从图中搜索关键字 letrentehuit
获得的地址为:
France, Paris, 15e Arrondissement, Avenue de Suffren, 38
获取自己手机的LAC和CID:
Android 获取方法:Android: 拨号* #* #4636#* # *进入手机信息工程模式后查看
iPhone 获取方法:iPhone:拨号*3001#12345#*进入 FieldTest
Serving Cell info–>LAC=Tracking Area Code -->cellid = Cell identity
搜索了好多次,我的CID都是unknown。。。。
该文档提示可知道这个Base加密,所以在网上找个在线工具解密就行。
通过在MAC地址在线查询:98-CA-33-02-27-B5即可
再通过在线IP地址查询:202.193.64.34即可
首先我们需要通过指令查询靶机的ip地址,使用的指令arp-scan -l
我们使用Nmap对我们的靶机进行扫描,扫描端口的指令有很多,我们这里使用指令**nmap -sV -p- 192.168.78.129 **扫描目标端口状况
可见,靶机开放着许多端口,这就意味着这是十分不安全的。
然后查阅资料,前四个服务的功能为:
21端口:21端口用于文件传输协议FTP。由于FTP传输效率非常高,在网络上传输大的文件时,一般采用该协议。
22端口:22端口SSH 为建立在应用层和传输层基础上的安全协议。
23端口:23端口Telnet(远程登录)服务,是Internet上普遍采取的登录和仿真程序。
25端口:SMTP即简单邮件传输协议。主要用于传输系统之间的邮件信息并提供与来信有关的通知。
这里我们使用nmap -O 192.198.78.129对目标机进行扫描
可以知道目标是Linux系统
先扫描靶机的IP,如下图
然后再扫描靶机所开放的http端口
通过扫描我们可以知道Metasploitable2开放了80的端口。
接下来用nmap扫描目标的IP地址,指定80端口,利用脚本http-auth-finder得到dvwa的等路授权页面
具体指令如下:
nmap p-80 -script http-auth-finder 192.168.238.130
得到结果如下,然后我们去浏览器输入dvwa的网址:
然后输入以下指令,脚本破解密码。过程可能有点久,需要耐心等待。
nmap -p 80 -script=http-form-brute -script-args=http-form-brute.path=/dvwa/login.php 192.168.238.130
最后破解出了账号和密码,账号:admin,密码:password
最后我们在kail网页中用刚刚所得账户密码登录进去。(破解成功)
WannaCry(又叫Wanna Decryptor),一种"蠕虫式"的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞"EternalBlue"(永恒之蓝)进行传播 。勒索病毒肆虐,俨然是一场全球性互联网灾难,给广大电脑用户造成了巨大损失。最新统计数据显示,100多个国家和地区超过10万台电脑遭到了勒索病毒攻击、感染。 勒索病毒是自熊猫烧香以来影响力最大的病毒之一。WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。
攻击特点
WannaCry利用Windows操作系统445端口存在的漏洞进行传播,并具有自我复制、主动传播的特性。
攻击类型
常用的Office文件(扩展名为.ppt、.doc、.docx、.xlsx、.sxi)
并不常用,但是某些特定国家使用的office文件格式(.sxw、.odt、.hwp)
压缩文档和媒体文件(.zip、.rar、.tar、.mp4、.mkv)
电子邮件和邮件数据库(.eml、.msg、.ost、.pst、.deb)
数据库文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
开发者使用的源代码和项目文件(.php、.java、.cpp、.asp、.asm)
密匙和证书(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)
美术设计人员、艺术家和摄影师使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
虚拟机文件(.vmx、.vmdk、.vdi)
阻止方法
安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。
详细信息请点击(WannaCry_360百科
该设备开启了FTP端口可能会面临被不法分子获取FTP远程连接密码导致重要文件泄漏的问题,也开放了80和443端口说明可能有Web端,Web端的漏洞也可能导致系统遭到攻击。
使用WinHex打开该文件
因为它是JPG类型的文件,JPG文件的文件头为:FF D8 FF D0
修改之后
得到的图片如下(象鼻山)
下载数据恢复软件对U盘中曾经删除的文件即可
通过网络侦查与网络扫描,让我学会了对虚拟机的基本操作、Nmap的基本指令、还有WinHex对文件的简单操作了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。
描述Ethical Hacking的理解。
道德黑客也被称为白帽黑客或渗透测试。道德黑客攻击涉及授权尝试未经授权访问计算机系统或数据。道德黑客通过修复测试时发现的漏洞来提高系统和网络的安全性。
通过网络侦查与网络扫描,让我学会了对虚拟机的基本操作、Nmap的基本指令、还有WinHex对文件的简单操作了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。
描述Ethical Hacking的理解。
道德黑客也被称为白帽黑客或渗透测试。道德黑客攻击涉及授权尝试未经授权访问计算机系统或数据。道德黑客通过修复测试时发现的漏洞来提高系统和网络的安全性。
道德黑客改善了组织的安全态势。道德黑客使用恶意黑客使用的相同工具,技巧和技术,但必须得到授权人员的许可。道德黑客攻击的目的是提高安全性并保护系统免受恶意用户的攻击。