 ifconfig命令,MAC网卡名称通常为 en0

破解过程

  • 抓包:通过以下命令获取握手包:

    sudo/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport en0 sniff 5

    监听完成后,会在 /tmp 目录下生成相应的 .cap 文件。

  • 密码构造:利用公司简称等特征生成密码组合。例如,若公司名称为“百度证券”,可能生成 bdzq_201703 等密码。

  • 爆破

    • .cap 文件导入Kali,执行:
      sudo aircrack-ng -w [密码字典] -b [目标BSSID] /tmp/[cap文件名]

      这里 [目标BSSID]60:12:3c:fb:71:c0


  • 攻击内部网络

    上线方法

    • 社工:通过正面入职的方式闯入,作为前端开发者加入公司。
    • 职责分工
      • P1:负责入职并获取内网访问权限。
      • P2:实时监控P1的设备活动,及时采取措施。
      • P3:负责后续的网络数据收集和处理。

    内部网络访问

    成功连接目标网络后,进一步收集内部网络信息,包括堡垒机IP等,有机会利用0day进行攻击。


    其他注意事项

    • 紧张导致作失:持续紧张导致部分同伴因压力肚痛且频繁趋向厕所。
    • 团队协作:团队成员需协同配合,确保各环节顺利进行。
    • 改进空间
      • BadUsb工具的最小化。
      • 提前测试免杀工具,避免最后时刻延误。
      • 准备正常简历和简历马,形成双向打印流程,增加可信度。

    此次实战让我认识到,网络安全防护需要从细节入手,而渗透测试则需要良好的团队协作和冷静心态。多谢这次项目给我的收获,也期待下次有机会挑战更多难度。

    上一篇:国内外常见Windows管理组(附案例)
    下一篇:记一次景安虚拟主机提权案例

    发表评论

    最新留言

    表示我来过!
    [***.240.166.169]2025年04月16日 03时09分53秒

    关于作者

        喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
    -- 愿君每日到此一游!

    推荐文章

    #C8# UVM中的factory机制 #S8.2.3# 重载sequence哪些情形 2023-01-24
    #C8# UVM中的factory机制 #S8.4.1# factory机制的实现 2023-01-24
    #C8# UVM中的factory机制 #S8.4.3# factory机制创建实例接口 2023-01-24
    #C8# UVM中的factory机制 #S8.5# 对factory机制的重载进一步思考 2023-01-24
    #Day Day Plan# 《NCB_PCI_Express_Base 5.0.1.0》pdf 译文笔记 模版 2023-01-24
    #Linux# Linux系统下如何查看磁盘空间占据情况 2023-01-24
    #Linux杂记# grep 查找命令常用选项大全(一) 2023-01-24
    #Linux杂记# grep 查找命令常用选项大全(二) 2023-01-24
    .exe已停止工作_windows资源管理器已停止工作怎么解决 2023-01-24
    7 自动开启网卡_软件测试学习教程——CentOS 7 修改网卡设置 2023-01-24
    8位二进制转bcd算法 c语言,二进制转BCD码快速算法 bin to bcd fast code. 2023-01-24
    900行c语言贪吃蛇,原生js实现的贪吃蛇网页版游戏完整实例 2023-01-24
    ado filter 多条记录_Excel 有了Filter函数VLOOKUP函数要靠边站了 2023-01-24
    ado读取多条oracle数据,Oracle ADO数据存取 2023-01-24
    anaconda新建python2环境安装不了jupyterlab_anaconda3安装及jupyter环境配置教程(全)... 2023-01-24
    android asynctask handler 区别,AsyncTask与Thread+Handler简要分析 2023-01-24
    android fastjson漏洞_初识Fastjson漏洞(环境搭建及漏洞复现) 2023-01-24
    android pod 组件化_CocoaPods 组件化实践 - 私有Pod 2023-01-24
    $CH0201$ 费解的开关 2023-01-24
    android进程管理策略,Android进程保活 2023-01-24