用 Arch Linux 打造完美渗透环境
简介Arch Linux
Arch Linux是一款通用x86_64的GNU/Linux发行版,它采用滚动更新模式,尽全力给用户提供最新的稳定版软件。
嘿嘿,很久不滚可能会滚挂哦
刚装完的Arch只是一个基本系统,什么都没有,随后用户就可以根据自己的想法和喜好,安装自己需要的软件,然后通过高度自定义的配置,打造自己喜欢的、理想的系统。这也是Arch的可爱和有吸引力之处。所以Arch也是我最喜欢的发行版之一。
关于Arch Linux的更多详细内容,请参见Arch Wiki。
本期内容介绍
本期将会演示如何用Arch Linux打造完美的渗透环境。一切操作均为教程演示,请读者根据实际情况操作。没使用过Arch Linux的用户请谨慎操作,并仔细查阅Arch Wiki。
那么,开始本期的内容吧。
提示
本期博客会大量使用Arch Wiki的超链接,以方便理解部分内容。
准备工作
安装Arch Linux
本期博客不会详细写出Arch Linux的安装过程,请参考Arch Wiki安装Arch Linux,并做好基本的配置工作。
选择轻量桌面环境
由于渗透测试中部分操作会占用大量的资源,所以请尽量按需求选择轻量的桌面环境,这里不建议使用 Gnome 和 KDE,因为二者占用的资源非常大,对低配用户不友好。
- 轻量级GTK桌面环境,默认窗口管理器是 OpenBox ,最轻量的桌面环境之一。
- 2013年间,洪任諭(“PCMan”)启动了将 LXDE 移植到 Qt 的项目。所以LXQT相当于是使用QT的LXDE,默认窗口管理器还是 OpenBox ,它比上面的LXDE还要轻量。
- 目前我在用的桌面环境,基于GTK+2,这个是轻量化桌面环境中最好看的一个了。
- i3 是一种动态的平铺式窗口管理器,其灵感来自于面向开发者与资深用户的 wmii。 i3 的既定目标包括清晰可读的文档,完善的多显示器支持,基于树形结构的窗口管理,提供 vim 式的多种操作模式。 ——摘自Arch Wiki。
- 自己DIY桌面环境
- 你可以使用上面介绍过的 OpenBox 通过配置来DIY自己的桌面环境,也可以使用 fluxbox、i3wm 等。详细请参见
利用openbox打造自己的桌面环境-辣条的博客(链接已失效)。
本期博客也将会使用自定义桌面环境进行演示。
OpenBox+xfce4-panel
添加Black Arch源
当Arch Linux基本配置完成之后,就可以开始正常使用了,但是为了安装渗透工具,需要添加一个Black Arch软件源
什么是Black Arch
BlackArch Linux,简称BlackArch,是一份基于Arch的Linux发行版。该发行版被设计用于系统渗透测试及安全研究。BlackArch提供一张自启动运行DVD镜像,其中包含有多个轻量级窗口管理器和一千多种用于渗透测试和计算机取证分析的专用工具。该系统即可以直接从镜像启动,也可以安装在硬盘、U盘或虚拟机上。 ——摘自维基百科(需要科学上网)
Black Arch官网:blackarch.org
如上我们知道,Black Arch是一个基于Arch Linux的独立发行版,但我们不需要去安装它,我们只需要添加它的软件源就好。
具体操作如下:
|
|
在pacman.conf
文件的末尾加入以下内容:
|
|
然后执行:
|
|
如果没问题,就可以使用Black Arch的软件源了。
开始安装、配置常用渗透工具
端口扫描和信息收集
Namp
首先搬出Nmap,这是一个很常用的扫描工具,可以在渗透的过程中扫描到对方的IP、端口、操作系统等情况。
安装方法
|
|
基本用法
|
|
|
|
|
|
更多用法可参考搜索引擎查询。
xerosploit
这个扫描工具比Nmap要炫酷一些,色彩也比较好看,用法也很简单,比Metasploit还简单。
安装方法
|
|
用法
|
|
然后执行help
就可以看到软件自带的帮助文档了
nslookup
这个命令是查看域名记录的,可以查看Cname、A等各种记录。它包含在dnsutils这个包里
安装方法
|
|
安装这个包dnsutils即可。
我也不太了解这个,所以具体怎么用请自行百度、谷歌一下吧。
nbtscan
内网扫描工具,可以扫描IP段内是否有存活的IP,速度比nmap要快一些。但是只能用于局域网。
安装方法
|
|
使用方法
- 基本扫描
|
|
- 官方帮助文档
|
|
这个我也不是很了解,因为平时都用nmap。
burpsuite
抓包神器,需要安装java依赖。
安装方法
|
|
使用方法
burpsuite有图形界面,可以通过搜索引擎找到使用方法。
图形界面的东西不好讲,图片一多博客就加载不出来了,请见谅。
暴力破解、密码生成
hydra
暴力破解工具,中文名九头蛇,功能很强大。
安装方法
|
|
使用方法
- 爆破ssh端口
|
|
具体使用方法可以通过搜索引擎查询。
crunch
强大的密码字典生成器。
安装方法
|
|
使用方法
Crunch中的特殊字符有:
|
|
Crunch中用到的命令参数有:
|
|
生成最小1位,最大8位,由26个小写字母为元素的所有组合:
|
|
生成 最小为1,最大为4.由abcd为元素的所有组合:
|
|
生成以“yale”“test”为元素的所有密码组合:
|
|
还有更多的方法可以自行通过搜索引擎查找。
漏洞利用
metasploit
这是最重要的一个工具,没有它,内网的渗透也是无法完整进行的。
安装方法
|
|
安装完后执行:
|
|
即可。
修复数据库问题
启动msf以后是不是出现了三行报错?这是没有连接数据库导致的。
安装postgresql
|
|
配置postgresql
安装完后会多出来一个用户,叫做postgres
,我们需要给它设置一个密码。
|
|
然后初始化数据库
|
|
初始化完成后就可以启动数据库了
|
|
接下来,进入数据库用户postgres
|
|
执行psql
|
|
然后光标就变成了postgres=#
|
|
如上面这个样子。
接下来创建一个数据库的新用户,比如msf4
|
|
然后创建对应的数据库
|
|
将msfdb数据库的所有权限都赋予msf4
|
|
退出psql
|
|
创建Linux普通用户,名称与刚才新建的数据库用户同名,如msf4
|
|
通过msf连接数据库
进入msf,链接数据库,命令为db_connect用户名:密码@ip/数据库名
|
|
然后检查是否连接成功,如果出现类似以下内容说明成功了。
|
|
成功连接后,别忘了保存以及设置postgresql
自启
|
|
|
|
使用方法
参考这篇文章
也可通过搜索引擎找更多的教程。
sqlmap
强大的web注入工具,使用方法可以通过搜索引擎查到。
安装方法
执行以下命令安装即可。
|
|
DNS劫持
ettercap
强大的DNS劫持工具,各大搜索引擎也有不少教程。它分为命令行版本和图形化版本,但是只能装其中一个,否则会冲突。
安装方法
命令行版:
|
|
图形化版:
|
|
命令行版本在终端执行即可,图形化版本可以在菜单中找到,如果没有执行以下命令
|
|
apache
怎么还有这个东西?这个东西不是建网站的吗,哈哈,其实这个是辅助ettercap的,当你劫持目标DNS以后,会将其强行解析到你的IP,而apache就可以在你的机器上运行一个静态网页(html)。
安装方法
|
|
使用方法
执行以下命令启动apache
|
|
网页根目录为/srv/http/
可以在目录下写一个html文件,写完执行
|
|
以重启apache即可。
小结
一个普通的Arch Linuxu导入了Black Arch的软件源之后,可以堪称完美的渗透环境了,以上只是常用的工具,而Black Arch软件源里面有几千个工具,想要什么可以通过pacman
下载安装,应有尽有。
最后,谢谢访问。