社交信息
社交信息也就是我们常说的聊天软件如目前最常用的微信、QQ、电话沟通,还有一些短视频平台如抖音、快手等平台还有很多,慢慢来。
手机号
通过裤子可以反查到QQ、微信、、微博、卡片、姓名、住址等信息,手机号可以说是获取到最多信息的一个方式了。
通过各种社交平台,如快手、抖音,直接查询手机号可锁定该用户
通过007查询该手机号注册了那些网站(需要花钱9元,也可以不花)
(建议充个会员,这样别人就查不了你了,然后你也能看到更多注册的信息,一举两得)。
很多人都说需要对方的验证码才行其实并不然,只要点击已停用手机号,就可以看到一部分了,反正能看到一个算一个
通过银行转账查到真实姓名。
就是用银行卡转账然后去导出单子,单子上面有对方的姓名。
通过泄露全国车主库反查出车牌号和车辆信息(之前泄露的裤子)
在泄露的全国车主库中查询手机号可以反查出车牌号车辆信息等
使用翼支付获取到姓名(仅电信手机号)
脉脉、钉钉查真实姓名(仅打工人)
对于企业用户来说,可以去脉脉直接查手机号,就能找到他的真实名字了,还有钉钉也是如此
学习通查真实姓名(仅学生)
对于学生来说,可以利用学习通去查询手机号获取到姓名
百度网盘查百度id号
使用百度网盘的添加好友功能可以通过手机号查询到百度id
反查Q绑、英雄联盟账号、昵称
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
社交信息也就是我们常说的聊天软件如目前最常用的微信、QQ、电话沟通,还有一些短视频平台如抖音、快手等平台还有很多,慢慢来。
手机号
通过裤子可以反查到QQ、微信、、微博、卡片、姓名、住址等信息,手机号可以说是获取到最多信息的一个方式了。
通过各种社交平台,如快手、抖音,直接查询手机号可锁定该用户
通过007查询该手机号注册了那些网站(需要花钱9元,也可以不花)
(建议充个会员,这样别人就查不了你了,然后你也能看到更多注册的信息,一举两得)。
很多人都说需要对方的验证码才行其实并不然,只要点击已停用手机号,就可以看到一部分了,反正能看到一个算一个
通过银行转账查到真实姓名。
就是用银行卡转账然后去导出单子,单子上面有对方的姓名。
通过泄露全国车主库反查出车牌号和车辆信息(之前泄露的裤子)
在泄露的全国车主库中查询手机号可以反查出车牌号车辆信息等
使用翼支付获取到姓名(仅电信手机号)
脉脉、钉钉查真实姓名(仅打工人)
对于企业用户来说,可以去脉脉直接查手机号,就能找到他的真实名字了,还有钉钉也是如此
学习通查真实姓名(仅学生)
对于学生来说,可以利用学习通去查询手机号获取到姓名
百度网盘查百度id号
使用百度网盘的添加好友功能可以通过手机号查询到百度id
反查Q绑、英雄联盟账号、昵称
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤5
通过直接覆盖返回地址eip,控制系统指针指到相应地址。
执行存在jmp esp的指令,通过跳转定位到shellcode领域执行playload。
其中有2点问题
是系统与硬件的DEP数据保护 不允许返回执行数据
ASLR 地址随机变化会导致原本地址要执行的 jmp esp 指令变化为其他不可预知的指令
由于DEP除了栈数据保护其他就不再限制了
所以绕过的方法还有很多 比如放入堆 再控制EIP来执行(堆喷技术) 另外一个就是SEH 异常处理机制
1AAAAAAA(nseh)(seh)2BBBBBBB(nseh)(seh)3CCCCCCCCC.....FFFFFFFF
假设当1出现错误系统根据SEH链表
调往相应地址入口寻找解决办法
调往2执行
假如2不能解决问题
则调往3
假如都不能解决则指向一个最终的地址执行退出程序指令
通过处理机制我们可以看出只要我们能修改异常处理入口的地址 为shellcode地址 我们的目的就达到了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
执行存在jmp esp的指令,通过跳转定位到shellcode领域执行playload。
其中有2点问题
是系统与硬件的DEP数据保护 不允许返回执行数据
ASLR 地址随机变化会导致原本地址要执行的 jmp esp 指令变化为其他不可预知的指令
由于DEP除了栈数据保护其他就不再限制了
所以绕过的方法还有很多 比如放入堆 再控制EIP来执行(堆喷技术) 另外一个就是SEH 异常处理机制
1AAAAAAA(nseh)(seh)2BBBBBBB(nseh)(seh)3CCCCCCCCC.....FFFFFFFF
假设当1出现错误系统根据SEH链表
调往相应地址入口寻找解决办法
调往2执行
假如2不能解决问题
则调往3
假如都不能解决则指向一个最终的地址执行退出程序指令
通过处理机制我们可以看出只要我们能修改异常处理入口的地址 为shellcode地址 我们的目的就达到了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
EBP是"基址指针"(BASE POINTER), 它最经常被用作高级语言函数调用的"框架指针"(frame pointer). 在破解的时候,经常可以看见一个标准的函数起始代码:
eip:寄存器存放下一个CPU指令存放的内存地址,当CPU执行完当前的指令后,从EIP寄存器中读取下一条指令的内存地址,然后继续执行。
push ebp ;保存当前ebp
mov ebp,esp ;EBP设为当前堆栈指针
sub esp, xxx ;预留xxx字节给函数临时变量.
这样一来,EBP 构成了该函数的一个框架, 在EBP上方分别是原来的EBP, 返回地址和参数. EBP下方则是临时变量. 函数返回时作 mov esp,ebp/pop ebp/ret 即可.<<ROP 模式 ret返回
常见for语句 你会设定i=0 然后i++ 到了i=xxx的时候选择跳出循环去哪里玩(switch)
i=0 就是EBX i++ 就像EAX 会不断的加减数值然后赋予给自己 剩下的理解类似
至于esp ebp 简单就像"{"头和"}"尾 代码是一行一行执行的 指向哪里就执行哪里 esp就是头 ebp就是尾部
eip就是将要执行的下一个地址
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
eip:寄存器存放下一个CPU指令存放的内存地址,当CPU执行完当前的指令后,从EIP寄存器中读取下一条指令的内存地址,然后继续执行。
push ebp ;保存当前ebp
mov ebp,esp ;EBP设为当前堆栈指针
sub esp, xxx ;预留xxx字节给函数临时变量.
这样一来,EBP 构成了该函数的一个框架, 在EBP上方分别是原来的EBP, 返回地址和参数. EBP下方则是临时变量. 函数返回时作 mov esp,ebp/pop ebp/ret 即可.<<ROP 模式 ret返回
常见for语句 你会设定i=0 然后i++ 到了i=xxx的时候选择跳出循环去哪里玩(switch)
i=0 就是EBX i++ 就像EAX 会不断的加减数值然后赋予给自己 剩下的理解类似
至于esp ebp 简单就像"{"头和"}"尾 代码是一行一行执行的 指向哪里就执行哪里 esp就是头 ebp就是尾部
eip就是将要执行的下一个地址
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
从0012D084 开始(98)(A7)(15)(00) 41(0012D084+4) 发生了异常
从0012D088开始到0012D18C 用计算机器 16进制计算长度就是(HEX:104)260字节+4字节 (4字节就是AAAA 原本是返回的地址比如0x012Dxxx什么的) 264-4就是正常空间大小
从0012D088 后面260-264就是上面说的return $a地址 (通俗的说就是溢出点呵呵)也许中间或者上面有个$b(arg1) $c(arg2)什么的吧 但是同样被覆盖了
EIP已经变成了41414141 就是AAAA 说明我们已经成功控制了返回地址
细心的小伙伴已经发现了EDI
里面的SysFile.dll 说明问题出现在调用SysFile.dll 里的函数上
原则上我们可以先用IDA 逆向出源代码 然后分析出有问题的函数 然后回溯到输入位置 然后再进行Fuzz
是不是感觉和php差不多呵呵就是白盒+黑盒的概念
但是不同的是 PE文件不是真正的源代码 如何分析就要看怎么逆向了
同样黑盒测试我们可以毫无目的的去填充字符 只要有足够的时间 期望程序抽风 遇到某个xxx小的地方让它崩溃 你也能捡到0day(笑)
继续执行
按下shirt+F9 继续程序运行 内存错误 0x41414141 因为地址不存的非法指令所以程序报错 后面会说异常处理
调式一下 我们填充264字节个A
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
从0012D088开始到0012D18C 用计算机器 16进制计算长度就是(HEX:104)260字节+4字节 (4字节就是AAAA 原本是返回的地址比如0x012Dxxx什么的) 264-4就是正常空间大小
从0012D088 后面260-264就是上面说的return $a地址 (通俗的说就是溢出点呵呵)也许中间或者上面有个$b(arg1) $c(arg2)什么的吧 但是同样被覆盖了
EIP已经变成了41414141 就是AAAA 说明我们已经成功控制了返回地址
细心的小伙伴已经发现了EDI
里面的SysFile.dll 说明问题出现在调用SysFile.dll 里的函数上
原则上我们可以先用IDA 逆向出源代码 然后分析出有问题的函数 然后回溯到输入位置 然后再进行Fuzz
是不是感觉和php差不多呵呵就是白盒+黑盒的概念
但是不同的是 PE文件不是真正的源代码 如何分析就要看怎么逆向了
同样黑盒测试我们可以毫无目的的去填充字符 只要有足够的时间 期望程序抽风 遇到某个xxx小的地方让它崩溃 你也能捡到0day(笑)
继续执行
按下shirt+F9 继续程序运行 内存错误 0x41414141 因为地址不存的非法指令所以程序报错 后面会说异常处理
调式一下 我们填充264字节个A
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
过狗菜刀的制作
看到90sec的群里有一童鞋发了张图片。。。说神马,过狗菜刀。。好像很牛B的样子,也没截他过狗后的效果图。。就算他过狗吧,于是问了半天,你是如何弄的,然后一句话都没回。。
没办法,不搞破解几年了。现在,为了这个所谓的神器,那么我们来自己制作下吧~!不私藏。
首先截下我得菜刀版本。
这个网上有,我就不发了。。
我们开始吧,首先,要反汇编,我们要查壳,因为无壳,才好知道他是什么语音写的,程序也不会跑飞。
查了下,发现时UPX的,这个网上脱壳机,一把大。。也没什么技术含量。ESP定律我都忘记的差不多了。。UPX壳主要是为了压缩软件的,是一款不错的压缩壳。
好了脱壳后我们看看。
C++6.0好了,我们知道了程序。。
在制作的时候,我们还应该做点准备工作。。因为数据讲究精确性。我们先截取他的封包看看。
我们知道,能不能过狗,的关键之处在于User-Agent: 的伪造。于是
我们发现了。。User-Agent: Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0。
好,先用本子记着。。我们接下来要用到。。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
看到90sec的群里有一童鞋发了张图片。。。说神马,过狗菜刀。。好像很牛B的样子,也没截他过狗后的效果图。。就算他过狗吧,于是问了半天,你是如何弄的,然后一句话都没回。。
没办法,不搞破解几年了。现在,为了这个所谓的神器,那么我们来自己制作下吧~!不私藏。
首先截下我得菜刀版本。
这个网上有,我就不发了。。
我们开始吧,首先,要反汇编,我们要查壳,因为无壳,才好知道他是什么语音写的,程序也不会跑飞。
查了下,发现时UPX的,这个网上脱壳机,一把大。。也没什么技术含量。ESP定律我都忘记的差不多了。。UPX壳主要是为了压缩软件的,是一款不错的压缩壳。
好了脱壳后我们看看。
C++6.0好了,我们知道了程序。。
在制作的时候,我们还应该做点准备工作。。因为数据讲究精确性。我们先截取他的封包看看。
我们知道,能不能过狗,的关键之处在于User-Agent: 的伪造。于是
我们发现了。。User-Agent: Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0。
好,先用本子记着。。我们接下来要用到。。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
指向push chopper_.00487E20
先把这个地址记住。00487E20。这句话的意思,把这个地址压入堆栈,那么此地址就是记录着Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0的地址了。
然后我们到内存地址搜索。
OK,我们终于是找到了。我们来改改看。。
然后把要改的,跟原先的对比。。
改前:Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0
改后:Mozilla/5.0+(compatible;+Baiduspider/2.0;++
大家看到了神马。。改后的字数,跟以前的字数不对称。。明显长一大截。。如果把这个数据覆盖的话,会覆盖掉程序其他的地方。。程序就运行不起来了。。要是短的话还好说,把其他的清空就行。。长了就有些麻烦。
看来这过狗菜刀还真不好弄呢。。不过这可难不倒我们小菜。。
我们先记住个地址,00442060=原来的User-Agent:的字符串地址。
我们用C32打开。。
看到这里是程序的领空,就是一段空白代码,什么都没写,那么我们将我们要改的复制到这里。。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
先把这个地址记住。00487E20。这句话的意思,把这个地址压入堆栈,那么此地址就是记录着Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0的地址了。
然后我们到内存地址搜索。
OK,我们终于是找到了。我们来改改看。。
然后把要改的,跟原先的对比。。
改前:Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0
改后:Mozilla/5.0+(compatible;+Baiduspider/2.0;++
大家看到了神马。。改后的字数,跟以前的字数不对称。。明显长一大截。。如果把这个数据覆盖的话,会覆盖掉程序其他的地方。。程序就运行不起来了。。要是短的话还好说,把其他的清空就行。。长了就有些麻烦。
看来这过狗菜刀还真不好弄呢。。不过这可难不倒我们小菜。。
我们先记住个地址,00442060=原来的User-Agent:的字符串地址。
我们用C32打开。。
看到这里是程序的领空,就是一段空白代码,什么都没写,那么我们将我们要改的复制到这里。。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke