黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
什么是 VPN(虚拟专用网络)?
VPN(虚拟专用网络)允许互联网用户连接到专用且安全的VPN服务器并发送和接收数据。它提供数字隐私并保护用户的互联网流量。

VPN 通常用于增强隐私和安全以及访问受地理限制的内容

VPN 使用隧道协议在用户设备和 VPN 服务器之间创建安全连接。

通过此隧道发送的数据经过加密,使第三方难以拦截或读取信息,同时确保了机密性和隐私性。然后,服务器将信息转发给目标接收者,并接收响应,然后将响应返回给用户。

与 Tor 不同,VPN 通常并非免费。VPN 服务通常需要订阅,并提供各种安全连接协议,例如 OpenVPN、L2TP/IPsec 和 IKEv2。OpenVPN 被广泛认为是最安全、最灵活的协议。

大多数 VPN 提供商都提供专有软件,可以轻松地在各种设备(包括计算机、智能手机和路由器)上安装和配置其服务。

VPN 服务提供商通常在全球各地运营服务器网络。当用户连接到 VPN 时,他们的互联网流量会通过其中一个服务器进行路由,从而掩盖其 IP 地址和位置。一些著名的 VPN 服务提供商包括NordVPN、WireGuard VPN、ExpressVPN 等。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1
使用 Responder枚举 Web 服务器并利用 SSRF 漏洞
基于域控制器攻击,查看端口 8080 上的 Web 服务器。
导航到主页会带来一个具有 URL 搜索功能的“安全网络浏​​览器”。
这是一个安全的“网络浏览器”,因此可能存在 SSRF 漏洞。通过启动 HTTP 服务器,然后尝试从网页上的 URL 栏访问它来测试 SSRF。

在端口 445 上启动了一个 HTTP 服务器,然后在 URL 栏中输入我的 IP / 端口,能够访问服务器。这证实了该服务器可以 SSRF 攻击!

服务器端请求伪造 (也称为 SSRF) 是一种网络安全漏洞,可利用该漏洞诱使服务器端应用程序向非预期位置发出请求。在 SSRF 攻击中,可能会导致服务器与组织基础设施内仅供内部使用的服务建立连接。在SSRF 漏洞可能允许强制服务器连接到任意外部系统,从而可能泄露敏感数据(例如授权凭据)。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
瑞数waf全混淆定位加解密函数

hook Json Parse & hook Json stringify

其实无论是什么样的js,在其发送加密数据之前肯定是需要进行json序列化的。生命周期:

明文数据 -> json.stringify 序列化 -> 调用加密函数

同理在其解密数据之后肯定需要json反序列化

调用解密函数 -> json.Parse 反序列化 -> 明文数据

那么其实就意味着我们可以通过hook stringify&Parse 这两个函数,在其前后堆栈中找到加解密函数。这样无论他是混淆还是隐式调用都能找到加密函数了。这里以某金融网站为例:

无限debugger的过程就不赘述了上文中已经提及。

以加密为例,首先在控制台输入hook JSON.stringify的

然后点击功能点,此时hook到了函数。一步步,步过。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
抓APP的数据包
那怎么用Fiddler抓App的数据包呢?

先说下大概思路:电脑开一个代理,手机连接电脑代理后,手机上的流量都会经过电脑,那这个时候就可以在电脑端抓取app的数据。

Fiddler抓app也是这个原理。

首先需要在Fiddler上配置端口,便于手机连接。

点击 tools——> Options…. 就进入该页面,选择Connections 栏目,按照下面的配置(端口可以修改,建议用默认的)

其他选项保持默认的,比如Https栏目下的选项默认勾选,然后重启Fiddler。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
如果配置代理后,无法正常访问网站,或者Fiddler无法正常截取数据。可以按照如下配置

1、在Fiddler下,点击Tools > Fiddler Options > connections **勾选上 **Allow remote clients to connect 选项,确保Fiddler listens to port是8888。

2、打开注册表,在HKEY_CURRENT_USER\SOFTWARE\Microsoft\Fiddler2 (也可以在注册表中直接搜索Fiddler)下创建一个DWORD,值设置为80(十进制)

3、在Fiddler下,点击Rules > Customize Rules,在 OnBeforeRequest 函数内加添代码

4、重启Fiddler即可。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
hook代码如下:由于thiscall是由被调用函数清理参数栈,因此将新函数的调用约定为stdcall。这样除了this指针没有通过ecx传递之外,其余的操作与thiscall相同。如果新函数中需要使用this指针(如调用原函数),需要在函数开头push ecx,将this指针保存在栈上。当需要使用时,pop ecx,将this指针传给ecx以模拟thiscall。注意:push ecx之后堆栈会变化,需要自己维护,在函数结束时保持堆栈平衡,编译器优化会将函数调用约定变为__usercall,这种调用约定传参与fastcall一样,但是无论是调用方还是被调用方都没有清理堆栈,程序可能会崩溃。可以禁用优化,不使用这种调用约定

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
爬虫逆向基础之sign加密破解目标网站:aHR0cHM6Ly9zb3VrZS54ZGYuY24vc2VhcmNoP2NpdHlDb2RlPTQ0MDEwMCZjYXRlZ29yeUNvZGU9MTIw网站分析打开F12,找到对应的网页数据,并选择response,查看网页源代码,是否在网页代码中存在目标数据。

很遗憾,并没有发现目标数据,因此这必然是一个动态加载的数据,数据分类属于XHR。

首先清空刚刚的所有包,然后包的分类选择Fetch/XHR,选择后点击页面跳转,自然就会出现图上所框住的两条数据。
数据分析

Query String Parameters指的是查询参数的意思。在上图一共有6个查询参数,分别是:1、appid:未知标识2、cityCode:城市编码(该网站设置的)3、t:时间戳(当前系统的时间,指的是由1970年1月1日开始所经过的秒数)4、PageIndex:页码5、pageSize:一个页面有多少个数据6、categoryCode:课程列别编码
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke