网站管理后台帐号密码暴力破解方法

caocao1年前教程252

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi

各位好 又见面了 我是曹操 今天给大家带来一篇新的教程

希望各位细心学习 低调用网

【导读】对于网站运行的个人站长而言,最担心的是应如何有效且安全地管理自己的网站,否则自己辛辛苦苦经营的网站就会被不请自来的不速之客给攻破,轻则站点数据被窃取,重则整个网站都被攻陷,导致无法恢复。

本文主要从管理后台这个方面来讲解其黑客攻击过程,并通过在虚拟环境中展开实例演示,各位读者可以跟着本教程去做实验,通过实验加强对攻击过程的了解。如果你是一名菜鸟站长,也可以针对性地去做一下防护方案。

声明:本人分享该教程是希望大家通过这个教程了解网站管理安全和局域网安全,希望大家在今后能对网络安全有个新的防范意识,而并非在教大家如何成为一名不厚道的黑客,如何去攻击别人。所以在此特特意声明,希望读者不要去做一些违法的事情。一旦您超越了这个底线,触犯法律,本人一概不负责,请知悉!

下面让我们开始潜心修炼,走上人生巅峰!!!!!!

[抱头][抱头][抱头]

kali账号密码都对进不去

(图1:攻击原理示意图)

从上图可以看出,网站管理员在登录网站时,其所有网页的数据包通过网卡时都被代理了,而且与网站交互的所有信息都被攻击者给监听着,攻击者只需要拿到用户的数据包就可以实现后台的暴力破解了。

下面到了最有趣的环节了,开始我们的攻击过程…

查找网站管理入口

这里可以使用‘御剑后台扫描’工具或其他一些后台目录扫描工具来扫描网站后台的目录/文件信息,‘御剑后台扫描’工具将以列表的形式返回匹配到的目录/文件供我们参考,我们需要通过分析工具返回的信息从中找到网站的后台登录入口。

kali账号密码都对进不去

(图2:扫描网站目录文件)

从上图可以看出,我们对192.168.1.171这个网站进行目录扫描并且已经扫描到了相关的文件信息,其中就有一个名为login.html的文件,该文件一般就为后台的登录界面入口(注:不同类型的网站、不同策略的网站有所不同,更多的靠自行去发现)。

在上面的讲解中,我们已经学会了如何去获得后台的相关登录界面信息,接下来我们开始对获得的登录界面进行攻击操作,在此为了方便演示我们将以爆破路由器的后台管理界面为例,在执行下面的操作时,因为要使用burpsuite工具,所以我们需要安装一个Kali系统(可以使用虚拟机安装),具体安装过程这里不论述,请读者自行下载安装。

提示:由于国内针对Kali的教程比较少,你可以搜索Ubuntu或Linux系统的安装教程。

这里提供一个关于如何在VMware虚拟机上安装Kali的教程入口,有需要的朋友可以去看一下:

2)爆破前准备

首先打开Kali系统桌面的burpsuite工具,先对其工具进行以下配置:

kali账号密码都对进不去

(图3:添加监听地址)

(图4:配置截获客户端请求)

(图5:配置截获服务器端请求)

其中图3中新添加的监听地址,写入默认IP地址设为127.0.0.1,监听端口设为9999,这里的9999是随意的(建议设置值在1024之后),本条配置的作用是让burpsuite工具监听流经网卡9999这个端口的所有数据包,说白了就是窃听管理员与服务器交互的所有内容,将其保存下来。

(注:配置完成后切勿将其窗口关闭)

接下来我们使用Kali系统的浏览器来模仿管理员登录网站后台的操作,并实施数据窃听。

首先,我们先配置一下浏览器的代理设置,如下:

kali账号密码都对进不去

(图6:配置代理服务器1)

(图7:配置代理服务器2)

(图8:配置代理服务器3)

注意:这里设置的代理IP地址和端口必须和上面设置burpsuite工具时使用的地址一致!

3)正式开始攻击

终于到了攻击的时刻了,接下来我们以获取路由器的管理后台为例,实现攻击:

假设管理员打开了路由器管理后台界面,并执行了登录操作:

kali账号密码都对进不去

(图9:管理员登录后台)

当用户执行了登录操作后(假设账户和密码都是正确的),这时我们回到burpsuite工具,并切换到HTTP history选项中查看抓包信息,在抓包列表中我们可以看到burpsuite工具抓到所有流经9999端口的所有数据包信息,在此我们只需要在URL列中找到与管理员登录管理后台时使用一致的URL并点击查看即可查看到该数据包的所有内容,所以这里我们很轻松地就能找到正确的账户和密码了,效果如下:

kali账号密码都对进不去

(图10:获得账户ID和密码)

在上面的情况中,因为ID和密码都是正确的,所以我们很轻松地就获得了这些信息,那么如果管理员输入的账户ID是正确的而密码是错误的,我们又应该怎么操作呢?

答案是我们同样可以使用字典的方式来暴力破解网站的密码,下面假设我们获得了这个登录失败的数据包,这时我们只需要执行以下操作:

kali账号密码都对进不去

(图11)

(图12:修改匹配项)

在图12中,方框框出来(§符括住的)的表示默认暴力破解时要匹配的项,前面说了我们只有密码是错误的,所以这里我们只需要执行密码项的破解即可。

单击右侧的Clear§按钮取消所有匹配项,然后选中错误的密码(=号后的字符串),单击右侧的Add§按钮添加为匹配项即可!效果如图13。

kali账号密码都对进不去

(图13:修改为仅密码匹配项)

接下来我们需要选择一个作为密码匹配的字典,由于Kali系统自带了字典,且存放于\usr\share\wordlists\rackyou.txt路径下,所以我们只需给它指向该字典即可(注:默认字典没有解压出来需自行解压,解压指令:gzip -vd /usr/share/wordlists/rockyou.txt.gz)。

执行如下:

kali账号密码都对进不去

(图14:选择破解字典)

一切准备好后,我们只需点击右上角的Start attack按钮即可开始暴力破解,破解过程中,系统会根据字典中的内容一个一个地去匹配密码,此过程中系统不会提示你哪个是正确的密码,但是我们可以通过浏览系统匹配过程中反馈回来的数据包长度来判断哪个是正确的密码。

至此我们只需要在反馈框中找到那个长度与其他数据包反馈长度不一致对应的字符串即可,那就是正确的密码,至此破解完成。效果如图15。

kali账号密码都对进不去

(图15:获得正确密码)

如果字典执行完成都没有找到,说明该字典也没有此网站的密码。

延伸:有的人会问,那既不知道账户又不知道密码,那应该怎么破解呢?

答:如果不知道账户又不知道密码,完全靠猜测、靠机器暴力破解,那破解的难度将大大增加,破解的成功率也极低,所以我们需要转换思维去获得某一个参数,如需要获得登录的ID,这时我们就可以通过用户浏览时的缓存或者cookies、社会工程学、关联思维等方式去推测去获取这个登录的ID,这样才能提高我们的破解成功率!

四、安全防范提议

讲到这大家应该都明白整个获取密码的流程了吧!如果你是一名菜鸟站长,可以通过上述提到的漏洞对该漏洞进行保护,比如说:

  • 将管理入口的网页名设置为一些其它非login.php、login.html、manage.php等字眼的名称
  • 将不必要的登录入口去除
  • 尽可能将账号和密码设置得复杂
  • 切勿在公共网络登录网站,以防被别人截获信息
  • 定时修改管理的密码
  • 定时查看网站日志…

PS: 如果有朋友仔细地跟着教程去做去完成并加以思考了之后,会发现在教程中我们还有一个敏感的信息源,那就是我们的网关(换句话说就是我们的路由器),这个设备管控着我们电脑上所有的数据流,一旦我们的网关被不法份子所控制,那我们所有的数据将被监听、一旦不法份子通过某种工具或某种手段还原了我们的数据,那后果将是不可估量的,所以大家在日常中还要对自己网络的出口网关加以防护,尽量通过去做好每一个细节而保证我的网络安全。

网络安全学习路线&学习资源

【----帮助网安学习,以下所有学习资料免费领!】

① 网安学习成长路径思维导图

② 60+网安经典常用工具包

③ 100+SRC漏洞分析报告

④ 150+网安攻防实战技术电子书

⑤ 最权威CISSP认证考试指南+题库

⑥ 超1800页CTF实战技巧手册

⑦ 最新网安大厂面试题合集(含答案)

⑧ APP客户端安全检测指南(安卓+IOS)

网络安全的知识多而杂,怎么科学合理安排?

初级 1、网络安全理论知识(2天)

  • 了解行业相关背景,前景,确定发展方向。
  • 学习网络安全相关法律法规。
  • 网络安全运营的概念。
  • 等保简介、等保规定、流程和规范(非常重要)。

2、渗透测试基础(一周)

  • 渗透测试的流程、分类、标准
  • 信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
  • 漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
  • 主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

  • Windows系统常见功能和命令
  • Kali Linux系统常见功能和命令
  • 操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

  • 计算机网络基础、协议和架构
  • 网络通信原理、OSI模型、数据转发流程

相关文章

木头超级字典生成器使用完全教程.docx

木头超级字典生成器使用完全教程.docx

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 文档介绍:这篇文档是关于...

将OpenWrt部署在x86服务器上

将OpenWrt部署在x86服务器上

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 正文共:1234 字 4...

Kali Linux黑客系统和Windows软件管理的异同

Kali Linux黑客系统和Windows软件管理的异同

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 一、背景介绍 我们大多数...

kali linux 硬盘安装教程

kali linux 硬盘安装教程

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 最新超详细虚拟机VMwa...