注册中心响应客户端的lookup请求
注册中心创建时已经打开了1099端口,并开启了新线程监听网络请求。
处理客户端lookup方法的其实是RegistryImpl_Skeleton对象。
我们来到最开始,因为负责监1099端口请求的是sun.rmi.transport.tcp.TCPTransport,所以我们从listen方法开始静态跟:
listen->AcceptLoop.run()->executeAcceptLoop()->ConnectionHandler.run()->run0()->handleMessages()
断点下在TransportConstants.Call这个opcode的分支上:
客户端lookup一下,服务端命中断点,停在ServiceCall中,进入serviceCall方法中
注册中心里面的objTable存放着两个Target,其中我们根据ObjectEndpoint在表中寻找具有和客户端相同RegistryImpl_Stub的Target对象,因为它的disp属性(UnicastServerRef)里面,我们当时存放了skel属性,现在需要用了。
ObjectEndpoint中的id应该是由ip和端口号生成的,注册中心创建和客户端的是相同的,所以可以准确找到包含skel属性的Target。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
注册中心创建时已经打开了1099端口,并开启了新线程监听网络请求。
处理客户端lookup方法的其实是RegistryImpl_Skeleton对象。
我们来到最开始,因为负责监1099端口请求的是sun.rmi.transport.tcp.TCPTransport,所以我们从listen方法开始静态跟:
listen->AcceptLoop.run()->executeAcceptLoop()->ConnectionHandler.run()->run0()->handleMessages()
断点下在TransportConstants.Call这个opcode的分支上:
客户端lookup一下,服务端命中断点,停在ServiceCall中,进入serviceCall方法中
注册中心里面的objTable存放着两个Target,其中我们根据ObjectEndpoint在表中寻找具有和客户端相同RegistryImpl_Stub的Target对象,因为它的disp属性(UnicastServerRef)里面,我们当时存放了skel属性,现在需要用了。
ObjectEndpoint中的id应该是由ip和端口号生成的,注册中心创建和客户端的是相同的,所以可以准确找到包含skel属性的Target。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
StarRocks 存算分离架构支持 PB 级数据存储计算,支持对象存储(如 S3、OSS),存储成本降低 60%-80%。 单副本 + 缓存 :仅缓存热数据,实际存储需求减少 40% 以上。 列式存储压缩率优于 HDFS;
StarRocks 向量化引擎 + CBO 优化器在复杂查询中性能比 spark、trino、impala 等更好,支持千级并发查询,支持秒级数据写入与查询;
一个引擎同时支持 OLAP、流批一体、部分 OLTP 等场景,无须多引擎切换使用;
StarRocks 极简架构无依赖组件,部署时间从 Hadoop 的数天缩短至 30 分钟;支持动态扩缩容、数据自平衡,故障恢复无需人工干预;兼容 MySQL 协议,无须复杂调参,降低学习成本。
目前,MPP 数据库作为企业核心生产数据库,已在多行业头部企业落地成功实践。袋鼠云数栈 DataStack 也对接了市面上主流的 MPP 数据库,包括 StarRocks、Doris、Oceanbase、GaussDB、AnalyticDB PG 等,并且提供专家数据迁移服务,因此企业完全可以脱离 Hadoop,基于这些 MPP 底座实现轻量级的数据开发与应用。以下是数栈基于 MPP 轻量底座能够实现的数据开发与应用。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
StarRocks 向量化引擎 + CBO 优化器在复杂查询中性能比 spark、trino、impala 等更好,支持千级并发查询,支持秒级数据写入与查询;
一个引擎同时支持 OLAP、流批一体、部分 OLTP 等场景,无须多引擎切换使用;
StarRocks 极简架构无依赖组件,部署时间从 Hadoop 的数天缩短至 30 分钟;支持动态扩缩容、数据自平衡,故障恢复无需人工干预;兼容 MySQL 协议,无须复杂调参,降低学习成本。
目前,MPP 数据库作为企业核心生产数据库,已在多行业头部企业落地成功实践。袋鼠云数栈 DataStack 也对接了市面上主流的 MPP 数据库,包括 StarRocks、Doris、Oceanbase、GaussDB、AnalyticDB PG 等,并且提供专家数据迁移服务,因此企业完全可以脱离 Hadoop,基于这些 MPP 底座实现轻量级的数据开发与应用。以下是数栈基于 MPP 轻量底座能够实现的数据开发与应用。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
有一个10网段和一个管理员权限
先让机器上线msf,方便渗透,这里要注意,内网机器一般都是不出网的,所以只能正向连接
然后这里把目标机器的防火墙关一下,以免监听不到,信息收集一波
同网段主机发现,发现一个10.0.10.110
那么下面就是要打下域控了,由于是win2019,那我觉得一般都是要拿一下新的漏洞去打
先解决通信问题,只有和域控通信了,才有机会
先建立路由,接着拿域控大杀器Zerologon漏洞打一下(CVE-2020-1472)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
先让机器上线msf,方便渗透,这里要注意,内网机器一般都是不出网的,所以只能正向连接
然后这里把目标机器的防火墙关一下,以免监听不到,信息收集一波
同网段主机发现,发现一个10.0.10.110
那么下面就是要打下域控了,由于是win2019,那我觉得一般都是要拿一下新的漏洞去打
先解决通信问题,只有和域控通信了,才有机会
先建立路由,接着拿域控大杀器Zerologon漏洞打一下(CVE-2020-1472)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
nmake执行之后,会在src目录的上一层出现lib.X86目录(如果是64位则为lib.X64),目录中的detours.lib 文件即为编译好的Detours静态库。我们可以在自己的工程中导入Detours静态库和头文件使用它提供的hook功能。
在项目中使用Detours进行hook需要进行配置,流程如下:
将detours.lib和detours.h拷贝到项目目录下
右键解决方案资源管理器的头文件处→添加→现有项 选择detours.h
右键解决方案资源管理器的项目名处,选择属性,打开项目配置页面
在项目配置页面注意先选择平台是32位还是64位,Debug还是Release,每种编译目标的配置文件不同。目标程序为32位时需要使用32位的dll,目标程序为64位时需要使用64位的dll。在配置属性→VC++目录→库目录 中添加detours.lib所在的目录。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
在项目中使用Detours进行hook需要进行配置,流程如下:
将detours.lib和detours.h拷贝到项目目录下
右键解决方案资源管理器的头文件处→添加→现有项 选择detours.h
右键解决方案资源管理器的项目名处,选择属性,打开项目配置页面
在项目配置页面注意先选择平台是32位还是64位,Debug还是Release,每种编译目标的配置文件不同。目标程序为32位时需要使用32位的dll,目标程序为64位时需要使用64位的dll。在配置属性→VC++目录→库目录 中添加detours.lib所在的目录。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
UAC 绕过——Windows 权限提升
在 Linux 机器上使用sudo命令。使用 sudo,您必须知道 root 密码才能以 root 权限执行命令。UAC 大致相同,在右键单击要以管理员权限运行的程序并选择“以管理员身份运行”后,它会提示您输入管理员密码
对 Windows 10 主机进行了初始枚举,发现端口 21 已打开并托管 FTP 服务器。FTP 服务器不允许匿名登录;但是,对 SMB 共享的枚举显示用户名为efrost。有了用户名和 FTP 服务器,使用 Hydra 对该服务进行暴力破解,并成功发现用户的 FTP 密码为Coldheart1234
目标主机的端口 445 和端口 3389 是开放的。为了快速取胜,首先使用Impacket Suite of Tools 中的 psexec.py试了对 SMB 的访问 。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
在 Linux 机器上使用sudo命令。使用 sudo,您必须知道 root 密码才能以 root 权限执行命令。UAC 大致相同,在右键单击要以管理员权限运行的程序并选择“以管理员身份运行”后,它会提示您输入管理员密码
对 Windows 10 主机进行了初始枚举,发现端口 21 已打开并托管 FTP 服务器。FTP 服务器不允许匿名登录;但是,对 SMB 共享的枚举显示用户名为efrost。有了用户名和 FTP 服务器,使用 Hydra 对该服务进行暴力破解,并成功发现用户的 FTP 密码为Coldheart1234
目标主机的端口 445 和端口 3389 是开放的。为了快速取胜,首先使用Impacket Suite of Tools 中的 psexec.py试了对 SMB 的访问 。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
远控武器RokRAT,更新迭代部分执行流程,初始载荷执行释放二阶段载荷,其中“.pdf”为迷惑性正常文件,在其他样本中可以是其他格式的文档文件,此样本中“.lnk”文件在释放完后会执行“.pdf”文件,让用户以为自己打开了正常文件。
“.lnk”文件执行结束后也会自删除
二阶段载荷执行,“working.bat”脚本调用poershell执行文本文件"temp.dat",创建线程执行shellcode二进制文件“public.dat”。shellcode会在内存中释放执行PE文件,做系统基本信息搜集,完成对域名“api.pcloud.com”的请求,并处理后续下载来的后续载荷
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
“.lnk”文件执行结束后也会自删除
二阶段载荷执行,“working.bat”脚本调用poershell执行文本文件"temp.dat",创建线程执行shellcode二进制文件“public.dat”。shellcode会在内存中释放执行PE文件,做系统基本信息搜集,完成对域名“api.pcloud.com”的请求,并处理后续下载来的后续载荷
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MyBatis SQL注入检测
起初想法中,该方案十分高效,且RASP设计方案中,云端拥有规则引擎,可以处理方案中的误报问题,但最终考虑到局限性,最后还是放弃该方案,本节仅作一个有趣的设想的分享。
有如下UserMapper.xml
在SQL执行过程中,其会被解析成一个树状的 rootSqlNode (图片最下面) , Mybatis会遍历rootSqlNode下的node节点,将其拼接成一个完整的sql语句,而这些node节点中只有StaticTextSqlNode、TextSqlNode保存SQL片段,StaticTextSqlNode单纯保存SQL片段,TextSqlNode会调用dollar token替换函数来处理SQL片段中的 ${…} 数据
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
起初想法中,该方案十分高效,且RASP设计方案中,云端拥有规则引擎,可以处理方案中的误报问题,但最终考虑到局限性,最后还是放弃该方案,本节仅作一个有趣的设想的分享。
有如下UserMapper.xml
在SQL执行过程中,其会被解析成一个树状的 rootSqlNode (图片最下面) , Mybatis会遍历rootSqlNode下的node节点,将其拼接成一个完整的sql语句,而这些node节点中只有StaticTextSqlNode、TextSqlNode保存SQL片段,StaticTextSqlNode单纯保存SQL片段,TextSqlNode会调用dollar token替换函数来处理SQL片段中的 ${…} 数据
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke