Справочник (НЗП)
GHub Platform · Гайд · 0 ответов · 18 просмотров

Как восстановить свой аккаунт? Если вы создали учетную запись, система автоматически ведет ее журнал. Чтобы просмотреть эти журналы, просмотрите файл /logs/accounts.log. /logs/accounts.log Поиск паролей пользователей Как найти пароль пользователя при удаленном подключении? При доступе к системе вам могут потребоваться пароли пользователей. Пароли хранятся в зашифрованном виде в операционной системе. Эти пароли хранятся в этом файле: /etc/passwd. При желании вы можете полностью расшифровать этот файл или содержащиеся в нем хеши по одному. Для этого потребуется инструмент. apt-get install john then john <hash> Взлом брандмауэра Идентификация брандмауэра Прежде чем мы начнем процедуру извлечения учетных данных, мы должны определить IP-адрес брандмауэра. Предположим, что целевой IP-адрес брандмауэра — 44.55.66.77. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Необходимые инструменты Для выполнения этой операции вам понадобится следующее: Wireshark — используется для мониторинга сетевых пакетов. Сценарий атаки Kimai — можно загрузить с сайта hackdb.net. JWT-декодер — также доступен на hackdb.net. Эти три инструмента работают вместе для захвата и декодирования токенов аутентификации. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Подготовка Wireshark Откройте Wireshark и настройте его для максимальной видимости. В фильтрах «Источник» и «Назначение» введите: * Это позволит Wireshark захватывать все входящие и исходящие данные без ограничений. После настройки фильтра нажмите «Пуск», чтобы начать захват пакетов в реальном времени. Теперь вы должны увидеть постоянный поток трафика в списке пакетов. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Генерация трафика с помощью Kimai Далее мы должны сгенерировать активность по отношению к целевому межсетевому экрану, чтобы заставить его генерировать данные, связанные с сеансом. Со своего терминала запустите сценарий Kimai, нацеленный на брандмауэр: python3 ./kimai.py [ip-адрес] Пример: python3 ./kimai.py 44.55.66.77 Каждое выполнение может привести или не привести к захвату файла cookie. По этой причине вам придется запускать сценарий Kimai несколько раз, пока в Wireshark не появится пригодный для использования токен. Пока Kimai работает, Wireshark должен отображать непрерывный поток пакетов. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Поиск файла cookie в Wireshark Следите за столбцом «Информация» в Wireshark. Когда появляется файл cookie или токен, он обычно отображается в виде короткой закодированной строки или ссылки на сеанс. Продолжайте запускать Kimai и отслеживать пакеты, пока не станет видимой запись, похожая на файл cookie. Как только оно появится, данные успешно захвачены. Нажмите на пакет, чтобы просмотреть его подробное содержимое, затем скопируйте токен. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Декодирование токена. Теперь, когда у вас есть захваченный токен, используйте инструмент JWT Decoder. Запустите сценарий декодера следующим образом: python3 ./jwt_decoder.py [токен] Пример: python3 ./jwt_decoder.py eyJhbGciOiJIUzI1NiIsInR5cCI6... Декодер обработает токен и раскроет его содержимое. Среди декодированных полей вы найдете учетные данные для входа в брандмауэр. ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ ▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫▫ Заключение На этом этапе: IP-адрес брандмауэра был идентифицирован. Wireshark был настроен на перехват всего трафика. Кимай сгенерировал принудительный трафик для получения токена. Внутри захвата Wireshark был обнаружен файл cookie. Токен был декодирован с помощью JWT Decoder. Учетные данные для входа в брандмауэр были успешно извлечены. apt-get install Устанавливает пакет команд терминала. Использование apt-get install [имя пакета] Bettercap Bettercap — это мощная, модульная и легко расширяемая платформа, предназначенная для сетевых атак и мониторинга. Установка apt-get install Bettercap Начать Bettercap Начать зондирование net.probe on Показать список сетевых карт net.show Установить Wi-Fi Recon для интерфейса, режим мониторинга которого включен wifi.recon [interface] Затем показать список Wi-Fi wifi.show Установить целевой Wi-Fi set wifi.ap [BSSID] Отправить пакеты деаутентификации на целевой Wi-Fi.deauth Выход Bettercap Exit Установить hashcat для расшифровки хэша apt-get install hashcat Взломать пароль hashcat [файл pcap] cat Читает содержимое файла. Использование cat [имя файла] cd Команда cd, используемая для изменения текущего рабочего каталога. Использование cd [имя каталога] Для возврата назад или в верхний каталог cd .. dig Dig — это инструмент командной строки для сбора информации об IP-адресе. dig <ip адрес> ftp Позволяет нам подключаться и управлять удаленным ftp-сервером. Использование ftp -h [хост] -u [пользователь] -p [пароль] geoip Geoip — это хорошо известный инструмент, который помогает вам найти местоположение заданного IP-адреса. geoip <ip-адрес> Пример geoip 46.20.15.34 git Git — это платформа, на которой игроки хранят и делятся написанными ими программами. Инициализация репозитория. Например, мы находимся в папке со скриптами. git init -n <имя репозитория> Commit Добавить фиксацию в репозиторий. git commit -m <сообщение> Push Отправить фиксацию в репозиторий. git push Pull Извлечь последние обновления из репозитория. git pull Clone Репозиторий клонов. git clone <слаг репозитория> <путь к клону> Пример git clone example-hack-tool ./home/user/desktop/repo-folder Hydra — это программа для взлома параллельных входов в систему, поддерживающая множество протоколов. Флаг -u не является обязательным. Если этот параметр опущен, Hydra автоматически использует root в качестве имени пользователя по умолчанию. Флаг -T указывает цель в формате IP:Port. Пример: Hydra -T 192.168.1.1:22 -P ./wordlist.lst Флаг -P используется для указания пути к файлу списка слов. Обязательно укажите правильный абсолютный или относительный путь. Пример: если вы находитесь в корневом каталоге, а файл находится внутри загрузок: -P /downloads/wordlist.lst Использование (имя пользователя по умолчанию: root): гидра -T [ip:порт] -P [список слов] Использование (с именем пользователя): гидра -T [ip:порт] -l [имя пользователя] -P [список слов] john john, что означает «Джон Потрошитель», используется для взлома пароля зашифрованных текстов. Сначала необходимо установить пакет. apt-get install john john имеет два разных применения. Взлом пароля файла john /etc/passwd Расшифровка хеш-строки john <hash> Пример john 31435008693ce6976f45dedc5532e2c1 ls Команда ls используется для вывода списка файлов. «ls» сам по себе перечисляет все файлы в текущем каталоге. Использование ls lynx Выполняет глубокий поиск в Интернете. Использование lynx [поиск] mkdir Создает новый каталог в текущем рабочем пути. Использование mkdir <имя каталога> mxlookup Находит почтовый сервер домена. mxlookup <домен> Пример mxlookup example.com nmap Nmap — это инструмент с открытым исходным кодом, используемый для сканирования сети и обнаружения уязвимостей. Вы можете выполнить более детальное сканирование, используя флаг -sV, и узнать о службах, работающих в фоновом режиме, и информацию об их версии. Использование по умолчанию nmap [ip-адрес] Для подробного использования nmap [ip-адрес] -sV Для конкретного порта nmap [ip-адрес] -port [номер порта] Пример использования В качестве примера возьмем IP-адрес 10.22.33.44. Перечислим порты по этому адресу. nmap 10.22.33.44 Результат, который мы получим: СЛУЖБА ГОСУДАРСТВА ПОРТА. pip Pip — менеджер пакетов для Python. Он необходим для установки программ, написанных на Python. Для установки apt-get install pip Установка пакета python pip install <имя пакета> Пример pip install sqlmap python3 Команда python3 позволяет нам запустить скрипт Python. Использование python3 [/destination/to/file] Пример python3 /downloads/net_tree.py Вы можете найти сценарии Python для запуска на hackdb.net rm Удаляет файл/папку. Использование rm [имя файла/папки] ssh Secure Shell (SSH) — это протокол, обеспечивающий безопасный способ доступа к удаленному компьютеру. Он позволяет удаленно входить в систему и выполнять кома
ИсточникGHub Platform · автор02.08.2026, 06:00:06
Как восстановить свой аккаунт? Если вы создали учетную запись, система автоматически ведет ее журнал. Чтобы просмотреть эти журналы, просмотрите файл /logs/accounts.log. /logs/accounts.log Поиск паролей пользователей Как найти пароль пользователя при удаленном подключении? При до…
Войдите, чтобы писать в группе