如何通过WIFI渗透企业内网?

介绍

黑盒渗透测试意味着白帽子对目标网络一无所知。模拟黑客攻击网络,并获取敏感信息。进一步,探索内网,识别内网中的漏洞,通过漏洞访问网络里的重要资源。目的

在这篇文章中,我们假设白帽子不知道目标网络的任何信息。目的是获取目标网络的敏感信息,获取整个域,并攻破目标网络里的重要资源。让们开始吧。条件

在开始审计之前,我们不知道目标网络里的任何信息,只能物理访问目标网络的宾客区。开始攻击

我们检测可用的网络连接。没有可供我们连接的有线网接口。所以我们把注意力转向了无线连接。

为了进行无线网络侦查,我们需要使用Kali Linux里的aircrack-ng工具集,以及Alfa无线网卡USB适配器。我们搭建好环境,查找可用的无线连接。

无线枚举功能列出了宾客区可以访问的一个隐藏的SSID“Corporate WLAN”。这个SSID使用了WPA2-PSK认证机制,这是可以暴力破解的,这样我们就可以访问公司网络了。

我们首先成功抓取“Corporate WLAN”SSID的握手包。

接着,我们想办法破解握手包,从中获取“Corporate WLAN”SSID的密码。

介绍

黑盒渗透测试意味着白帽子对目标网络一无所知。模拟黑客攻击网络,并获取敏感信息。进一步,探索内网,识别内网中的漏洞,通过漏洞访问网络里的重要资源。目的

在这篇文章中,我们假设白帽子不知道目标网络的任何信息。目的是获取目标网络的敏感信息,获取整个域,并攻破目标网络里的重要资源。让们开始吧。条件

在开始审计之前,我们不知道目标网络里的任何信息,只能物理访问目标网络的宾客区。开始攻击

我们检测可用的网络连接。没有可供我们连接的有线网接口。所以我们把注意力转向了无线连接。

为了进行无线网络侦查,我们需要使用Kali Linux里的aircrack-ng工具集,以及Alfa无线网卡USB适配器。我们搭建好环境,查找可用的无线连接。

无线枚举功能列出了宾客区可以访问的一个隐藏的SSID“Corporate WLAN”。这个SSID使用了WPA2-PSK认证机制,这是可以暴力破解的,这样我们就可以访问公司网络了。

我们首先成功抓取“Corporate WLAN”SSID的握手包。

接着,我们想办法破解握手包,从中获取“Corporate WLAN”SSID的密码。

现在我们已经访问了目标的公司内部网络,我们进一步枚举网络,寻找在这个网络中立足的方法。

为了识别潜在的攻击面,我们查看目标网络的IP地址、域以及邮件服务器。因为运行了DHCP,我们已经有了一个IP地址,一个简单的“nslookup”命令就可以暴露目标域的名称服务器,这有助于进一步的枚举。

然后,我们开始执行基本的网络发现扫描,枚举出名称服务器的网络范围。(比如..40.1-254).为此,我们将使用netscan工具。netscan在执行网络侦查方面非常有用。它有一个非常简单的接口,检查常用的端口,支持凭证登录,并且以用户友好的格式输出结果。

我们可以在这个网段内看到多个目标系统。这些系统包括Web服务器,数据库和应用程序服务器等等。大部分系统都开放了RDP 3389端口,这对我们远程访问这些系统很有帮助。

同时,记住具有高价值的目标的IP地址也非常重要,这在后面的post-exploitation阶段将非常有用。漏洞评估

现在有了很多目标,我们需要仔细分析脆弱的目标,然后进行攻击。

在这一阶段,我们评估这些系统上可以被利用的潜在漏洞。使用著名的工具,比如Nessus和Open VAs,来进行漏洞评估。在漏洞评估时,我们注意到这里面许多系统运行着过时的第三方软件和操作系统,这些容易成为被攻击的目标。这个过程会比较耗时,因为自动化工具发现的许多漏洞都是误报,所以有必要仔细评价这些漏洞。

漏洞评估暴露出许多潜在的漏洞,其中之一便是MS09-050漏洞,我们接着会尝试利用这个漏洞。漏洞利用

我们将使用著名的Windows漏洞(MS09-050,SMBv2允许任意代码执行),可以在这里找到。这个机器明显长时间没有维护,所以没有打补丁。

在经过多次尝试后,我们终于想办法成功利用了漏洞,得到了一个本地管理员权限的shell。

为了能够持久访问这个被攻破的系统,我们创建了一个后门用户,并将之添加到本地管理员组中。

现在我们可以使用后门用户登录这个系统,然后进一步枚举这个系统。后渗透

现在我们进入了一个域系统,并且添加了一个后门用户。让我们对这个系统进行后渗透攻击(post-exploitation)。我们的目的是拿到这个系统本地administrator的密码,然后检查是否能够用这个凭证登录域内的其它系统。

Mimikatz是一个著名的工具,它可以从LSASS中获取明文密码。然而,目标系统运行了杀软,它封锁了Mimikatz。而且,这个杀软使用了密码保护,意味着我们不能禁用它,也不能在白名单中添加mimikatz。

所以,我们决定使用Meterpreter shell来获取密码hash。为了得到meterpreter shell。我们将会创建一个恶意的Meterpreter载荷,在我们的攻击机上运行一个handler。现在我们把恶意的Meterpreter载荷放到我们攻击机的web服务器上,在攻破的系统上使用浏览器访问这个文件。

现在我们有了攻破系统的Meterpreter shell。我们可以获取hash了。

在得到administrator的hash后,成功破解了这个hash。提升权限

现在我们有了一个域系统的本地administrator凭证。下一步就是看能不能用这个凭证访问其它的系统。我们再次使用netscan查找使用本地administrator凭证登录的目标。

正如我们看到的,域中许多其它系统使用了相同的用户名和密码。这意味着我们已经成功攻破了域里面多个系统。

接着,我们使用本地administrator凭证登录这些系统,用Mimikatz从这些系统中获取明文口令。本地administrator密码可以解锁杀软,并且可以暂时禁用它。下面的截屏显示了mimikatz命令的输出。如此,我们想办法从这些受影响的系统中收集到了多个域用户的凭证。

提升至域管权限

最后一步是把我们的后门用户的权限提升至域管理员,控制整个域。

在上一步,我们获取了许多域用户。其中之一便是域管理员。我们使用这个凭证登录域控系统,把我们的后门用户添加到域中,然后提权让它成为域管。

通过登录活动目录,查看后门用户的访问权限。我么可以确定它是域管理员了。

访问高价值目标

现在我们成为了域管理员,我们将访问网络中高价值的目标,揭示攻击的严重性。

在信息收集阶段,我们发现了目标网络的邮件服务器。MS-Exchange 2013是用来管理邮件服务器的。这意味可用链接来访问Exchange管理中心。

我们使用域管的凭证登录Exchange管理中心。我们现在可以让自己作为任何用户的代表,访问他们的邮箱。这意味着我们能够访问目标网络中顶级主管的邮件。

  结论

在这篇文章中,我们看到了一个完整的渗透测试周期,我们一开始对这个机构一无所知,后来想办法进入了它的网络,攻破了一个域系统,拿到了administrator的hash,在破解了这个hash之后,我们能够突破多个系统,最后突破了域控。为了持久访问,我们创建了一个后门用户,把它加入域管。并且为了证明攻击的严重性,我们完全控制了用户的邮箱。

一次黑盒渗透测试暴露了整个机构的真实的安全情况。它帮助机构理解攻击怎样发生,如果攻击成功,会对运营造成多坏的影响。因此,周期性的审计对一个机构来说是非常重要的。

从渗透测试者的角度看,黑盒渗透测试是一次挑战和练习。他不仅测试了你的知识,还测试了你在困难条件下创造性思考的能力。

本文转自d1net(转载)

时间: 2024-12-02 23:03:23

如何通过WIFI渗透企业内网?的相关文章

地图公司-企业内网GIS平台局域网电子地图webGIS系统开发什么公司可以做?

问题描述 企业内网GIS平台局域网电子地图webGIS系统开发什么公司可以做? 要求大概如下: 国家相关单位的系统开发,只能在固定的内网运行,所以必须支持离线地图和内网开发平台. 1.在浏览器下所见即所得的画图,地图基本操作,点线面的绘制,GPS定位展示. 2.能自定义图元和图元属性. 3.有比较实用的API,比如闪烁功能等. 4.不要求多强的功能,轻量级够用即可. 5.最好是JS的,flash也可吧.国产的优先呵呵. 6.最好能够移动端和web端兼容. 记住了,内网的的GIS平台,在线调用不能

360防火墙导致手机连上猎豹免费WiFi上不了网怎么办

  360防火墙导致手机连上猎豹免费WiFi上不了网怎么回事儿,相信很多朋友也会遇到此问题吧!下面安下小编给大家讲讲怎么解决. 您是不是遇到以下问题: 开启WiFi后手机连上无法上网?最近小豹发现360防火墙会导致这种问题. 如何解决? 1.打开360安全卫士,找到安全防护中心. 2.关闭入口保护中的局域网防护,然后重新再开启猎豹免费WiFi手机就可以免费上网了. 3.如果关闭还是不行,建议卸载360重启电脑再试试.

宿舍Wifi如何防蹭网

  在宿舍住过的朋友都知道,一旦拉了条宽带,左邻右舍同学啥的,有时候会过来要Wifi密码蹭蹭网,蹭个一两次不在乎,长此以往,使用的人越来越多,导致自己用的网络越来越卡,从而影响到自己的使用.这时候,即使把Wifi密码修改了,即使你不说,在宿舍这种环境下,也不能保证同宿舍的人守口如瓶,有啥好办法能杜绝别人使用Wifi密码的蹭网行为呢?小编在此推荐一个好办法--Mac地址的绑定,使用这种方法,即使对方拥有你的Wifi密码,也使用不了你的网络,简单来说,就是上不了网."Mac"不是啥高深的东

腾讯wifi管家怎么测网速

  腾讯wifi管家怎么测网速?腾讯wifi管家测网速方法.腾讯WiFi管家是腾讯官方推出的一款非常好用的WiFi助手管家,它具有一键连接.免费上网.WiFi安全防范和WiFi红包等服务功能.同时它还有可以测网速的功能,那今天小编就为大家讲解一下该如何用腾讯wifi管家测网速. Android版iPhone版PC版 第一步:下载PC6小编给大家地址的最新版腾讯WIFI管家.下载安装后,打开腾讯WIFI管家,可以看到会自动搜索附近的WIFI 第二步:点击其中一个,然后点击后面的3个点的标志,点击右

电脑连接手机共享的wifi上不起网

问题描述 电脑连接手机共享的wifi上不起网 不知道怎么回事,连接手机共享的网络就上不起网了,求解决的方法,求大大告知下 解决方案 是无线么?是不是手机端热点设置问题把电脑的防火墙啥的关了试试,你也可以用usb线连接手机,手机共享网络这样电脑就和插了网线的本地链接一下. 解决方案二: 用手机平板电脑的WIFI连接电脑共享上网 解决方案三: 我的是在:设置>无线和网络>USB互联网>通过USB共享PC网络 设置的,打开usb开发模式

如何查看wifi是否被蹭网

  随着无线WIFI设备越来越多,笔记本,手机,数字电视等,无线路由器的试用量也越来越多. 很多路由器用户比较关系的路由器有几个人在用的问题,担心被蹭网,因为用的人多了,网速变慢,还存在一个隐私问题.现在我来说一个怎么查看路由器下有几个人在用 一.登陆路由器管理界面, 在浏览器中输入路由器的登录地址(相当于本地网址),一般路由器的登录地址均是192.168.1.1或者192.168.0.1,想确认路由器地址是哪个查看路由器底部上的介绍 二.输入用户名和密码, 一般路由器都是:用户名:admin

360随身WiFi的防蹭网功能怎么用

  360随身wifi,能够让更多的设备连上网络.但为了防止蹭网,我们可以将360随身wifi的信号隐藏起来.那么360随身wifi怎么设置隐藏信号? 1.首先将360随身wifi插入电脑创建好wifi信号,然后用手机连接到该网络上,手机连接到该网络后,在悬浮框上可以看到1人在线状态. 2.点击电脑右下角的wifi信号图标. 3.然后在弹出的360随身wifi对话框右上角点击"设置"按钮. 4.在下拉菜单中点击"设置中心"项. 5.然后在最下方的功能设置栏,勾选&q

Kali Linux中优秀Wifi渗透工具TOP 10

这篇文章要讨论的是目前一个非常热门的话题:渗透无线网络以及如何防止无线网络被入侵.WiFi通常都是网络环境中的一个薄弱环节,因为WiFi信号可以在范围内的任何一个地方被任何一个人捕捉到,而且只要有正确的工具以及合适的软件(例如Kali Linux),很多无线路由器中存在的安全漏洞都是可以被攻击者轻松利用的. 接下来,我们将会给大家介绍目前最热门的十大WiFi入侵工具,这些工具可以帮助我们测试无线网络环境中存在的潜在安全问题. 1. Aircrack-ng 官方网站 使用教程 简介 Aircrac

曾戈:非常希望央企进军网游业

人民网3月26日电 今日,人民网游戏频道特邀资深游戏研发人员曾戈和王震宇做客人民网,畅谈"游戏人间".在访谈中,两位嘉宾对网游企业乃至网游行业提出了一些建议. 曾戈谈到,国产网游的开发周期相对较短,不能像诸如<暴雪>那样的公司,为了理想不停的修改作品,不停的跳票.国内有很多企业承受不起这个过程.曾戈非常希望央企进入网游业,一个方面他们可以推动这个行业繁荣发展.另外一个层面,他们的到来,也会让网游去掉一些默落激化的观念.并且也会促进网游人才的培养. 在谈到网游对社会的不良影响