最好玩的局域网渗透工具:xerosploit

这是我最喜欢的中间人攻击工具,里面有着很多好玩的内容,用这个全程没有枯燥无味的。

很强大东西,基本上8成的中间人攻击手法都有了,希望你能慢慢看下去。

话不多说直接开始


实验环境

1.kali系统

2.用于测试的windows虚拟机


安装xerosploit

他有一大堆的依赖要安装,所以安装耗费时间会很长,我安装了20分钟

git clone https://github.com/LionSec/xerosploit

cd xerosploit && sudo python install.py

sudo xerosploit

然后就安装好了,如果没有安装好,就看一下安装过程中出现的一些错误,然后再去百度查一下,手动安装一些依赖啊什么的

敲一下help查看命令提示




我们首先扫描网络



他说选择一个目标,我们选择虚拟机中的windows电脑


他问你想要加载那个模块,输入帮助可以获得更多信息

pscan:端口扫描仪

dos:DoS攻击

ping:ping请求

injecthtml:注入Html代码

injectjs:插入Javascript代码

rdownload:替换正在下载的文件

嗅探:捕获网络信息内的信息

dspoof:将所有http流量重定向到指定的一个IP

yplay:在目标浏览器中播放背景音

replace:用自己的图片替换所有网页图

driftnet:查看您的目标请求的所有图像

move:摇动Web浏览器内容

deface:用HTML代码覆盖所有网页

1.scan:端口扫描器

开始尝试,每一次选定一个模块之后需要再输入run才可以运行

出来了扫描结果,135,445抓鸡的时候可以用


2.dos攻击

就是通过一些网络命令,占用敌方主机计算速度,如果机器足够多的话可以造成瘫痪,报道里面经常有。

先看一下攻击前,windows主机的情况

攻击后

感觉并没有什么区别,估计是主机多了才管用,只是猜测,但微软有一个存在好多年都没有修复的漏洞,并且声明不会修复,之后我会说到的

接着ctrl+c结束,back返回


3.ping请求

不知道这个和我们在windows下的ping命令是否相同,试试看

结果是相同,ping命令可以看出你是否有进入设备的权限,你的包进入敌机需要多久

然后back返回


4.injecthtml:注入html代码

试一下注入一个图片。写一个img标签放在文件里另存为html格式就ok


需要写在文件中。然后写上文件的路径,好了,攻击开始,我们去看一下靶机

发现用360浏览器没有起作用,但是ie可以的

宝宝不服,我换成文字标签再试一下


服了,以后在想办法整他


5.injectjs:注入js代码

我们先写好文件,运行。

代码是<script>alert("hello world")</script>


360再次拦截,充分体现出了ie的垃圾...还有什么好玩的方法可以自由发挥啊


6.rdownload:替换正在下载的文件

我们先准备一个安装包,

顺便推荐一个神器,星愿浏览器,他可以在百度云的网页上出现一个下载链接,然后复制下载链接,用迅雷下载,如果你有迅雷5或者极速版的话那就更爽了。

懒得打那么多字符,将文件重命名为5.exe

首先要指定替换文件的扩展名,然后再设置文件,以便替换与扩展名匹配的文件。


启动,这会儿去靶机上下载一个文件看看会不会有变化。

等待了许久,ie终于开始下载,而360一直下载失败,ie很久下载好了也无法成功打开

这个功能无法正常使用


7.sniff嗅探模块

启用ssl连接,这个还可以嗅探到cookie,有价值的可以用菜刀连一下,可以看到他现在正在浏览什么界面,360浏览器的也可以

结束后还可以保存日志,这样可以更详细地去慢慢分析他了。哈哈哈


8.dspoof:将所有http流量重定向到指定的一个IP


提供虚假的DNS信息使目标主机浏览我本地搭建的网站

重定向所有HTTP流量指定一个IP

然后这时候我再去伪造一个钓鱼页面,就可以钓鱼了.

这里先不说,回头讲钓鱼网页的时候再把这个说一下


9.yplay:在目标浏览器中播放背景音


这个只能播放youtube上的视频的背景音乐,会科学的不妨试试,很诡异,如果你播放的是个***哈哈哈哈


10.replace:用自己的图像替换所有网页图像

ie依旧崩盘,360继续坚挺


11.driftnet:查看您的目标请求的所有图像

嗅探到的内容还都保存在/opt/xerosploit/xedriftnet,但有一些图片保存后无法查看,不知道是为什么。

这个没之前arp欺骗嗅探图片的效果好,但这个可以保存。


12.最喜欢的是这个move:摇动Web浏览器内容

你试试就知道有多逗了,因为简书没办法传视频...360和ie都在震动,哈哈哈

试问目标主机此时心中的感受


13.deface:用HTML代码覆盖所有网页

这个运行时报错了,我不觉的这是我哪里的错误,应该是官网的。





实验总结:

1.钓鱼页面回头讲

2.deface:用HTML代码覆盖所有网页,这个出错了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,671评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,442评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,524评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,623评论 1 275
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,642评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,584评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,953评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,621评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,865评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,608评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,698评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,378评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,958评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,940评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,173评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,419评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,425评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,401评论 25 707
  • 【感恩日记】 放暑假了,今天家庭聚会,试了试新置办的烤炉,还不错哦,一个原有的用来烤鸡翅,一个新买的烤羊肉串,再也...
    碧水无痕阅读 277评论 0 0
  • 什么才是特别? 我们追求的完美,特别,到底是什么? 一直以来,要求自己达到各种标准,到最后,发现过得并不快乐,即使...
    暖暖的南极阅读 264评论 0 0