使用ifconfig分析网络
eth0,linux从0开始计数,第一个有线以太网连接接口。
Bcast,广播地址
使用IWCONFIG检查无线网络设备
在破解无线密码时,需要使用到混杂模式promiscuous mode
更改你的网络信息
改IP和其他网络信息是一项十分重要的技能。例如,在拒绝服务攻击中,你可以使用欺骗的IP以致于攻击看上去来自其他地方,从而帮助你规避取证分析人员分析IP来源的可能。
使用ifconfig命令就可以完成它。
ifconfig eth0 192.168.181.115 将网卡1改成115地址。 当操作正确执行以后,没有任何输出提示。
更改你的子网掩码和广播地址
ifconfig eth0 192.168.181.115 netmask 255.255.0.0 broadcast 192.168.1.255 broadcast为广播地址
欺骗你的MAC地址
MAC地址是全球唯一并且经常被当做一种安全措施来阻击黑客在网络外【网络访问控制技术】——或者说跟踪他们。
更改你的MAC,抵消这些安全措施,绕过网络访问控制技术。
ifconfig eth0 down 关闭网卡1
ifconfig eth0 hw ether 00:11:22:33:44:55 伪造MAC
ifconfig eth0 up 备份接口以进行更改
从DHCP服务器分配新的IP地址
DHCP服务,它运行一个守护进程(daemon),一个在后台运行的进程,称为dhcpd。
DHCP服务器为子网上的所有机器分配IP地址(这服务一般在路由器里面),它有一个维护IP的日志文件。这是取证分析人员在攻击后追踪黑客 的绝佳资源。
有了以上原因,了解DHCP服务器的工作原理对一名黑客非常有用。
通常来说,LAN连接到INTERNET,你必须有一个DHCP分配的IP。因此,在设置一个静态IP后,你必须返回和获取到一个新的DHCP分配的IP地址。这总需要重启系统,我将演示怎么检索一个新的DHCP而不必重启。
不同的linux发行版使用不同的DHCP客户端,但kali和ubantu基于Debian。
dhclient eth0 分配一个新的IP地址
熟悉控制你的域名系统
DNS在internet是一个至关重要的组成部分,它的设计初衷是把域名转换成IP地址,但黑客可以使用它从目标处收集信息。
使用dig检测DNS
在进行攻击之前,存储在这里的DNS信息可以被认为是前期侦察获取信息的关键部分。包括目标名称服务器IP地址,邮件服务器以及潜在的所有子域名和IP地址。
dig hackers-arise.com ns ADDITIONAL SECTION 部分显示,为该网址提供DNS服务器的IP地址。
dig hackers-arise.com mx 电子邮件服务器
最常见的linux DNS服务是Berkeley Internet Name Domain(BIND)。某些情况下,linux用户将DNS称为BIND,但不要混淆:DNS和BIND都将各个域名映射到IP地址。
更改你的DNS服务器
leafpad /etc/resolv.conf domain,域。指的都是开了服务的机器里面的东西。个人PC不具备,默认都没有搭建。
如果希望添加或替换DNS服务器为8.8.8.8的google公共DNS服务器
echo "nameserver 8.8.8.8"> /etc/resolv.conf
操作系统按照/etc/resolv.conf文件中列出的顺序查询每个DNS服务器,只有在本地DNS服务器中找不到域名时,系统才会引用公共DNS服务器
映射自己的IP地址
hosts文件总在执行域名——IP地址转行。位于/etc/hosts,类似NDS。可以使用它来指定你自己的IP地址——域名映射。
当你在浏览器输入www.baidu.com时,可以决定浏览器访问哪个IP地址而不是让DNS服务器来决定。
对于黑客,劫持局域网上的TCP连接以使用dnsspoof等工具将流量定向到恶意web服务器非常有用
leafpad /etc/hosts 默认情况下,hosts文件只包含localhost的映射和你的系统主机IP(127.0.0.1)
但你可以按照自己的意愿添加任何IP地址映射到任何域名。在IP地址和域名中间请确保输入的是TAB键,而不是空格键。
随着越来越多的参与黑客攻击工作并了解像dnsspoof和ettercap这样的工具,你将能够使用hosts文件,将访问www.baidu.com的局域网上的任何流量定向到你自己的web服务器。
任何黑客都需要一些基本的linux网络技能来连接、分析和管理网络。随着你的进步,这些技能在侦察、欺骗和连接目标系统中变得非常有用。
转载于:https://www.cnblogs.com/sec875/articles/10861636.html