มอดูลหลังการโจมตี
การเปลี่ยนเส้นทางและของที่ได้มา
มอดูลหลังการโจมตี เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
หลังได้จุดยึด
การได้เซสชันเป็นเพียงจุดเริ่มต้นเท่านั้น การทำงานหลังการโจมตี คือทุกสิ่งที่คุณทำหลังจากนั้นเพื่อแสดงผลกระทบ ได้แก่ การรวบรวมหลักฐาน การยกระดับสิทธิ์ และการเข้าถึงเครือข่ายที่ลึกยิ่งขึ้น
โมดูล post ของ Metasploit ทำงานเหล่านี้โดยอัตโนมัติกับเซสชันที่มีอยู่ ทั้งหมดต้องอยู่ภายในขอบเขตที่ได้รับอนุญาตของงาน
การเรียกใช้โมดูลหลังการโจมตี
โมดูลหลังการโจมตีทำงานกับเซสชันที่คุณมีอยู่แล้ว คุณโหลดโมดูล ชี้โมดูลไปยังเซสชัน แล้วเรียกใช้ โครงสร้างเส้นทางจะบอกแพลตฟอร์มและวัตถุประสงค์
use post/windows/gather/enum_logged_on_users
set SESSION 1
runการสำรวจภายในเครื่อง
ขั้นแรก ให้ทำความเข้าใจโฮสต์อย่างละเอียด โมดูลรวบรวมข้อมูลจะเก็บข้อมูลต่อไปนี้:
- ผู้ใช้ที่เข้าสู่ระบบและบัญชีภายในเครื่อง
- ซอฟต์แวร์ที่ติดตั้งและระดับแพตช์
- การกำหนดค่าเครือข่ายและเส้นทาง
- โปรแกรมป้องกันไวรัสและผลิตภัณฑ์รักษาความปลอดภัยที่มีอยู่
ข้อมูลนี้ช่วยกำหนดแนวทางการดำเนินการถัดไปและเนื้อหาในรายงานสำหรับลูกค้า
run post/windows/gather/enum_applications
run post/multi/gather/envการเก็บข้อมูลประจำตัว
ข้อมูลที่เก็บได้ คือข้อมูลที่มีค่า เช่น ค่าแฮชรหัสผ่าน ข้อมูลประจำตัวที่แคชไว้ รหัสผ่านที่จัดเก็บในเบราว์เซอร์ คีย์ SSH และไฟล์การกำหนดค่า
ข้อมูลประจำตัวที่กู้คืนได้มีค่ามาก เพราะมักใช้ปลดล็อกระบบอื่น ๆ Metasploit จะจัดเก็บข้อมูลเหล่านี้ไว้ในฐานข้อมูลเพื่อใช้ซ้ำและจัดทำรายงาน
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsการคงอยู่ (ภายในขอบเขต)
การคงอยู่ หมายถึงการรักษาการเข้าถึงไว้แม้มีการรีบูต ในงานทีมแดง สิ่งนี้ช่วยพิสูจน์ความเสี่ยงในโลกจริง แต่ต้องได้รับอนุญาตอย่างชัดเจนและล้างออกอย่างระมัดระวังภายหลัง
โปรดบันทึกกลไกการคงอยู่ทุกชนิดที่คุณติดตั้งไว้เสมอ เพื่อให้ลูกค้าตรวจสอบการลบได้ การคงอยู่โดยไม่ได้รับอนุญาตเป็นทั้งการกระทำที่ผิดจริยธรรมและผิดกฎหมาย
ทำความเข้าใจการใช้เส้นทางผ่านระบบ
การใช้เส้นทางผ่านระบบ ใช้โฮสต์ที่ถูกยึดครองเป็นจุดผ่านเพื่อเข้าถึงเครือข่ายที่คุณไม่สามารถเชื่อมต่อได้โดยตรง โฮสต์แรกมักเข้าถึงเครือข่ายย่อยภายในที่ซ่อนจากคุณ
เมื่อกำหนดเส้นทางการรับส่งข้อมูลผ่านโฮสต์นั้น คุณจะขยายการเข้าถึงให้ลึกเข้าไปในสภาพแวดล้อมมากขึ้น ซึ่งสะท้อนวิธีที่ผู้โจมตีจริงเคลื่อนที่ไปด้านข้าง
การเพิ่มเส้นทาง
โมดูลหลังการโจมตี autoroute (หรือคำสั่ง route) บอกให้ Metasploit ส่งการรับส่งข้อมูลสำหรับเครือข่ายย่อยภายในผ่านเซสชันที่มีอยู่
หลังเพิ่มเส้นทางแล้ว โมดูล Metasploit อื่น ๆ จะสามารถสแกนและโจมตีโฮสต์ในเครือข่ายที่ซ่อนอยู่นั้นได้เสมือนว่าคุณอยู่ในเครือข่ายเดียวกัน
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xการส่งต่อพอร์ตและ SOCKS
หากต้องการใช้เครื่องมือภายนอก Metasploit ผ่านจุดผ่าน ให้ตั้งค่าการส่งต่อดังนี้:
- portfwd: ส่งต่อพอร์ตระยะไกลหนึ่งพอร์ตมายังเครื่องของคุณ
- โมดูลเสริม socks_proxy: เปิดจุดผ่านทั้งหมดเป็นพร็อกซี SOCKS ที่คุณสามารถใช้ร่วมกับ proxychains ได้
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyการเคลื่อนที่ไปด้านข้าง
เมื่อมีข้อมูลประจำตัวที่เก็บได้และเส้นทางผ่านระบบแล้ว คุณจะเคลื่อนที่แบบ ด้านข้าง ไปยังโฮสต์ภายในอื่น ๆ เทคนิคต่าง ๆ ได้แก่ การนำค่าแฮชรหัสผ่านกลับมาใช้ซ้ำ (pass-the-hash) และการยืนยันตัวตนกับบริการเพิ่มเติม
โฮสต์ใหม่แต่ละเครื่องอาจให้ข้อมูลประจำตัวเพิ่มขึ้น ทำให้เกิดห่วงโซ่ที่แสดงให้เห็นว่าผู้โจมตีอาจเข้าถึงได้ไกลเพียงใด โปรดบันทึกเส้นทางทั้งหมดไว้ในรายงาน
การล้างระบบและการจัดทำรายงาน
งานระดับมืออาชีพจะจบลงด้วย การล้างระบบ: ลบไฟล์ที่อัปโหลด การคงอยู่ และเส้นทางที่เพิ่มไว้ จากนั้นคืนสภาพแวดล้อม
ผลงานส่งมอบขั้นสุดท้ายของคุณคือรายงานที่ชัดเจน ซึ่งเชื่อมโยงจุดยึด การยกระดับสิทธิ์ การใช้เส้นทางผ่านระบบ และข้อมูลประจำตัวที่เก็บได้แต่ละรายการเข้ากับความเสี่ยงทางธุรกิจและคำแนะนำในการแก้ไข เป้าหมายคือช่วยให้ลูกค้าปรับปรุงระบบ ไม่ใช่เพียงเจาะระบบให้ได้
การจัดการเซสชันในงานขนาดใหญ่
งานขนาดใหญ่ทำให้เกิดเซสชันจำนวนมาก โปรดจัดระเบียบให้ดี:
sessions -lแสดงรายการเซสชันที่ใช้งานอยู่ทั้งหมดsessions -i Nใช้โต้ตอบกับเซสชันหนึ่งรายการsessions -u Nยกระดับเชลล์พื้นฐานเป็น Meterpretersessions -Kยุติเซสชันทั้งหมดระหว่างการล้างระบบ
การตั้งชื่อและติดตามเซสชันช่วยป้องกันไม่ให้การใช้เส้นทางผ่านระบบที่ซับซ้อนกลายเป็นความยุ่งเหยิง
sessions -l
sessions -u 2 # upgrade shell to meterpreterตรวจสอบอย่างรวดเร็ว
ระบุเทคนิคที่กำลังอธิบาย
สรุปทบทวน
คุณทำงานหลังการโจมตีเสร็จสมบูรณ์แล้ว:
- โมดูลหลังการโจมตี ทำงานกับเซสชันที่มีอยู่เพื่อสำรวจ เก็บข้อมูล และดำเนินการต่าง ๆ
- ข้อมูลที่เก็บได้ (แฮช คีย์ การกำหนดค่า) มักช่วยปลดล็อกระบบเพิ่มเติม
- การคงอยู่ ต้องมีการอนุญาตอย่างชัดเจนและมีการบันทึกการล้างระบบเท่านั้น
- การใช้เส้นทางผ่านระบบ ผ่าน autoroute รวมถึง portfwd/SOCKS ช่วยให้เคลื่อนที่ไปด้านข้างเข้าสู่เครือข่ายที่ซ่อนอยู่ได้
- จบงานด้วย การล้างระบบและการจัดทำรายงาน อย่างละเอียด
ส่วนนี้เป็นการจบหลักสูตรความเชี่ยวชาญ Metasploit Framework ถัดไป: เจาะลึก Nmap
คำถามที่พบบ่อย
บทเรียน “มอดูลหลังการโจมตี” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “มอดูลหลังการโจมตี” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “มอดูลหลังการโจมตี”
การเปลี่ยนเส้นทางและของที่ได้มา คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “มอดูลหลังการโจมตี” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit
- การค้นหาและใช้ช่องโหว่
- เพย์โหลดและ Meterpreter
- มอดูลหลังการโจมตี