AES密钥每次随机生成,AES密钥用RSA加密后设为http请求头”token”参与传输,服务器端用RSA私钥解密token得到AES密钥,服务器端得到AES密钥后解密请求包,并用AES密钥把响应包加密返回(这种前端动态生成密钥的,肯定要通过http请求头,或者http中的某个参数,把密钥传给服务器端。如果直接明文传递,完全可以在加解密里写获取密钥的逻辑完成自动化加解密。不过这里的密钥通过RSA加密后传递,手里没有私钥无法解密得到密钥,只能想办法把小程序的密钥改为固定值后再进行解密)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
dll_u导出函数功能剖析
为了进一步剖析dll_u导出函数的作用及功能,笔者从两个角度对NSA方程式组织恶意样本的dll_u导出函数功能进行了剖析:
● NSA方程式组织PC_Level3_dll恶意样本与PC_Level3_exe恶意样本入口点函数代码对比,观察其入口的函数代码是否相同?
● 使用NSA方程式组织FUZZBUNCH工具远程注入PC_Level3_dll恶意样本,加载dll_u导出函数,观察PC_Level3_dll恶意样本是否可正常上线?
基于上述对比结果,笔者发现:dll_u导出函数实际即为NSA方程式组织Windows平台下pc2.2_prep恶意样本的恶意代码入口函数。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
为了进一步剖析dll_u导出函数的作用及功能,笔者从两个角度对NSA方程式组织恶意样本的dll_u导出函数功能进行了剖析:
● NSA方程式组织PC_Level3_dll恶意样本与PC_Level3_exe恶意样本入口点函数代码对比,观察其入口的函数代码是否相同?
● 使用NSA方程式组织FUZZBUNCH工具远程注入PC_Level3_dll恶意样本,加载dll_u导出函数,观察PC_Level3_dll恶意样本是否可正常上线?
基于上述对比结果,笔者发现:dll_u导出函数实际即为NSA方程式组织Windows平台下pc2.2_prep恶意样本的恶意代码入口函数。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MQTT涉及角色
C/S架构里的客户端和服务端无需赘述,下面请出三个重点角色:
● 发布者Publisher:消息的生产者;负责创建消息,并将消息发布(Publish)至Broker上特定的主题(Topic),发布者不需要关心是否有任何订阅者正在监听这个主题。
● 订阅者Subscriber:消息的消费者;负责向 Broker 订阅 (Subscribe) 一个或多个感兴趣的主题 (Topic),当 Broker 收到发布到其订阅主题的消息时,会将消息转发给它,但是它不需要知道消息是谁发布的。
● 代理/服务器Broker:MQTT 架构的核心。负责接收来自发布者的所有消息。负责管理客户端的连接、断开、会话 (Session)。负责处理订阅和取消订阅请求。根据主题将消息过滤并路由给正确的订阅者。负责实现 QoS 保证。负责进行客户端的认证和授权。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
C/S架构里的客户端和服务端无需赘述,下面请出三个重点角色:
● 发布者Publisher:消息的生产者;负责创建消息,并将消息发布(Publish)至Broker上特定的主题(Topic),发布者不需要关心是否有任何订阅者正在监听这个主题。
● 订阅者Subscriber:消息的消费者;负责向 Broker 订阅 (Subscribe) 一个或多个感兴趣的主题 (Topic),当 Broker 收到发布到其订阅主题的消息时,会将消息转发给它,但是它不需要知道消息是谁发布的。
● 代理/服务器Broker:MQTT 架构的核心。负责接收来自发布者的所有消息。负责管理客户端的连接、断开、会话 (Session)。负责处理订阅和取消订阅请求。根据主题将消息过滤并路由给正确的订阅者。负责实现 QoS 保证。负责进行客户端的认证和授权。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
● WSCSVC服务对应的服务DLL为:C:\windows\system32\wscsvc.dll;
● WSCSVC服务提供了COM API接口,以便软件供应商向Windows安全中心服务注册并记录防火墙、防病毒、反间谍软件等产品的状态;
● WSCSVC服务的详细描述信息为:WSCSVC(Windows 安全中心)服务监视并报告计算机上的安全健康设置。健康设置包括防火墙(打开/关闭)、防病毒(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、Windows 更新(自动/手动下载并安装更新)、用户帐户控制(打开/关闭)以及 Internet 设置(推荐/不推荐)。该服务为独立软件供应商提供 COM API 以便向安全中心服务注册并记录其产品的状态。安全和维护 UI 使用该服务在“安全和维护”控制面板中提供 systray 警报和安全健康状况的图形视图。网络访问保护(NAP)使用该服务向 NAP 网络策略服务器报告客户端的安全健康状况,以便进行网络隔离决策。该服务还提供一个公共 API,以允许外部客户以编程方式检索系统的聚合安全健康状况。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
● WSCSVC服务提供了COM API接口,以便软件供应商向Windows安全中心服务注册并记录防火墙、防病毒、反间谍软件等产品的状态;
● WSCSVC服务的详细描述信息为:WSCSVC(Windows 安全中心)服务监视并报告计算机上的安全健康设置。健康设置包括防火墙(打开/关闭)、防病毒(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、Windows 更新(自动/手动下载并安装更新)、用户帐户控制(打开/关闭)以及 Internet 设置(推荐/不推荐)。该服务为独立软件供应商提供 COM API 以便向安全中心服务注册并记录其产品的状态。安全和维护 UI 使用该服务在“安全和维护”控制面板中提供 systray 警报和安全健康状况的图形视图。网络访问保护(NAP)使用该服务向 NAP 网络策略服务器报告客户端的安全健康状况,以便进行网络隔离决策。该服务还提供一个公共 API,以允许外部客户以编程方式检索系统的聚合安全健康状况。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MySQL驱动的socketFactory
MySQL驱动指的都是JDBC-MySQL驱动
首先,在MySQL驱动中我发现了socketFactory这个选项,它默认值为StandardSocketFactory.class.getName()因此它接收的应该是一个类的名字
查找使用到这个选项的地方,在创建一个MysqlIO的时候使用到了这个选项传入的内容
MysqlIO在mysql驱动中是一个比较核心的类,在里面有很多的处理逻辑
socketFactoryClassName是我们的重点关注参数,在createSocketFactory中实现了这样的代码,socketFactoryClassName指定的类名会被调用newInstance来实例化,且这个类必须实现了SocketFactory接口
在初始化MysqlIO的时候createSocketFactory会被调用,用于提供一个客户端和服务器连接的方式
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MySQL驱动指的都是JDBC-MySQL驱动
首先,在MySQL驱动中我发现了socketFactory这个选项,它默认值为StandardSocketFactory.class.getName()因此它接收的应该是一个类的名字
查找使用到这个选项的地方,在创建一个MysqlIO的时候使用到了这个选项传入的内容
MysqlIO在mysql驱动中是一个比较核心的类,在里面有很多的处理逻辑
socketFactoryClassName是我们的重点关注参数,在createSocketFactory中实现了这样的代码,socketFactoryClassName指定的类名会被调用newInstance来实例化,且这个类必须实现了SocketFactory接口
在初始化MysqlIO的时候createSocketFactory会被调用,用于提供一个客户端和服务器连接的方式
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤2
渗透测试利器 FalconToolbox
集成数据处理
我们一般得到的数据都是需要处理的,比如加入 https 或者 http,或者删除 http,https 这些
这些逻辑实现其实是非常简单的
开始的设想是获取我们的数据,然后一行一行的分开,然后加上再输出
首先是我们的逻辑
import re
def add_http(url):
"""如果 URL 没有 http:// 或 https://,则添加 http://"""
if not url.startswith(("http://", "https://")):
return "http://" + url
return url
def remove_http(url):
"""去掉 URL 的 http:// 或 https://"""
return re.sub(r"^https?://", "", url)
其实这个是不难实现的,然后就是获取我们的输入了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
集成数据处理
我们一般得到的数据都是需要处理的,比如加入 https 或者 http,或者删除 http,https 这些
这些逻辑实现其实是非常简单的
开始的设想是获取我们的数据,然后一行一行的分开,然后加上再输出
首先是我们的逻辑
import re
def add_http(url):
"""如果 URL 没有 http:// 或 https://,则添加 http://"""
if not url.startswith(("http://", "https://")):
return "http://" + url
return url
def remove_http(url):
"""去掉 URL 的 http:// 或 https://"""
return re.sub(r"^https?://", "", url)
其实这个是不难实现的,然后就是获取我们的输入了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke