黑客网站渗透入侵破解拿权限
10.4K subscribers
2.38K photos
108 links
Download Telegram
dll_u导出函数功能剖析

为了进一步剖析dll_u导出函数的作用及功能,笔者从两个角度对NSA方程式组织恶意样本的dll_u导出函数功能进行了剖析:

● NSA方程式组织PC_Level3_dll恶意样本与PC_Level3_exe恶意样本入口点函数代码对比,观察其入口的函数代码是否相同?

● 使用NSA方程式组织FUZZBUNCH工具远程注入PC_Level3_dll恶意样本,加载dll_u导出函数,观察PC_Level3_dll恶意样本是否可正常上线?

基于上述对比结果,笔者发现:dll_u导出函数实际即为NSA方程式组织Windows平台下pc2.2_prep恶意样本的恶意代码入口函数。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
MQTT涉及角色

C/S架构里的客户端和服务端无需赘述,下面请出三个重点角色:

● 发布者Publisher:消息的生产者;负责创建消息,并将消息发布(Publish)至Broker上特定的主题(Topic),发布者不需要关心是否有任何订阅者正在监听这个主题。

● 订阅者Subscriber:消息的消费者;负责向 Broker 订阅 (Subscribe) 一个或多个感兴趣的主题 (Topic),当 Broker 收到发布到其订阅主题的消息时,会将消息转发给它,但是它不需要知道消息是谁发布的。

● 代理/服务器Broker:MQTT 架构的核心。负责接收来自发布者的所有消息。负责管理客户端的连接、断开、会话 (Session)。负责处理订阅和取消订阅请求。根据主题将消息过滤并路由给正确的订阅者。负责实现 QoS 保证。负责进行客户端的认证和授权。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
● WSCSVC服务对应的服务DLL为:C:\windows\system32\wscsvc.dll;

● WSCSVC服务提供了COM API接口,以便软件供应商向Windows安全中心服务注册并记录防火墙、防病毒、反间谍软件等产品的状态;

● WSCSVC服务的详细描述信息为:WSCSVC(Windows 安全中心)服务监视并报告计算机上的安全健康设置。健康设置包括防火墙(打开/关闭)、防病毒(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、Windows 更新(自动/手动下载并安装更新)、用户帐户控制(打开/关闭)以及 Internet 设置(推荐/不推荐)。该服务为独立软件供应商提供 COM API 以便向安全中心服务注册并记录其产品的状态。安全和维护 UI 使用该服务在“安全和维护”控制面板中提供 systray 警报和安全健康状况的图形视图。网络访问保护(NAP)使用该服务向 NAP 网络策略服务器报告客户端的安全健康状况,以便进行网络隔离决策。该服务还提供一个公共 API,以允许外部客户以编程方式检索系统的聚合安全健康状况。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
MySQL驱动的socketFactory

MySQL驱动指的都是JDBC-MySQL驱动

首先,在MySQL驱动中我发现了socketFactory这个选项,它默认值为StandardSocketFactory.class.getName()因此它接收的应该是一个类的名字

查找使用到这个选项的地方,在创建一个MysqlIO的时候使用到了这个选项传入的内容

MysqlIO在mysql驱动中是一个比较核心的类,在里面有很多的处理逻辑

socketFactoryClassName是我们的重点关注参数,在createSocketFactory中实现了这样的代码,socketFactoryClassName指定的类名会被调用newInstance来实例化,且这个类必须实现了SocketFactory接口
在初始化MysqlIO的时候createSocketFactory会被调用,用于提供一个客户端和服务器连接的方式
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
2
渗透测试利器 FalconToolbox
集成数据处理

我们一般得到的数据都是需要处理的,比如加入 https 或者 http,或者删除 http,https 这些

这些逻辑实现其实是非常简单的

开始的设想是获取我们的数据,然后一行一行的分开,然后加上再输出

首先是我们的逻辑

import re

def add_http(url):
"""如果 URL 没有 http:// 或 https://,则添加 http://"""
if not url.startswith(("http://", "https://")):
return "http://" + url
return url

def remove_http(url):
"""去掉 URL 的 http:// 或 https://"""
return re.sub(r"^https?://", "", url)

其实这个是不难实现的,然后就是获取我们的输入了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
D3CTF-d3kshrm
ioctl总共分为4个功能,add、delete、bind、unbind。
逆向还原出结构体情况如下:
add功能会给ChunkManager结构体申请0xA0(实际0xC0)大小的堆块,再为其page成员从自定义的kmem_cache中获取0x1000的堆块,这里0xC0的堆块没有隔离,0x1000的隔离了。
之后会基于传入参数申请n个page(1-0x200)。
最后ChunkManager会存入d3kshrm_arr数组。
bind就是将指定d3kshrm_arr[idx]绑定到当前的file->private_data,使得当前file保留一份ChunkManager的引用,这里会给其进行加引用处理,保证安全性。unbind就是和bind相反,减引用和删除file->private_data.
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1