windows漏洞提权流程
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
能够执行cmd命令->是否打补丁->补丁对应exp->获取服务器权限
执行命令的时候 aspx->php和asp
如果管理员删除服务器组件 wscript.shell 无法在asp执行cmd命令 这个时候可以使用aspx的后门查看是否有权限执行cmd命令
选择能利用的COM口,这里的0f87369f-a4e5-4cfc-bd3e-73e6154572dd就是用来操控计划任务的。然后只需要找到对应调用的接口类,声明对应的接口类并调用其中类的里的某个函数。
例如代码里的:ITaskService
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
NET 打包恶意软件。它支持多种功能,例如初始感染向量(下载器、VBA 宏、加载器)、注入方法、目标设置以及检测规避 (Anti) 技术。在此次攻击中,PureCrypter 被用作下载器。PureCrypter 的主要功能是使用 protobuf 库进行网络通信。这使得攻击者在与 C&C 服务器通信时能够将命令或状态信息序列化为预定义的消息结构。
RAT 是一款基于 .NET 的开源远程访问工具 (RAT)。它提供键盘记录、执行远程命令以及上传/下载文件等功能。攻击者怀疑使用该 RAT 远程控制受感染的系统。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
RAT 是一款基于 .NET 的开源远程访问工具 (RAT)。它提供键盘记录、执行远程命令以及上传/下载文件等功能。攻击者怀疑使用该 RAT 远程控制受感染的系统。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
被宿主进程加载但不在“KnownDLLs注册表项”中的DLL能够成功劫持,如ntdll.dll等系统核心dll已经被微软做了保护。其他的dll可能是宿主进程在调用LoadLibrary函数时使用了“绝对路径”,另外,个别系统内置的DLL文件的导出表中会有额外的附加数据,要对这类DLL进行劫持,必须对这些额外的附加数据也做处理才能成功劫持,最常见的情况是DLL能够成功劫持,但是会影响原应用程序的正常执行。
为了实现自动化测试DLL劫持漏洞,我编写了一个PowerShell脚本,可以检测出宿主进程在启动后加载的DLL模块,并分析出在“KnownDLLs注册表项”中不存在的已加载的DLL,当然,这个脚本只能粗略的分析出哪些DLL可能存在劫持漏洞,要实现完全自动精准的分析工具,只需要把DLL_Hijacker.py的功能和DLLHijack_Detecter.ps1的功能结合在一起即可。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
为了实现自动化测试DLL劫持漏洞,我编写了一个PowerShell脚本,可以检测出宿主进程在启动后加载的DLL模块,并分析出在“KnownDLLs注册表项”中不存在的已加载的DLL,当然,这个脚本只能粗略的分析出哪些DLL可能存在劫持漏洞,要实现完全自动精准的分析工具,只需要把DLL_Hijacker.py的功能和DLLHijack_Detecter.ps1的功能结合在一起即可。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
使用 C2 框架 Havoc
现在您已经安装了所有内容,让我们开始使用我们的第一个 C2 框架。
使用 Havoc 部署代理
使用 Havoc 在受感染的机器上部署 C2 代理时需要执行三个步骤。
步骤 1:创建监听器
首先,您必须在 Havoc 界面中创建一个监听器,用于监听来自 Havoc 代理的传入连接。为此,请从“视图”下拉菜单中选择“监听器”选项。
这将打开“监听器”选项卡。单击“添加”按钮,弹出“创建监听器”弹出向导。
填写侦听器的名称 (1),将有效负载保留为 Https (2),确保主机设置为您的 Kali Linux 机器的 IP 地址 (3),然后单击保存 (4)。
单击“保存”将在 Havoc Teamserver 上创建您的监听器。
您现在可以创建一个执行 Havoc C2 代理并连接回此侦听器的有效负载。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
现在您已经安装了所有内容,让我们开始使用我们的第一个 C2 框架。
使用 Havoc 部署代理
使用 Havoc 在受感染的机器上部署 C2 代理时需要执行三个步骤。
步骤 1:创建监听器
首先,您必须在 Havoc 界面中创建一个监听器,用于监听来自 Havoc 代理的传入连接。为此,请从“视图”下拉菜单中选择“监听器”选项。
这将打开“监听器”选项卡。单击“添加”按钮,弹出“创建监听器”弹出向导。
填写侦听器的名称 (1),将有效负载保留为 Https (2),确保主机设置为您的 Kali Linux 机器的 IP 地址 (3),然后单击保存 (4)。
单击“保存”将在 Havoc Teamserver 上创建您的监听器。
您现在可以创建一个执行 Havoc C2 代理并连接回此侦听器的有效负载。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
什么是 VPN(虚拟专用网络)?
VPN(虚拟专用网络)允许互联网用户连接到专用且安全的VPN服务器并发送和接收数据。它提供数字隐私并保护用户的互联网流量。
VPN 通常用于增强隐私和安全以及访问受地理限制的内容
VPN 使用隧道协议在用户设备和 VPN 服务器之间创建安全连接。
通过此隧道发送的数据经过加密,使第三方难以拦截或读取信息,同时确保了机密性和隐私性。然后,服务器将信息转发给目标接收者,并接收响应,然后将响应返回给用户。
与 Tor 不同,VPN 通常并非免费。VPN 服务通常需要订阅,并提供各种安全连接协议,例如 OpenVPN、L2TP/IPsec 和 IKEv2。OpenVPN 被广泛认为是最安全、最灵活的协议。
大多数 VPN 提供商都提供专有软件,可以轻松地在各种设备(包括计算机、智能手机和路由器)上安装和配置其服务。
VPN 服务提供商通常在全球各地运营服务器网络。当用户连接到 VPN 时,他们的互联网流量会通过其中一个服务器进行路由,从而掩盖其 IP 地址和位置。一些著名的 VPN 服务提供商包括NordVPN、WireGuard VPN、ExpressVPN 等。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
VPN(虚拟专用网络)允许互联网用户连接到专用且安全的VPN服务器并发送和接收数据。它提供数字隐私并保护用户的互联网流量。
VPN 通常用于增强隐私和安全以及访问受地理限制的内容
VPN 使用隧道协议在用户设备和 VPN 服务器之间创建安全连接。
通过此隧道发送的数据经过加密,使第三方难以拦截或读取信息,同时确保了机密性和隐私性。然后,服务器将信息转发给目标接收者,并接收响应,然后将响应返回给用户。
与 Tor 不同,VPN 通常并非免费。VPN 服务通常需要订阅,并提供各种安全连接协议,例如 OpenVPN、L2TP/IPsec 和 IKEv2。OpenVPN 被广泛认为是最安全、最灵活的协议。
大多数 VPN 提供商都提供专有软件,可以轻松地在各种设备(包括计算机、智能手机和路由器)上安装和配置其服务。
VPN 服务提供商通常在全球各地运营服务器网络。当用户连接到 VPN 时,他们的互联网流量会通过其中一个服务器进行路由,从而掩盖其 IP 地址和位置。一些著名的 VPN 服务提供商包括NordVPN、WireGuard VPN、ExpressVPN 等。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤1
使用 Responder枚举 Web 服务器并利用 SSRF 漏洞
基于域控制器攻击,查看端口 8080 上的 Web 服务器。
导航到主页会带来一个具有 URL 搜索功能的“安全网络浏览器”。
这是一个安全的“网络浏览器”,因此可能存在 SSRF 漏洞。通过启动 HTTP 服务器,然后尝试从网页上的 URL 栏访问它来测试 SSRF。
在端口 445 上启动了一个 HTTP 服务器,然后在 URL 栏中输入我的 IP / 端口,能够访问服务器。这证实了该服务器可以 SSRF 攻击!
服务器端请求伪造 (也称为 SSRF) 是一种网络安全漏洞,可利用该漏洞诱使服务器端应用程序向非预期位置发出请求。在 SSRF 攻击中,可能会导致服务器与组织基础设施内仅供内部使用的服务建立连接。在SSRF 漏洞可能允许强制服务器连接到任意外部系统,从而可能泄露敏感数据(例如授权凭据)。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
基于域控制器攻击,查看端口 8080 上的 Web 服务器。
导航到主页会带来一个具有 URL 搜索功能的“安全网络浏览器”。
这是一个安全的“网络浏览器”,因此可能存在 SSRF 漏洞。通过启动 HTTP 服务器,然后尝试从网页上的 URL 栏访问它来测试 SSRF。
在端口 445 上启动了一个 HTTP 服务器,然后在 URL 栏中输入我的 IP / 端口,能够访问服务器。这证实了该服务器可以 SSRF 攻击!
服务器端请求伪造 (也称为 SSRF) 是一种网络安全漏洞,可利用该漏洞诱使服务器端应用程序向非预期位置发出请求。在 SSRF 攻击中,可能会导致服务器与组织基础设施内仅供内部使用的服务建立连接。在SSRF 漏洞可能允许强制服务器连接到任意外部系统,从而可能泄露敏感数据(例如授权凭据)。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
瑞数waf全混淆定位加解密函数
hook Json Parse & hook Json stringify
其实无论是什么样的js,在其发送加密数据之前肯定是需要进行json序列化的。生命周期:
明文数据 -> json.stringify 序列化 -> 调用加密函数
同理在其解密数据之后肯定需要json反序列化
调用解密函数 -> json.Parse 反序列化 -> 明文数据
那么其实就意味着我们可以通过hook stringify&Parse 这两个函数,在其前后堆栈中找到加解密函数。这样无论他是混淆还是隐式调用都能找到加密函数了。这里以某金融网站为例:
无限debugger的过程就不赘述了上文中已经提及。
以加密为例,首先在控制台输入hook JSON.stringify的
然后点击功能点,此时hook到了函数。一步步,步过。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
hook Json Parse & hook Json stringify
其实无论是什么样的js,在其发送加密数据之前肯定是需要进行json序列化的。生命周期:
明文数据 -> json.stringify 序列化 -> 调用加密函数
同理在其解密数据之后肯定需要json反序列化
调用解密函数 -> json.Parse 反序列化 -> 明文数据
那么其实就意味着我们可以通过hook stringify&Parse 这两个函数,在其前后堆栈中找到加解密函数。这样无论他是混淆还是隐式调用都能找到加密函数了。这里以某金融网站为例:
无限debugger的过程就不赘述了上文中已经提及。
以加密为例,首先在控制台输入hook JSON.stringify的
然后点击功能点,此时hook到了函数。一步步,步过。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
抓APP的数据包
那怎么用Fiddler抓App的数据包呢?
先说下大概思路:电脑开一个代理,手机连接电脑代理后,手机上的流量都会经过电脑,那这个时候就可以在电脑端抓取app的数据。
Fiddler抓app也是这个原理。
首先需要在Fiddler上配置端口,便于手机连接。
点击 tools——> Options…. 就进入该页面,选择Connections 栏目,按照下面的配置(端口可以修改,建议用默认的)
其他选项保持默认的,比如Https栏目下的选项默认勾选,然后重启Fiddler。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
那怎么用Fiddler抓App的数据包呢?
先说下大概思路:电脑开一个代理,手机连接电脑代理后,手机上的流量都会经过电脑,那这个时候就可以在电脑端抓取app的数据。
Fiddler抓app也是这个原理。
首先需要在Fiddler上配置端口,便于手机连接。
点击 tools——> Options…. 就进入该页面,选择Connections 栏目,按照下面的配置(端口可以修改,建议用默认的)
其他选项保持默认的,比如Https栏目下的选项默认勾选,然后重启Fiddler。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke