黑客网站渗透入侵破解拿权限
10.5K subscribers
2.38K photos
108 links
Download Telegram
该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加逆向的难度。

对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。

机器码修改
将内置的机器码改为题目给的:1653643685031597

修改成功:得到flag的时候跟machine这个有很大关系。

machine_id处理,在这个加密函数中,发现了MD5特征

经过动调拿到函数加密后的结果,与我们的猜测是相符的

可以发现最终md5(机器码)变成,user_id处理和调试machine加密一样,最终MD5(user_id)变成这个数字:1228240365737281
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
实战-donntyousee

首先拿到这道题目,查壳看架构,elf64

放到虚拟机中运行一下

ida64反编译,发现软件进行了去符号处理,最直白就是没有main()函数。

但是ida自动帮我们定位到了系统入口函数start()。

然后我们查字符串 plz、wrong,均无法查到相关字符串

可见程序对静态分析做了很大的操作,防止一眼顶真。

然后我们回到系统入口函数start,F5反编译。

程序无法完全反编译,并且发现init和fini均无法正常识别。

进入main函数,即sub_405559(),无可用信息。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
解析:
-k 忽略SSL证书验证错误。
-Ss -S出错时显示错误信息。 -s 静默模式。
静默式启用CMD下载并执行下面脚本:隐藏式启动powershell

net session >nul 2>&1:运行net session命令,该命令只有在以管理员权限运行时才会成功。将输出和错误重定向到nul(丢弃)。
if %errorLevel% neq 0:net session的退出代码不为0,表示当前没有管理员权限。若没有管理员权限:
1.echo Verifying press Yes...:需要提升权限。
2.PowerShell -Command "Start-Process -Verb RunAs -FilePath '%0'":使用PowerShell的Start-Process命令以管理员权限重新运行当前脚本(%0表示当前脚本的路径)。
3.exit /b:退出当前脚本。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
信息数据收集两大方法:
物理方法收集和技术方法收集
①信息收集物理方法
物理方法来收集信息的形式多种多样,有的需要涉及一点便宜的设备,比如,RFID复制器,树莓派,照相机(一般用收集),指纹扫描器,和一些比较昂贵的高科技设备。物理方法收集的缺点就是必须要在现场,没法躲在黑暗的屋子里,更容易暴露自己,这就使得社工师必须熟练的掌握并运用假象、模拟、、影响、心理学等多种因素,来更快的找到信息源和信息切入点,比如、常见的路由设备,公开的USB接口,一些办公资料,记事簿,不经意间掉落的东西。
实在不行就翻翻垃圾桶,垃圾桶是人们比较放松警惕的地方,里面可能会有你需要的有价值的东西,简历、照片、报表、开会笔记、对账单、财务信息、日志以及个人的私有物品,这些都可以被用来对目标者实施攻击,但是你必须接触到这些东西存放的地点,同时,注意卫生!!!因为他们实在是不进行垃圾分类的。。。
融入到所处的环境中,这就使得攻击者要学习相关的术语,利用框架的模拟、伪装等来成为你是里面的工作人员,不容易让别人一眼识破,有句话是这么说的“入乡随俗”,他们干啥你干啥,同时不忘了你的很正目的。要融入到所处的环境中,最起码衣着、言谈、举止要注意一下,性格外向的人更容易与别人接触,从而有机会获取更多的信息,如:工牌号、名字。
推荐看一些谍战片,学习里面的相关细节
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
对源代码进行研究

在RoundCube Webmail源代码中我们发现存在对静态文件路径进行处理的函数

检查后缀是不是常见的前端资源(JS、CSS、图片等)。

如果是,就调用 $this->file_mod($file) 给它加个时间戳(比如style.css?v=123456),起到缓存更新控制的作用。那这块提到的file_mod方法就是对给前端资源文件自动加上版本参数(文件最后修改时间对应的Unix 时间戳)

使用了filemtime(string $filename)返回指定文件的最后修改时间并拼接到静态文件后,这也确定了此方法的可行性。

通过研究发现每个版本对应的文件时间戳都不相同,因此可以通过计算静态资源文件最后修改时间并生成版本映射库来实现静态文件时间戳识别版本,对于更新迭代较为缓慢的产品也可以采用资源文件最后修改时间对应产品版本发布时间来判断,当然这样不是非常准确,但也为我们提供了可参考价值。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
长会话模式

模式简介:

整个Web应用使用单个持久数据库连接,所有用户请求共享此连接。

使用规模:

较少,特定场景:金融交易系统、小型嵌入式应用,一些较老的cms也存在此情况

利用可行性:

所有用户操作在同一个会话中,但条件1需要不同会话才会产生锁等待,所以不会发生锁等待,也就不能造成延时的效果

这里以MRCMS-3.1.2版本为例,他就是长会话模式

通过数据库监听工具可以看到,无论进行多少次数据库操作他的thread_id一直都为994,尽管切换登录,替换用户凭证,ip等都还是thread_id为994且没有断开连接,那么就不满足条件1:需要不同会话(只有不同会话的锁竞争才会导致延时),也就不会导致锁等待,就不会造成延时的效果。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
2