前面介绍过一些入侵渗透用的小工具,如AIO和MT等,这些小工具的功能都非常强大,可以实现各种渗透入侵控制功能
但同时这些工具也有不足之处,即不具备ARP欺骗攻击的功能
ARP欺骗攻击在内网渗透中的作用是极大的,因此这里介绍一个具有ARP欺骗功能的渗透小工具hijack
这个小巧但功能强大的工具,具备各种强大的功能,可以进行远程渗透入侵
1.上传hijack,安装嗅探组件hijack解压后,里面有3个文件:"hijack
exe"、"winpcap
exe"和"old
其中"hijack
exe"和"winpcap
exe"是必需的
前者是程序主文件,后者是嗅探所需Winpcap数据包的自解压版本
首先,攻击者要将hijack上传到远程主机上,可以使用远程控制木马或溢出Shell窗口进行上传,如图8-67所示
这里选择上传到C盘根目录下
返回到远程命令控制窗口中,执行命令:1dirc:\hijack
exe如果显示文件,则表示上传文件成功
然后执行"c:\winpcap
exe"命令,会自动解压所需的嗅探组件到系统目录下,如图8-68所示
在使用"hijack
exe"工具进行渗透入侵前,必须安装winpcap组件,否则会弹出错误提示,如图8-69所示
2.查获远程网络信息入侵控制的主机,可能是单独的一台主机,也可能位于某个网络中;主机上可能只安装了一块网卡,也可能安装了多块网块--全面地了解远程主机上的网络信息是进一步渗透入侵攻击前所必需的
在远程控制木马的命令控制窗口中,执行命令:2hijack/L可以看到远程主机上网卡的设备名、IP地址、MAC物理地址和子网掩码等各种网络信息,如图8-70所示
其中,比较重要的是"idx"列显示的信息,也就是网卡索引号
如果是单网卡,那么网卡索引号为1
现在要扫描远程主机子网中所有的主机IP地址,命令格式为:3hijackex