黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
被宿主进程加载但不在“KnownDLLs注册表项”中的DLL能够成功劫持,如ntdll.dll等系统核心dll已经被微软做了保护。其他的dll可能是宿主进程在调用LoadLibrary函数时使用了“绝对路径”,另外,个别系统内置的DLL文件的导出表中会有额外的附加数据,要对这类DLL进行劫持,必须对这些额外的附加数据也做处理才能成功劫持,最常见的情况是DLL能够成功劫持,但是会影响原应用程序的正常执行。

为了实现自动化测试DLL劫持漏洞,我编写了一个PowerShell脚本,可以检测出宿主进程在启动后加载的DLL模块,并分析出在“KnownDLLs注册表项”中不存在的已加载的DLL,当然,这个脚本只能粗略的分析出哪些DLL可能存在劫持漏洞,要实现完全自动精准的分析工具,只需要把DLL_Hijacker.py的功能和DLLHijack_Detecter.ps1的功能结合在一起即可。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
使用 C2 框架 Havoc
现在您已经安装了所有内容,让我们开始使用我们的第一个 C2 框架。

使用 Havoc 部署代理
使用 Havoc 在受感染的机器上部署 C2 代理时需要执行三个步骤。

步骤 1:创建监听器
首先,您必须在 Havoc 界面中创建一个监听器,用于监听来自 Havoc 代理的传入连接。为此,请从“视图”下拉菜单中选择“监听器”选项。

这将打开“监听器”选项卡。单击“添加”按钮,弹出“创建监听器”弹出向导。

填写侦听器的名称 (1),将有效负载保留为 Https (2),确保主机设置为您的 Kali Linux 机器的 IP 地址 (3),然后单击保存 (4)。

单击“保存”将在 Havoc Teamserver 上创建您的监听器。

您现在可以创建一个执行 Havoc C2 代理并连接回此侦听器的有效负载。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
什么是 VPN(虚拟专用网络)?
VPN(虚拟专用网络)允许互联网用户连接到专用且安全的VPN服务器并发送和接收数据。它提供数字隐私并保护用户的互联网流量。

VPN 通常用于增强隐私和安全以及访问受地理限制的内容

VPN 使用隧道协议在用户设备和 VPN 服务器之间创建安全连接。

通过此隧道发送的数据经过加密,使第三方难以拦截或读取信息,同时确保了机密性和隐私性。然后,服务器将信息转发给目标接收者,并接收响应,然后将响应返回给用户。

与 Tor 不同,VPN 通常并非免费。VPN 服务通常需要订阅,并提供各种安全连接协议,例如 OpenVPN、L2TP/IPsec 和 IKEv2。OpenVPN 被广泛认为是最安全、最灵活的协议。

大多数 VPN 提供商都提供专有软件,可以轻松地在各种设备(包括计算机、智能手机和路由器)上安装和配置其服务。

VPN 服务提供商通常在全球各地运营服务器网络。当用户连接到 VPN 时,他们的互联网流量会通过其中一个服务器进行路由,从而掩盖其 IP 地址和位置。一些著名的 VPN 服务提供商包括NordVPN、WireGuard VPN、ExpressVPN 等。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1
使用 Responder枚举 Web 服务器并利用 SSRF 漏洞
基于域控制器攻击,查看端口 8080 上的 Web 服务器。
导航到主页会带来一个具有 URL 搜索功能的“安全网络浏​​览器”。
这是一个安全的“网络浏览器”,因此可能存在 SSRF 漏洞。通过启动 HTTP 服务器,然后尝试从网页上的 URL 栏访问它来测试 SSRF。

在端口 445 上启动了一个 HTTP 服务器,然后在 URL 栏中输入我的 IP / 端口,能够访问服务器。这证实了该服务器可以 SSRF 攻击!

服务器端请求伪造 (也称为 SSRF) 是一种网络安全漏洞,可利用该漏洞诱使服务器端应用程序向非预期位置发出请求。在 SSRF 攻击中,可能会导致服务器与组织基础设施内仅供内部使用的服务建立连接。在SSRF 漏洞可能允许强制服务器连接到任意外部系统,从而可能泄露敏感数据(例如授权凭据)。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
瑞数waf全混淆定位加解密函数

hook Json Parse & hook Json stringify

其实无论是什么样的js,在其发送加密数据之前肯定是需要进行json序列化的。生命周期:

明文数据 -> json.stringify 序列化 -> 调用加密函数

同理在其解密数据之后肯定需要json反序列化

调用解密函数 -> json.Parse 反序列化 -> 明文数据

那么其实就意味着我们可以通过hook stringify&Parse 这两个函数,在其前后堆栈中找到加解密函数。这样无论他是混淆还是隐式调用都能找到加密函数了。这里以某金融网站为例:

无限debugger的过程就不赘述了上文中已经提及。

以加密为例,首先在控制台输入hook JSON.stringify的

然后点击功能点,此时hook到了函数。一步步,步过。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
抓APP的数据包
那怎么用Fiddler抓App的数据包呢?

先说下大概思路:电脑开一个代理,手机连接电脑代理后,手机上的流量都会经过电脑,那这个时候就可以在电脑端抓取app的数据。

Fiddler抓app也是这个原理。

首先需要在Fiddler上配置端口,便于手机连接。

点击 tools——> Options…. 就进入该页面,选择Connections 栏目,按照下面的配置(端口可以修改,建议用默认的)

其他选项保持默认的,比如Https栏目下的选项默认勾选,然后重启Fiddler。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
如果配置代理后,无法正常访问网站,或者Fiddler无法正常截取数据。可以按照如下配置

1、在Fiddler下,点击Tools > Fiddler Options > connections **勾选上 **Allow remote clients to connect 选项,确保Fiddler listens to port是8888。

2、打开注册表,在HKEY_CURRENT_USER\SOFTWARE\Microsoft\Fiddler2 (也可以在注册表中直接搜索Fiddler)下创建一个DWORD,值设置为80(十进制)

3、在Fiddler下,点击Rules > Customize Rules,在 OnBeforeRequest 函数内加添代码

4、重启Fiddler即可。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke