黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
某图书馆管理系统
在某次地市hw中,对某市图书馆进行资产收集时发现了如下系统,因为是tomcat部署的,所以能直接通过上传getshell,感觉有角度
搜了下历史漏洞,发现有个权限绕过,试了下可以进后台,但点了一圈功能没打动,没办法只能另辟蹊径
搜了下互联网资产,有一百多个,还行不算少,后面就是从这些站里面找个其他能拿权限的漏洞,借鉴一下代码看看
首先查看web.xml,直接搜索upload,还挺多的,挨个看看,首先是/common/Upload
要先判断这个接口是前台还是后台的,有两个方法,第一个就是直接访问,发现返回302跳转,那就是后台的
或者找到对应的包,看前面引入的类,如果有session之类的,那多半是后台的
这里先找前台的漏洞,按照上面的方法可以发现/loan/PictureUpload这个上传接口是没有进行权限校验的
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1
从FastJ学习fastjson1.2.80反序列化

fastjson 1.2.80 反序列化

在 fastjson1.2.68 后期望类黑名单中新添了 AutoCloseable,Runnable,Readable 这三个类,导致以前的 1.2.68 的链子无法使用了,不过这种黑名单的修复方法可以通过找个新的期望类进行绕过,这个期望类就是 Throwable,当然光靠这个期望类还是无法利用的,还需要配上新的缓存机制——fastjson反序列化符合条件的期望类时,会将setter参数、public字段、构造函数参数类型加到缓存中。
缓存 ProcesssingUnit
先看这段 payload,写个测试类,从 JSONObject.parse 进入,然后一直跟到 checkAutoType() 方法中,进入到该方法,看到直接从 Mapping 中取出我们的 Exception 类。这是因为在 TypeUtils 类初始化的时候会向 Mapping 中添加缓存类,其中就包括了 Exception
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
ctive Directory 证书服务 (AD CS) 提供公钥基础结构 (PKI) 功能,该功能支持 Windows 域上的身份和其他安全功能(即文件加密、电子邮件加密和网络流量加密)。它可以为组织的内部使用创建、验证和撤销公钥证书。

根据 Microsoft 的说法,AD CS 是一个服务器角色,它允许构建公钥基础结构 (PKI) 并为组织提供公钥加密、数字证书和数字签名功能”。

AD CS Windows Server 角色是实施 PKI 解决方案。

AD CS 提供所有与 PKI 相关的组件作为角色服务。每个角色服务负责证书基础架构的特定部分,同时协同工作以形成完整的解决方案。

证书中包含的信息将一个主题身份与一个公共/私人密钥对结合起来。之后应用程序在操作时使用该密钥对作为该用户的身份证明。

证书申请流程大致过程:

1. 客户端产生密钥对

2. 客户端发送证书请求(CSR)给企业CA服务器

3. CA检查CSR中的内容,判断是否许可获得证书

4. CA通过许可,下发使用CA私钥签名的证书
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
免杀loader1加载器
1.bypass360和360云查杀
2.bypass微步(这里没上传过了360那个马,所以是1/24)
3.bypass火绒,申请有阶段无阶段的都可以,只是有阶段的更容易编译。
raw原生的代码格式,然后又是我们之前的一套流程了
先sgn加密->rc4加密->放入loader->批量编译和隐藏黑框。
这样我们使用rc4.py那个脚本进行加密后会生成一个sc.txt就是我们的sc文件,下面我们开始测试一下吧,能正常上线,然后就是批量fuzz编译参数和隐藏黑框了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
AES密钥每次随机生成,AES密钥用RSA加密后设为http请求头”token”参与传输,服务器端用RSA私钥解密token得到AES密钥,服务器端得到AES密钥后解密请求包,并用AES密钥把响应包加密返回(这种前端动态生成密钥的,肯定要通过http请求头,或者http中的某个参数,把密钥传给服务器端。如果直接明文传递,完全可以在加解密里写获取密钥的逻辑完成自动化加解密。不过这里的密钥通过RSA加密后传递,手里没有私钥无法解密得到密钥,只能想办法把小程序的密钥改为固定值后再进行解密)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke