Mirth Connect是一个开源的医疗信息集成系统,支持多种消息标准的转换、过滤、提取和路由。该平台可管理从小型诊所到大型医疗信息交换系统的患者数据。它提供了直观的管理界面,便于开发和管理消息通道。
安装很简单,甚至还会自动给你下jdk,安装好之后双击Mirth Connect Administrator,即可打开管理员界面
无回显命令执行
进入主页面,新建一个通道
http监听,设置好监听端口,也可以设置路径
通道存在一个脚本执行的地方
在旁边发现存在可以调用java class
直接测试一手exec看看能否执行
弹计算器成功,说明是可以直接调用exec执行
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
安装很简单,甚至还会自动给你下jdk,安装好之后双击Mirth Connect Administrator,即可打开管理员界面
无回显命令执行
进入主页面,新建一个通道
http监听,设置好监听端口,也可以设置路径
通道存在一个脚本执行的地方
在旁边发现存在可以调用java class
直接测试一手exec看看能否执行
弹计算器成功,说明是可以直接调用exec执行
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
经典绕过手法,使用冷门事件规避黑名单,oncontentvisibilityautostatechange 是一个与 content-visibility CSS属性关联的事件,很少被XSS防御规则收录。传统过滤器通常针对常见事件(如onload、onerror)。于是此事件因冷门性更易绕过检测。并且,当元素的content-visibility状态如从隐藏变为可见时,事件会自动触发,无需用户交互,就能实现"静默"攻击。
合法CSS属性掩护恶意逻辑
合法的样式属性content-visibility: auto 是标准的性能优化CSS属性,用于延迟渲染非视口内容。该属性本身无害,可轻松通过内容安全策略(CSP)或过滤器的白名单检查。样式与事件逻辑紧密结合,攻击行为被隐藏在合法功能中
input低风险标签优势
使用<input>标签相比于<script>或<img>等高风险标签,<input>通常被视为安全元素,可能会被更大程度地允许在用户输入中使用(如评论框),从而绕过标签黑名单。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
合法CSS属性掩护恶意逻辑
合法的样式属性content-visibility: auto 是标准的性能优化CSS属性,用于延迟渲染非视口内容。该属性本身无害,可轻松通过内容安全策略(CSP)或过滤器的白名单检查。样式与事件逻辑紧密结合,攻击行为被隐藏在合法功能中
input低风险标签优势
使用<input>标签相比于<script>或<img>等高风险标签,<input>通常被视为安全元素,可能会被更大程度地允许在用户输入中使用(如评论框),从而绕过标签黑名单。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
特权模式
特权模式启动命令:
docker run --privileged -d -p 5000:5000 63293757c330
特权模式逃逸是最简单有效的逃逸方法之一,当使用以特权模式(privileged参数)启动的容器时,就可以在docker容器内部 通过 mount 命令挂载外部主机磁盘设备,获得宿主机文件的读写权限。
查看当前环境是否为特权模式启动:
cat /proc/self/status | grep CapEff
CapEff 对应的掩码值应该为0000003fffffffff 或者是 0000001fffffffff
如上证明为特权模式启动!
以下命令用于列出系统中所有磁盘设备的分区信息
fdisk -l
我们的目标其实就是此处的/dev/vda1
创建一个目录 meteorkai ,并将磁盘设备 /dev/vda1 上的文件系统挂载到 /meteorkai 目录下
挂载成功之后有 两种方式进行逃逸
● 添加定时任务反弹shell
● 设置ssh公钥
定时任务反弹shell
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
特权模式启动命令:
docker run --privileged -d -p 5000:5000 63293757c330
特权模式逃逸是最简单有效的逃逸方法之一,当使用以特权模式(privileged参数)启动的容器时,就可以在docker容器内部 通过 mount 命令挂载外部主机磁盘设备,获得宿主机文件的读写权限。
查看当前环境是否为特权模式启动:
cat /proc/self/status | grep CapEff
CapEff 对应的掩码值应该为0000003fffffffff 或者是 0000001fffffffff
如上证明为特权模式启动!
以下命令用于列出系统中所有磁盘设备的分区信息
fdisk -l
我们的目标其实就是此处的/dev/vda1
创建一个目录 meteorkai ,并将磁盘设备 /dev/vda1 上的文件系统挂载到 /meteorkai 目录下
挂载成功之后有 两种方式进行逃逸
● 添加定时任务反弹shell
● 设置ssh公钥
定时任务反弹shell
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
Cdp协议深度应用Web渗透
准备环境:node.js + python + chrome
第一步启动cdp.js。
第二步使用python,连接cdp,此时会有两个本地接口发送至burp。
第三步找到加密点,这一章节去看别的文章即可,积累经验。
第四步调试本地加解密以及timestamp、requestId、sign接口。
第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
准备环境:node.js + python + chrome
第一步启动cdp.js。
第二步使用python,连接cdp,此时会有两个本地接口发送至burp。
第三步找到加密点,这一章节去看别的文章即可,积累经验。
第四步调试本地加解密以及timestamp、requestId、sign接口。
第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
Web打点
首先前期的信息收集可不能少,毕竟渗透的本质就是信息收集,那么废话也不多说,从robots到Wappalyzer,在从findsometing再到dirsearch。只知道它是个java站也没有再多有用的细节了。
秉持的负责任的态度,还是简单渗透一下把,紧接着我们的渗透也是从尝试万能密码到弱口令,又从请求包注入到信息泄露,也是成功的没有任何滴发现。那么你以为这就完了吗?错!!! 虽然弱口令没有,但是我们发现了登录的时候有个记住密码小框框,那么这时候我们可得好好找找有没有shiro了。小√一打,就是登录,果不其然发现了rememberMe=deleteMe。
哈哈哈,到这里总算是有点收获了,立马拿出工具就是跑Key和利用率,这里也是很自然的就拿到了权限。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
首先前期的信息收集可不能少,毕竟渗透的本质就是信息收集,那么废话也不多说,从robots到Wappalyzer,在从findsometing再到dirsearch。只知道它是个java站也没有再多有用的细节了。
秉持的负责任的态度,还是简单渗透一下把,紧接着我们的渗透也是从尝试万能密码到弱口令,又从请求包注入到信息泄露,也是成功的没有任何滴发现。那么你以为这就完了吗?错!!! 虽然弱口令没有,但是我们发现了登录的时候有个记住密码小框框,那么这时候我们可得好好找找有没有shiro了。小√一打,就是登录,果不其然发现了rememberMe=deleteMe。
哈哈哈,到这里总算是有点收获了,立马拿出工具就是跑Key和利用率,这里也是很自然的就拿到了权限。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
“通过在开发者的机器上执行代码,攻击者可以窃取数据、安装后门并在网络中横向移动——这凸显了依赖 MCP 的 AI 团队、开源项目和企业用户面临的严重风险。”
MCP 由 Anthropic 于 2024 年 11 月推出,是一种开放协议,它规范了大型语言模型 (LLM) 应用程序与外部数据源和工具集成和共享数据的方式。
MCP Inspector 是一款用于测试和调试 MCP 服务器的开发者工具,它通过协议公开特定功能,并允许 AI 系统访问和交互其训练数据以外的信息。
它包含两个组件:一个提供交互式测试和调试界面的客户端,以及一个将 Web UI 连接到不同 MCP 服务器的代理服务器。
然而,需要牢记的一个关键安全注意事项是,服务器不应暴露在任何不受信任的网络中,因为它有权生成本地进程并连接到任何指定的 MCP 服务器。
Oligo 表示,这一点,再加上开发者用于启动本地版本工具的默认设置存在“重大”安全风险(例如缺少身份验证和加密),开辟了新的攻击途径。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MCP 由 Anthropic 于 2024 年 11 月推出,是一种开放协议,它规范了大型语言模型 (LLM) 应用程序与外部数据源和工具集成和共享数据的方式。
MCP Inspector 是一款用于测试和调试 MCP 服务器的开发者工具,它通过协议公开特定功能,并允许 AI 系统访问和交互其训练数据以外的信息。
它包含两个组件:一个提供交互式测试和调试界面的客户端,以及一个将 Web UI 连接到不同 MCP 服务器的代理服务器。
然而,需要牢记的一个关键安全注意事项是,服务器不应暴露在任何不受信任的网络中,因为它有权生成本地进程并连接到任何指定的 MCP 服务器。
Oligo 表示,这一点,再加上开发者用于启动本地版本工具的默认设置存在“重大”安全风险(例如缺少身份验证和加密),开辟了新的攻击途径。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤1
社交信息
社交信息也就是我们常说的聊天软件如目前最常用的微信、QQ、电话沟通,还有一些短视频平台如抖音、快手等平台还有很多,慢慢来。
手机号
通过裤子可以反查到QQ、微信、、微博、卡片、姓名、住址等信息,手机号可以说是获取到最多信息的一个方式了。
通过各种社交平台,如快手、抖音,直接查询手机号可锁定该用户
通过007查询该手机号注册了那些网站(需要花钱9元,也可以不花)
(建议充个会员,这样别人就查不了你了,然后你也能看到更多注册的信息,一举两得)。
很多人都说需要对方的验证码才行其实并不然,只要点击已停用手机号,就可以看到一部分了,反正能看到一个算一个
通过银行转账查到真实姓名。
就是用银行卡转账然后去导出单子,单子上面有对方的姓名。
通过泄露全国车主库反查出车牌号和车辆信息(之前泄露的裤子)
在泄露的全国车主库中查询手机号可以反查出车牌号车辆信息等
使用翼支付获取到姓名(仅电信手机号)
脉脉、钉钉查真实姓名(仅打工人)
对于企业用户来说,可以去脉脉直接查手机号,就能找到他的真实名字了,还有钉钉也是如此
学习通查真实姓名(仅学生)
对于学生来说,可以利用学习通去查询手机号获取到姓名
百度网盘查百度id号
使用百度网盘的添加好友功能可以通过手机号查询到百度id
反查Q绑、英雄联盟账号、昵称
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
社交信息也就是我们常说的聊天软件如目前最常用的微信、QQ、电话沟通,还有一些短视频平台如抖音、快手等平台还有很多,慢慢来。
手机号
通过裤子可以反查到QQ、微信、、微博、卡片、姓名、住址等信息,手机号可以说是获取到最多信息的一个方式了。
通过各种社交平台,如快手、抖音,直接查询手机号可锁定该用户
通过007查询该手机号注册了那些网站(需要花钱9元,也可以不花)
(建议充个会员,这样别人就查不了你了,然后你也能看到更多注册的信息,一举两得)。
很多人都说需要对方的验证码才行其实并不然,只要点击已停用手机号,就可以看到一部分了,反正能看到一个算一个
通过银行转账查到真实姓名。
就是用银行卡转账然后去导出单子,单子上面有对方的姓名。
通过泄露全国车主库反查出车牌号和车辆信息(之前泄露的裤子)
在泄露的全国车主库中查询手机号可以反查出车牌号车辆信息等
使用翼支付获取到姓名(仅电信手机号)
脉脉、钉钉查真实姓名(仅打工人)
对于企业用户来说,可以去脉脉直接查手机号,就能找到他的真实名字了,还有钉钉也是如此
学习通查真实姓名(仅学生)
对于学生来说,可以利用学习通去查询手机号获取到姓名
百度网盘查百度id号
使用百度网盘的添加好友功能可以通过手机号查询到百度id
反查Q绑、英雄联盟账号、昵称
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤5