黑客网站渗透入侵破解拿权限
10.5K subscribers
2.38K photos
108 links
Download Telegram
从0012D084 开始(98)(A7)(15)(00) 41(0012D084+4) 发生了异常
从0012D088开始到0012D18C 用计算机器 16进制计算长度就是(HEX:104)260字节+4字节 (4字节就是AAAA 原本是返回的地址比如0x012Dxxx什么的) 264-4就是正常空间大小
从0012D088 后面260-264就是上面说的return $a地址 (通俗的说就是溢出点呵呵)也许中间或者上面有个$b(arg1) $c(arg2)什么的吧 但是同样被覆盖了
EIP已经变成了41414141 就是AAAA 说明我们已经成功控制了返回地址
细心的小伙伴已经发现了EDI

里面的SysFile.dll 说明问题出现在调用SysFile.dll 里的函数上
原则上我们可以先用IDA 逆向出源代码 然后分析出有问题的函数 然后回溯到输入位置 然后再进行Fuzz
是不是感觉和php差不多呵呵就是白盒+黑盒的概念
但是不同的是 PE文件不是真正的源代码 如何分析就要看怎么逆向了
同样黑盒测试我们可以毫无目的的去填充字符 只要有足够的时间 期望程序抽风 遇到某个xxx小的地方让它崩溃 你也能捡到0day(笑)
继续执行
按下shirt+F9 继续程序运行 内存错误 0x41414141 因为地址不存的非法指令所以程序报错 后面会说异常处理
调式一下 我们填充264字节个A
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
过狗菜刀的制作
看到90sec的群里有一童鞋发了张图片。。。说神马,过狗菜刀。。好像很牛B的样子,也没截他过狗后的效果图。。就算他过狗吧,于是问了半天,你是如何弄的,然后一句话都没回。。

没办法,不搞破解几年了。现在,为了这个所谓的神器,那么我们来自己制作下吧~!不私藏。

首先截下我得菜刀版本。

这个网上有,我就不发了。。

我们开始吧,首先,要反汇编,我们要查壳,因为无壳,才好知道他是什么语音写的,程序也不会跑飞。

查了下,发现时UPX的,这个网上脱壳机,一把大。。也没什么技术含量。ESP定律我都忘记的差不多了。。UPX壳主要是为了压缩软件的,是一款不错的压缩壳。

好了脱壳后我们看看。

C++6.0好了,我们知道了程序。。
在制作的时候,我们还应该做点准备工作。。因为数据讲究精确性。我们先截取他的封包看看。

我们知道,能不能过狗,的关键之处在于User-Agent: 的伪造。于是
我们发现了。。User-Agent: Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0。
好,先用本子记着。。我们接下来要用到。。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
指向push chopper_.00487E20
先把这个地址记住。00487E20。这句话的意思,把这个地址压入堆栈,那么此地址就是记录着Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0的地址了。

然后我们到内存地址搜索。

OK,我们终于是找到了。我们来改改看。。

然后把要改的,跟原先的对比。。
改前:Mozilla/5.0 (Windows; Windows NT 5.1; en-US) Firefox/3.5.0
改后:Mozilla/5.0+(compatible;+Baiduspider/2.0;++
大家看到了神马。。改后的字数,跟以前的字数不对称。。明显长一大截。。如果把这个数据覆盖的话,会覆盖掉程序其他的地方。。程序就运行不起来了。。要是短的话还好说,把其他的清空就行。。长了就有些麻烦。


看来这过狗菜刀还真不好弄呢。。不过这可难不倒我们小菜。。
我们先记住个地址,00442060=原来的User-Agent:的字符串地址。
我们用C32打开。。

看到这里是程序的领空,就是一段空白代码,什么都没写,那么我们将我们要改的复制到这里。。

/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
PE感染型病毒专杀的编写

平常我们虚拟机经常下一些乱七八糟的软件,免不了中招,关键是虚拟机中招不要紧,主机中招就比较郁闷了,这不朋友的电脑在和虚拟机进行交互软件的时候中招了,我帮她分析了下,这个病毒只是感染全盘的 .exe的程序,通过添加新节,写入病毒代码至新节,然后跳转至入口点,病毒的具体功能就懒得分析了,我们直奔今天的主题 “病毒专杀的编写”。

  首先我们拿0llydbg载入一个感染过的程序,如图,我们可以看到入口点已经被改到新节表中了,以下就是病毒的入口点。

通过查看上面的代码,我们发现下面有一个异或的解密过程,那么我们直接断点在$0054701D。

断下来后,F9执行,OK病毒体已经解密完成,我们继续跟入CALL 005471A0偏移中

我们发现执行CALL 005471A0, 会将其00547023压入堆栈,然后我们进入到这个过程005471A0,我们发现mov eax, ebp add eax, 4 将eax指向栈顶,因为栈顶存储005471A0, 然后我们继续向下分析mov edi, [eax] ,此时取出005471A0至edi寄存器,我们继续向下看Sub edi, 5 mov eax, dword [edi+c] add eax, [edi+8] 执行以上3句指令时eax就是原来程序的入口点。

/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
SQL盲注部分,在SQL盲注上面下了不少功夫,因为最初没有怎么去理解它,都是拿着sqlmap一顿梭
0x01 information_schema图
看什么看,这就是一张图片(我承认我是混0x999的)
因为SQL盲注时注入数据会常用到information_schema库

针对于SQL盲注我们不会像联合注入一样非常轻松,有时需要burpsuite进行爆破,有时我们需要安装sqlmap(没有sqlmap我玩个寂寞啊),而有时结构复杂我们又非得自己写工具,所以我们先看看关于SQL盲注的一些方法吧。
对于Mysql的内置函数,如database()等函数还是比较容易的。

在页面返回true或false的情况下我们可以通过逻辑与运算,来进行判断database()函数的长度,例如and length((select database()))=1、and length((select database()))=2、and length((select database()))=3...直到页面返回true。随后可以借助mid/substr字符串截取函数来进行一个一个字符的猜解。例如:and substr(database(),1,1)=’r’。那么当我们要进行获取数据库内的信息时,我们需要借助information_schema库。但针对于SQL盲注来讲,information_schema库我们如果手工的话,可能这个夏天要过去了吧。

/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke