黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
模型反转攻击
模型反转攻击通过分析模型的输出,尝试反推出输入数据或其特征表示。这种攻击特别适用于那些输出置信度或概率分布的模型,例如分类器。攻击者通过优化技术(如梯度下降)或生成对抗网络(GAN),逐步重建与模型输出一致的输入数据。例如,在人脸识别系统中,攻击者可能利用模型的置信度输出,重建出训练数据中的人脸图像。模型反转攻击的成功依赖于模型的输出信息量以及攻击者对模型结构的了解程度,其威胁在于它可能直接恢复出高度敏感的原始数据。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1
前台注入突破360webscan限制getshell
前台SQL注入
这套系统把sql查询方法封装了,那这里就一个个方法搜了
限定目录一个个搜索关键词
挺多的,但是基本是不是做了字符转义,就是数据类型转换
在我长达两年半的筛选中,还是让我找到了一处,没有字符转义和数据类型转换的点
关键词getColumn133通过getColumn执行语句,语句中直接拼接了$sql,$sql在131行定义,直接通过get传参,这里的逻辑判断只有GET['type']>=0,这个传什么都满足,问题不大,从接收参数到带入语句执行,没有看到字符转义和类型转换,存在注入
尝试延时poc,发现提示“输入内容存在危险字符,安全起见,已被本站拦截”
发现项目存在360webscan
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
工控流量常见题目解析

IEC104_1.pcapng

筛选协议

存在多个协议交互

筛选iec61870_asdu(应用服务数据单元),更关注数据的应用层内容不管是104还是101的数据

过滤分组为0的数据包,这样得到的为同一个连接的数据包,数据也是连贯的

Wireshark 为每个独立的 TCP 连接分配一个唯一的流编号(从 0 开始递增),标识双向通信的数据流

过滤破损数据

IOA Value值表示信息对象的地址,用于标识特定的数据对象

存在破损的数据包
通过iec60870_asdu.normval进行筛选( 标准化值)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
某图书馆管理系统
在某次地市hw中,对某市图书馆进行资产收集时发现了如下系统,因为是tomcat部署的,所以能直接通过上传getshell,感觉有角度
搜了下历史漏洞,发现有个权限绕过,试了下可以进后台,但点了一圈功能没打动,没办法只能另辟蹊径
搜了下互联网资产,有一百多个,还行不算少,后面就是从这些站里面找个其他能拿权限的漏洞,借鉴一下代码看看
首先查看web.xml,直接搜索upload,还挺多的,挨个看看,首先是/common/Upload
要先判断这个接口是前台还是后台的,有两个方法,第一个就是直接访问,发现返回302跳转,那就是后台的
或者找到对应的包,看前面引入的类,如果有session之类的,那多半是后台的
这里先找前台的漏洞,按照上面的方法可以发现/loan/PictureUpload这个上传接口是没有进行权限校验的
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1
从FastJ学习fastjson1.2.80反序列化

fastjson 1.2.80 反序列化

在 fastjson1.2.68 后期望类黑名单中新添了 AutoCloseable,Runnable,Readable 这三个类,导致以前的 1.2.68 的链子无法使用了,不过这种黑名单的修复方法可以通过找个新的期望类进行绕过,这个期望类就是 Throwable,当然光靠这个期望类还是无法利用的,还需要配上新的缓存机制——fastjson反序列化符合条件的期望类时,会将setter参数、public字段、构造函数参数类型加到缓存中。
缓存 ProcesssingUnit
先看这段 payload,写个测试类,从 JSONObject.parse 进入,然后一直跟到 checkAutoType() 方法中,进入到该方法,看到直接从 Mapping 中取出我们的 Exception 类。这是因为在 TypeUtils 类初始化的时候会向 Mapping 中添加缓存类,其中就包括了 Exception
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
ctive Directory 证书服务 (AD CS) 提供公钥基础结构 (PKI) 功能,该功能支持 Windows 域上的身份和其他安全功能(即文件加密、电子邮件加密和网络流量加密)。它可以为组织的内部使用创建、验证和撤销公钥证书。

根据 Microsoft 的说法,AD CS 是一个服务器角色,它允许构建公钥基础结构 (PKI) 并为组织提供公钥加密、数字证书和数字签名功能”。

AD CS Windows Server 角色是实施 PKI 解决方案。

AD CS 提供所有与 PKI 相关的组件作为角色服务。每个角色服务负责证书基础架构的特定部分,同时协同工作以形成完整的解决方案。

证书中包含的信息将一个主题身份与一个公共/私人密钥对结合起来。之后应用程序在操作时使用该密钥对作为该用户的身份证明。

证书申请流程大致过程:

1. 客户端产生密钥对

2. 客户端发送证书请求(CSR)给企业CA服务器

3. CA检查CSR中的内容,判断是否许可获得证书

4. CA通过许可,下发使用CA私钥签名的证书
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke