3 分析和管理網路

2022-06-23 21:39:10 字數 2325 閱讀 9762

使用ifconfig分析網路

eth0,linux從0開始計數,第乙個有線乙太網連線介面。

bcast,廣播位址       

使用iwconfig檢查無線網路裝置

在破解無線密碼時,需要使用到混雜模式promiscuous mode

更改你的網路資訊

改ip和其他網路資訊是一項十分重要的技能。例如,在拒絕服務攻擊中,你可以使用欺騙的ip以致於攻擊看上去來自其他地方,從而幫助你規避取證分析人員分析ip**的可能。

使用ifconfig命令就可以完成它。

ifconfig eth0 192.168.181.115              將網絡卡1改成115位址。   當操作正確執行以後,沒有任何輸出提示。

更改你的子網掩碼和廣播位址

ifconfig eth0 192.168.181.115 netmask 255.255.0.0 broadcast 192.168.1.255      broadcast為廣播位址

欺騙你的mac位址

mac位址是全球唯一並且經常被當做一種安全措施來阻擊黑客在網路外【網路訪問控制技術】——或者說跟蹤他們。

更改你的mac,抵消這些安全措施,繞過網路訪問控制技術。

ifconfig eth0 down       關閉網絡卡1

ifconfig eth0 hw ether 00:11:22:33:44:55            偽造mac

ifconfig eth0 up     備份介面以進行更改

從dhcp伺服器分配新的ip位址

dhcp服務,它執行乙個守護程序(daemon),乙個在後台執行的程序,稱為dhcpd。

dhcp伺服器為子網上的所有機器分配ip位址(這服務一般在路由器裡面),它有乙個維護ip的日誌檔案。這是取證分析人員在攻擊後追蹤黑客 的絕佳資源。

有了以上原因,了解dhcp伺服器的工作原理對一名黑客非常有用。

通常來說,lan連線到internet,你必須有乙個dhcp分配的ip。因此,在設定乙個靜態ip後,你必須返回和獲取到乙個新的dhcp分配的ip位址。這總需要重啟系統,我將演示怎麼檢索乙個新的dhcp而不必重啟。

不同的linux發行版使用不同的dhcp客戶端,但kali和ubantu基於debian。

dhclient eth0    分配乙個新的ip位址

熟悉控制你的網域名稱系統

dns在internet是乙個至關重要的組成部分,它的設計初衷是把網域名稱轉換成ip位址,但黑客可以使用它從目標處收集資訊。

使用dig檢測dns

在進行攻擊之前,儲存在這裡的dns資訊可以被認為是前期偵察獲取資訊的關鍵部分。包括目標名稱伺服器ip位址,郵件伺服器以及潛在的所有子網域名稱和ip位址。

dig hackers-arise.com mx            電子郵件伺服器

最常見的linux dns服務是berkeley internet name domain(bind)。某些情況下,linux使用者將dns稱為bind,但不要混淆:dns和bind都將各個網域名稱對映到ip位址。

更改你的dns伺服器

leafpad /etc/resolv.conf            domain,域。指的都是開了服務的機器裡面的東西。個人pc不具備,預設都沒有搭建。

如果希望新增或替換dns伺服器為8.8.8.8的google公共dns伺服器

echo "nameserver 8.8.8.8"> /etc/resolv.conf

作業系統按照/etc/resolv.conf檔案中列出的順序查詢每個dns伺服器,只有在本地dns伺服器中找不到網域名稱時,系統才會引用公共dns伺服器

對映自己的ip位址

hosts檔案總在執行網域名稱——ip位址轉行。位於/etc/hosts,類似nds。可以使用它來指定你自己的ip位址——網域名稱對映。

當你在瀏覽器輸入www.baidu.com時,可以決定瀏覽器訪問哪個ip位址而不是讓dns伺服器來決定。

對於黑客,劫持區域網上的tcp連線以使用dnsspoof等工具將流量定向到惡意web伺服器非常有用

leafpad /etc/hosts            預設情況下,hosts檔案只包含localhost的對映和你的系統主機ip(127.0.0.1)

但你可以按照自己的意願新增任何ip位址對映到任何網域名稱。在ip位址和網域名稱中間請確保輸入的是tab鍵,而不是空格鍵。

隨著越來越多的參與黑客攻擊工作並了解像dnsspoof和ettercap這樣的工具,你將能夠使用hosts檔案,將訪問www.baidu.com的區域網上的任何流量定向到你自己的web伺服器。

任何黑客都需要一些基本的linux網路技能來連線、分析和管理網路。隨著你的進步,這些技能在偵察、欺騙和連線目標系統中變得非常有用。

利用DOS檢測和管理網路

tips 再次執行dos時按f3鍵 當dos命令較長且需要較多的引數 cls 螢幕清理 一 檢測和管理網路 1.顯示網路協議配置 ipconfig 如果要檢視跟詳細的網路配置資訊 all 包括mac位址 ip位址 子網掩碼 預設閘道器 dns 2.更新ip位址 ipconfig renew 3.初始...

物件導向實驗3 分析類

實驗一 實驗二 1 顧客 整體說明 註冊該系統的所有使用者 屬性 名字 name 賬號 id 密碼 password 性別 gender 操作 購買商品 查詢訂單 收藏商品 關係 與商家和系統管理員有繼承關係,與收藏夾和商品有關聯關係。2 商家 整體說明 申請了商店的系統使用者 屬性 繼承自顧客 操...

getid3分析音訊檔案

cont file get contents file put contents d phpstudy phptutorial www audio audio.m4a cont cmd進入audio目錄 git clone test.php include once getid3 getid3 ge...