3.分析和管理网络

mac2022-06-30  22

使用ifconfig分析网络

  eth0,linux从0开始计数,第一个有线以太网连接接口。

  Bcast,广播地址       

 

使用IWCONFIG检查无线网络设备

  在破解无线密码时,需要使用到混杂模式promiscuous mode

 

更改你的网络信息

  改IP和其他网络信息是一项十分重要的技能。例如,在拒绝服务攻击中,你可以使用欺骗的IP以致于攻击看上去来自其他地方,从而帮助你规避取证分析人员分析IP来源的可能。

  使用ifconfig命令就可以完成它。

  ifconfig eth0 192.168.181.115              将网卡1改成115地址。   当操作正确执行以后,没有任何输出提示。

 

更改你的子网掩码和广播地址

  ifconfig eth0 192.168.181.115 netmask 255.255.0.0 broadcast 192.168.1.255      broadcast为广播地址

 

欺骗你的MAC地址

  MAC地址是全球唯一并且经常被当做一种安全措施来阻击黑客在网络外【网络访问控制技术】——或者说跟踪他们。

  更改你的MAC,抵消这些安全措施,绕过网络访问控制技术。

  ifconfig eth0 down       关闭网卡1

  ifconfig eth0 hw ether 00:11:22:33:44:55            伪造MAC

  ifconfig eth0 up     备份接口以进行更改

 

从DHCP服务器分配新的IP地址

  DHCP服务,它运行一个守护进程(daemon),一个在后台运行的进程,称为dhcpd。

  DHCP服务器为子网上的所有机器分配IP地址(这服务一般在路由器里面),它有一个维护IP的日志文件。这是取证分析人员在攻击后追踪黑客 的绝佳资源。

  有了以上原因,了解DHCP服务器的工作原理对一名黑客非常有用。

   通常来说,LAN连接到INTERNET,你必须有一个DHCP分配的IP。因此,在设置一个静态IP后,你必须返回和获取到一个新的DHCP分配的IP地址。这总需要重启系统,我将演示怎么检索一个新的DHCP而不必重启。

  不同的linux发行版使用不同的DHCP客户端,但kali和ubantu基于Debian。

  dhclient eth0    分配一个新的IP地址

  

熟悉控制你的域名系统

  DNS在internet是一个至关重要的组成部分,它的设计初衷是把域名转换成IP地址,但黑客可以使用它从目标处收集信息。

           

使用dig检测DNS

  在进行攻击之前,存储在这里的DNS信息可以被认为是前期侦察获取信息的关键部分。包括目标名称服务器IP地址,邮件服务器以及潜在的所有子域名和IP地址。

  dig hackers-arise.com ns             ADDITIONAL SECTION  部分显示,为该网址提供DNS服务器的IP地址。

  dig hackers-arise.com mx            电子邮件服务器

最常见的linux DNS服务是Berkeley Internet Name Domain(BIND)。某些情况下,linux用户将DNS称为BIND,但不要混淆:DNS和BIND都将各个域名映射到IP地址。

 

更改你的DNS服务器

  leafpad /etc/resolv.conf            domain,域。指的都是开了服务的机器里面的东西。个人PC不具备,默认都没有搭建。

  如果希望添加或替换DNS服务器为8.8.8.8的google公共DNS服务器

  echo "nameserver 8.8.8.8"> /etc/resolv.conf

  操作系统按照/etc/resolv.conf文件中列出的顺序查询每个DNS服务器,只有在本地DNS服务器中找不到域名时,系统才会引用公共DNS服务器

 

映射自己的IP地址

  hosts文件总在执行域名——IP地址转行。位于/etc/hosts,类似NDS。可以使用它来指定你自己的IP地址——域名映射。

  当你在浏览器输入www.baidu.com时,可以决定浏览器访问哪个IP地址而不是让DNS服务器来决定。

  对于黑客,劫持局域网上的TCP连接以使用dnsspoof等工具将流量定向到恶意web服务器非常有用

  leafpad /etc/hosts            默认情况下,hosts文件只包含localhost的映射和你的系统主机IP(127.0.0.1)

  但你可以按照自己的意愿添加任何IP地址映射到任何域名。在IP地址和域名中间请确保输入的是TAB键,而不是空格键。

  随着越来越多的参与黑客攻击工作并了解像dnsspoof和ettercap这样的工具,你将能够使用hosts文件,将访问www.baidu.com的局域网上的任何流量定向到你自己的web服务器。

  任何黑客都需要一些基本的linux网络技能来连接、分析和管理网络。随着你的进步,这些技能在侦察、欺骗和连接目标系统中变得非常有用。

 

转载于:https://www.cnblogs.com/sec875/articles/10861636.html

最新回复(0)