反编译器
代码已经可读,但使用Binary Ninja的中间语言(IL)可以做得更好。
确实,通过中间语言,架构插件可以使用Binary Ninja的低级指令(如LLIL_LOAD、LLIL_ADD、LLIL_SET_REG等)来描述自定义ISA指令,Binary Ninja将分析这些指令以生成清晰的伪C语言的反编译输出。
第三个回调用于返回IL操作:get_instruction_low_level_il。
其中一个复杂的部分是处理条件分支,这在Binary Ninja的第二篇博客文章中有描述。此外,正确处理比较和分支操作码上的标志寄存器可能很耗时,除非有兴趣学习,否则可以忽略它。
为了表示一个ISA指令,可以附加多个Binary Ninja低级IL(LLIL)指令。实际上,一个LLIL指令是一个表达式树结构,包含作为操作数的子LLIL指令。
代码已经可读,但使用Binary Ninja的中间语言(IL)可以做得更好。
确实,通过中间语言,架构插件可以使用Binary Ninja的低级指令(如LLIL_LOAD、LLIL_ADD、LLIL_SET_REG等)来描述自定义ISA指令,Binary Ninja将分析这些指令以生成清晰的伪C语言的反编译输出。
第三个回调用于返回IL操作:get_instruction_low_level_il。
其中一个复杂的部分是处理条件分支,这在Binary Ninja的第二篇博客文章中有描述。此外,正确处理比较和分支操作码上的标志寄存器可能很耗时,除非有兴趣学习,否则可以忽略它。
为了表示一个ISA指令,可以附加多个Binary Ninja低级IL(LLIL)指令。实际上,一个LLIL指令是一个表达式树结构,包含作为操作数的子LLIL指令。
通过Wireshark抓包如图所示,可以看到客户端发送的密码及填充字符串。
通过以上代码逻辑,可以找到一个识别Cobalt Strike Team Server的方法,流程图及部分代码,为了利用该特征获取更多资产,我们希望把Cobalt Strike 中被控制的IP给提取出来,就是Cobalt Strike 登陆后的Session Table提取出来
通过以上代码逻辑,可以找到一个识别Cobalt Strike Team Server的方法,流程图及部分代码,为了利用该特征获取更多资产,我们希望把Cobalt Strike 中被控制的IP给提取出来,就是Cobalt Strike 登陆后的Session Table提取出来
加载的的 filter 说明
对前序加载的filter字串进行base64解码及反编译,是一个实现了filter接口的自定义filter,全限定名为com.caucho.filters.PseudodramaticallyFilter.class ,利用com.caucho.filters resin 依赖进行伪装,PseudodramaticallyFilter翻译为明显假的filter
类结构如下图所示,defineClass 加载类时会调用static静态代码块,对字符串进行解密。
对前序加载的filter字串进行base64解码及反编译,是一个实现了filter接口的自定义filter,全限定名为com.caucho.filters.PseudodramaticallyFilter.class ,利用com.caucho.filters resin 依赖进行伪装,PseudodramaticallyFilter翻译为明显假的filter
类结构如下图所示,defineClass 加载类时会调用static静态代码块,对字符串进行解密。
起点
相信大家在这几日都已经见过了插img标签来获取一个反弹的get请求,比如 在UI组件里写入<html><img src=x>就会得到这样的效果
这是一个demo的java swing的代码,在jlabel里我直接输入了payload就会得到一个渲染失败的图片,学过基础的xss的都知道,这就是个html的img标签渲染失败的样子。这也意味着如果填入了远程地址,就会对远程服务器发送get请求。这也是这几天最常见的基础利用。那么这是为什么呢?没错,这就是swing(一种java GUI的库)自带的特性,也是一切的起点。
看到没,文档里直接告诉我们一个事实:在内容的开头插入<html>标签后续的内容就会被格式化为html文档进行解析,也就是说支持html标签。这里有个关键点就是at the beginning of the text,也就是说必须是开头插入<html>才行,这个点很关键记一下。大部分鲁特们看到这里,可能就很显然的认为既然支持html标签了那是不是直接套一套XSS那一套就可以RCE了
相信大家在这几日都已经见过了插img标签来获取一个反弹的get请求,比如 在UI组件里写入<html><img src=x>就会得到这样的效果
这是一个demo的java swing的代码,在jlabel里我直接输入了payload就会得到一个渲染失败的图片,学过基础的xss的都知道,这就是个html的img标签渲染失败的样子。这也意味着如果填入了远程地址,就会对远程服务器发送get请求。这也是这几天最常见的基础利用。那么这是为什么呢?没错,这就是swing(一种java GUI的库)自带的特性,也是一切的起点。
看到没,文档里直接告诉我们一个事实:在内容的开头插入<html>标签后续的内容就会被格式化为html文档进行解析,也就是说支持html标签。这里有个关键点就是at the beginning of the text,也就是说必须是开头插入<html>才行,这个点很关键记一下。大部分鲁特们看到这里,可能就很显然的认为既然支持html标签了那是不是直接套一套XSS那一套就可以RCE了
学信网学历认证的方式快速办理的只有两种
第一种是套号,套取同名同姓人的学历,套号简单说就是找你同名同姓同出生年月的人,学信网可查,用他的学历学位找工作,适合求职学信网可查。
以下不适合使用范围
1.不能考公,考编
2.国企央企不行,事业单位政府
3.现场查学籍
4.(照片身份证号码都不是你的)
第二种就是挂网我们有专业的渠道可以办理挂学信网的学历需要提供需要的(学校 专业 毕业时间 蓝底照片) 学信网可查,反之照片身份证号码都是你的收费比套号要昂贵
其他学历认证包括学校这一块留学服务我们也是提供的。
第一种是套号,套取同名同姓人的学历,套号简单说就是找你同名同姓同出生年月的人,学信网可查,用他的学历学位找工作,适合求职学信网可查。
以下不适合使用范围
1.不能考公,考编
2.国企央企不行,事业单位政府
3.现场查学籍
4.(照片身份证号码都不是你的)
第二种就是挂网我们有专业的渠道可以办理挂学信网的学历需要提供需要的(学校 专业 毕业时间 蓝底照片) 学信网可查,反之照片身份证号码都是你的收费比套号要昂贵
其他学历认证包括学校这一块留学服务我们也是提供的。
Tomcat漏洞利用
直接使用弱口令tomcat:tomcat进入后台,也可以尝试暴力破解,往下拉,找到Tomcat项目部署功能,此功能允许用户通过上传war包,来部署自己的应用项目
利用蚁剑的jsp木马,制作生成包含jsp木马的ant.war包:利用管理后台上传部署war包的功能,上传部署制作的含有恶意木马的ant.war包
war包部署后会在Tomcat的WEB根目录创建解压生成一个ant文件夹,war包中的恶意
木马ant.jsp在ant文件夹下
直接使用弱口令tomcat:tomcat进入后台,也可以尝试暴力破解,往下拉,找到Tomcat项目部署功能,此功能允许用户通过上传war包,来部署自己的应用项目
利用蚁剑的jsp木马,制作生成包含jsp木马的ant.war包:利用管理后台上传部署war包的功能,上传部署制作的含有恶意木马的ant.war包
war包部署后会在Tomcat的WEB根目录创建解压生成一个ant文件夹,war包中的恶意
木马ant.jsp在ant文件夹下