jwt伪造身份
首先是拿到靶标的清单
访问系统的界面,没有什么能利用的功能点
首先进行目录扫描,扫描发现存在xxx.zip的文件放置在web目录上
一般zip文件大部分情况都是开发运维人员做系统维护时留下的备份文件,在系统上线后并没有将其删除,于是底裤(即源代码)都直接给到了攻击者
拿到源码后的第一个思路是寻找文件上传漏洞
果不其然在源码中找到uploadimg接口,发现未对上传的文件格式进行过滤
实际访问接口发现,怎么改变文件格式、文件内容、Content-Type、还是各种变种传输都无济于事。
返回包永远是{"Status":1,"Data""null}
运维实在是坏呀~
来到这一步都以为是一路高歌,轻松拿下,没想象到是跌宕起伏伏伏伏伏......
先使用wget下载zip文件,文件总共200+mb,很有概率是源代码的打包
从文件内容可判断,该系统是使用的.net开发,可通过dnspy进行审计
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
首先是拿到靶标的清单
访问系统的界面,没有什么能利用的功能点
首先进行目录扫描,扫描发现存在xxx.zip的文件放置在web目录上
一般zip文件大部分情况都是开发运维人员做系统维护时留下的备份文件,在系统上线后并没有将其删除,于是底裤(即源代码)都直接给到了攻击者
拿到源码后的第一个思路是寻找文件上传漏洞
果不其然在源码中找到uploadimg接口,发现未对上传的文件格式进行过滤
实际访问接口发现,怎么改变文件格式、文件内容、Content-Type、还是各种变种传输都无济于事。
返回包永远是{"Status":1,"Data""null}
运维实在是坏呀~
来到这一步都以为是一路高歌,轻松拿下,没想象到是跌宕起伏伏伏伏伏......
先使用wget下载zip文件,文件总共200+mb,很有概率是源代码的打包
从文件内容可判断,该系统是使用的.net开发,可通过dnspy进行审计
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤2
该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加逆向的难度。
对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。
机器码修改
将内置的机器码改为题目给的:1653643685031597
修改成功:得到flag的时候跟machine这个有很大关系。
machine_id处理,在这个加密函数中,发现了MD5特征
经过动调拿到函数加密后的结果,与我们的猜测是相符的
可以发现最终md5(机器码)变成,user_id处理和调试machine加密一样,最终MD5(user_id)变成这个数字:1228240365737281
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。
机器码修改
将内置的机器码改为题目给的:1653643685031597
修改成功:得到flag的时候跟machine这个有很大关系。
machine_id处理,在这个加密函数中,发现了MD5特征
经过动调拿到函数加密后的结果,与我们的猜测是相符的
可以发现最终md5(机器码)变成,user_id处理和调试machine加密一样,最终MD5(user_id)变成这个数字:1228240365737281
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
实战-donntyousee
首先拿到这道题目,查壳看架构,elf64
放到虚拟机中运行一下
ida64反编译,发现软件进行了去符号处理,最直白就是没有main()函数。
但是ida自动帮我们定位到了系统入口函数start()。
然后我们查字符串 plz、wrong,均无法查到相关字符串
可见程序对静态分析做了很大的操作,防止一眼顶真。
然后我们回到系统入口函数start,F5反编译。
程序无法完全反编译,并且发现init和fini均无法正常识别。
进入main函数,即sub_405559(),无可用信息。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
首先拿到这道题目,查壳看架构,elf64
放到虚拟机中运行一下
ida64反编译,发现软件进行了去符号处理,最直白就是没有main()函数。
但是ida自动帮我们定位到了系统入口函数start()。
然后我们查字符串 plz、wrong,均无法查到相关字符串
可见程序对静态分析做了很大的操作,防止一眼顶真。
然后我们回到系统入口函数start,F5反编译。
程序无法完全反编译,并且发现init和fini均无法正常识别。
进入main函数,即sub_405559(),无可用信息。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
解析:
-k 忽略SSL证书验证错误。
-Ss -S出错时显示错误信息。 -s 静默模式。
静默式启用CMD下载并执行下面脚本:隐藏式启动powershell
net session >nul 2>&1:运行net session命令,该命令只有在以管理员权限运行时才会成功。将输出和错误重定向到nul(丢弃)。
if %errorLevel% neq 0:net session的退出代码不为0,表示当前没有管理员权限。若没有管理员权限:
1.echo Verifying press Yes...:需要提升权限。
2.PowerShell -Command "Start-Process -Verb RunAs -FilePath '%0'":使用PowerShell的Start-Process命令以管理员权限重新运行当前脚本(%0表示当前脚本的路径)。
3.exit /b:退出当前脚本。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
-k 忽略SSL证书验证错误。
-Ss -S出错时显示错误信息。 -s 静默模式。
静默式启用CMD下载并执行下面脚本:隐藏式启动powershell
net session >nul 2>&1:运行net session命令,该命令只有在以管理员权限运行时才会成功。将输出和错误重定向到nul(丢弃)。
if %errorLevel% neq 0:net session的退出代码不为0,表示当前没有管理员权限。若没有管理员权限:
1.echo Verifying press Yes...:需要提升权限。
2.PowerShell -Command "Start-Process -Verb RunAs -FilePath '%0'":使用PowerShell的Start-Process命令以管理员权限重新运行当前脚本(%0表示当前脚本的路径)。
3.exit /b:退出当前脚本。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
信息数据收集两大方法:
物理方法收集和技术方法收集
①信息收集物理方法
物理方法来收集信息的形式多种多样,有的需要涉及一点便宜的设备,比如,RFID复制器,树莓派,照相机(一般用收集),指纹扫描器,和一些比较昂贵的高科技设备。物理方法收集的缺点就是必须要在现场,没法躲在黑暗的屋子里,更容易暴露自己,这就使得社工师必须熟练的掌握并运用假象、模拟、、影响、心理学等多种因素,来更快的找到信息源和信息切入点,比如、常见的路由设备,公开的USB接口,一些办公资料,记事簿,不经意间掉落的东西。
实在不行就翻翻垃圾桶,垃圾桶是人们比较放松警惕的地方,里面可能会有你需要的有价值的东西,简历、照片、报表、开会笔记、对账单、财务信息、日志以及个人的私有物品,这些都可以被用来对目标者实施攻击,但是你必须接触到这些东西存放的地点,同时,注意卫生!!!因为他们实在是不进行垃圾分类的。。。
融入到所处的环境中,这就使得攻击者要学习相关的术语,利用框架的模拟、伪装等来成为你是里面的工作人员,不容易让别人一眼识破,有句话是这么说的“入乡随俗”,他们干啥你干啥,同时不忘了你的很正目的。要融入到所处的环境中,最起码衣着、言谈、举止要注意一下,性格外向的人更容易与别人接触,从而有机会获取更多的信息,如:工牌号、名字。
推荐看一些谍战片,学习里面的相关细节
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
物理方法收集和技术方法收集
①信息收集物理方法
物理方法来收集信息的形式多种多样,有的需要涉及一点便宜的设备,比如,RFID复制器,树莓派,照相机(一般用收集),指纹扫描器,和一些比较昂贵的高科技设备。物理方法收集的缺点就是必须要在现场,没法躲在黑暗的屋子里,更容易暴露自己,这就使得社工师必须熟练的掌握并运用假象、模拟、、影响、心理学等多种因素,来更快的找到信息源和信息切入点,比如、常见的路由设备,公开的USB接口,一些办公资料,记事簿,不经意间掉落的东西。
实在不行就翻翻垃圾桶,垃圾桶是人们比较放松警惕的地方,里面可能会有你需要的有价值的东西,简历、照片、报表、开会笔记、对账单、财务信息、日志以及个人的私有物品,这些都可以被用来对目标者实施攻击,但是你必须接触到这些东西存放的地点,同时,注意卫生!!!因为他们实在是不进行垃圾分类的。。。
融入到所处的环境中,这就使得攻击者要学习相关的术语,利用框架的模拟、伪装等来成为你是里面的工作人员,不容易让别人一眼识破,有句话是这么说的“入乡随俗”,他们干啥你干啥,同时不忘了你的很正目的。要融入到所处的环境中,最起码衣着、言谈、举止要注意一下,性格外向的人更容易与别人接触,从而有机会获取更多的信息,如:工牌号、名字。
推荐看一些谍战片,学习里面的相关细节
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke