黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
从FastJ学习fastjson1.2.80反序列化

fastjson 1.2.80 反序列化

在 fastjson1.2.68 后期望类黑名单中新添了 AutoCloseable,Runnable,Readable 这三个类,导致以前的 1.2.68 的链子无法使用了,不过这种黑名单的修复方法可以通过找个新的期望类进行绕过,这个期望类就是 Throwable,当然光靠这个期望类还是无法利用的,还需要配上新的缓存机制——fastjson反序列化符合条件的期望类时,会将setter参数、public字段、构造函数参数类型加到缓存中。
缓存 ProcesssingUnit
先看这段 payload,写个测试类,从 JSONObject.parse 进入,然后一直跟到 checkAutoType() 方法中,进入到该方法,看到直接从 Mapping 中取出我们的 Exception 类。这是因为在 TypeUtils 类初始化的时候会向 Mapping 中添加缓存类,其中就包括了 Exception
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
ctive Directory 证书服务 (AD CS) 提供公钥基础结构 (PKI) 功能,该功能支持 Windows 域上的身份和其他安全功能(即文件加密、电子邮件加密和网络流量加密)。它可以为组织的内部使用创建、验证和撤销公钥证书。

根据 Microsoft 的说法,AD CS 是一个服务器角色,它允许构建公钥基础结构 (PKI) 并为组织提供公钥加密、数字证书和数字签名功能”。

AD CS Windows Server 角色是实施 PKI 解决方案。

AD CS 提供所有与 PKI 相关的组件作为角色服务。每个角色服务负责证书基础架构的特定部分,同时协同工作以形成完整的解决方案。

证书中包含的信息将一个主题身份与一个公共/私人密钥对结合起来。之后应用程序在操作时使用该密钥对作为该用户的身份证明。

证书申请流程大致过程:

1. 客户端产生密钥对

2. 客户端发送证书请求(CSR)给企业CA服务器

3. CA检查CSR中的内容,判断是否许可获得证书

4. CA通过许可,下发使用CA私钥签名的证书
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
免杀loader1加载器
1.bypass360和360云查杀
2.bypass微步(这里没上传过了360那个马,所以是1/24)
3.bypass火绒,申请有阶段无阶段的都可以,只是有阶段的更容易编译。
raw原生的代码格式,然后又是我们之前的一套流程了
先sgn加密->rc4加密->放入loader->批量编译和隐藏黑框。
这样我们使用rc4.py那个脚本进行加密后会生成一个sc.txt就是我们的sc文件,下面我们开始测试一下吧,能正常上线,然后就是批量fuzz编译参数和隐藏黑框了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
AES密钥每次随机生成,AES密钥用RSA加密后设为http请求头”token”参与传输,服务器端用RSA私钥解密token得到AES密钥,服务器端得到AES密钥后解密请求包,并用AES密钥把响应包加密返回(这种前端动态生成密钥的,肯定要通过http请求头,或者http中的某个参数,把密钥传给服务器端。如果直接明文传递,完全可以在加解密里写获取密钥的逻辑完成自动化加解密。不过这里的密钥通过RSA加密后传递,手里没有私钥无法解密得到密钥,只能想办法把小程序的密钥改为固定值后再进行解密)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
dll_u导出函数功能剖析

为了进一步剖析dll_u导出函数的作用及功能,笔者从两个角度对NSA方程式组织恶意样本的dll_u导出函数功能进行了剖析:

● NSA方程式组织PC_Level3_dll恶意样本与PC_Level3_exe恶意样本入口点函数代码对比,观察其入口的函数代码是否相同?

● 使用NSA方程式组织FUZZBUNCH工具远程注入PC_Level3_dll恶意样本,加载dll_u导出函数,观察PC_Level3_dll恶意样本是否可正常上线?

基于上述对比结果,笔者发现:dll_u导出函数实际即为NSA方程式组织Windows平台下pc2.2_prep恶意样本的恶意代码入口函数。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke