DNS hijacking {hacker}
3.72K subscribers
237 photos
2 videos
82 links
DNS劫持{黑客}
联系方式:@Rolllli
Download Telegram
非常兴奋地与大家分享一个关于网络安全领域的深刻洞察!🚀 网站劫持实际上代表了一种极具挑战性的网络互动场景,攻击者通过战略性地优化流量路径、深度集成代码模块或重塑域名架构,将用户无缝引导至全新的数字目的地。🌐 这不仅是一个技术现象,更是我们推动安全生态进化的重要契机!💡

如果您希望进一步探讨这一领域的协同增长机会,欢迎随时联系:@Rolllli 🤝
业务正常,每日接单。靠谱做事,优质历史丰富,欢迎老板预定。🤝💼

咨询:@Rolllli 📩
网站劫持是一种网络攻击行为,攻击者通过篡改流量路径、植入恶意代码或劫持域名等方式,将用户重定向到其他页面。

咨询:@Rolllli (https://t.me/Rolllli) 📩
对你的博彩同行想要和他一样的客流量吗,还不知道怎么有流量,做dns劫持适合你
渗透技术团队,可渗透,可拿后台,可更改服务器,可入侵等等 劫持H5 链接 流量 数据

咨询:@Rolllli
现有两份文件:一份为前端代码,另一份为后端脚本(基于 Node.js)。如需进一步沟通以规划未来发展,请通过以下方式联系:咨询 @Rolllli 📩🚀
StrUtils:字符串和XML格式处理类
StrUtils看起来像是一个用于拆分和修剪字符串以及拆分、提取和取消转义 XML 元素的实用程序类。但是,其他三个类目前仅引用了几个函数,即负责以下操作的函数:

将接收到的数据拆分成多个部分
修剪文件路径的结束字符
我们没有在任何类中发现对 XML 转义函数的引用。

基础设施
该GhostContainer后门并未与任何 C2 基础设施建立连接。相反,攻击者从外部连接到受感染的服务器,并将其控制命令隐藏在正常的 Exchange Web 请求中。因此,我们尚未发现任何相关的 IP 地址或域名。

受害者
到目前为止,我们已经确定了此次攻击活动的两个目标:一个重要的政府机构和一家高科技公司。这两个机构都位于亚洲地区。

咨询:@Rolllli
DNS 网站流量跳转劫持技术是一种使用恶意软件或木马程序,它会在未经用户许可的情况下修改 Web 浏览器设置,并将用户重定向到用户不打算访问的网站。它通常被称为浏览器重定向病毒,因为它将浏览器重定向到其他通常是恶意的网站。🕸🔒

咨询:@Rolllli 💬
域名被墙🚫。被墙域名的网站也不见得有什么违法的内容,因为国家防火墙的网络内容检查算法不是完美无缺🔍

网站的域名一旦被墙,那么即便是域名解析的设置并没有什么错误,网站也不可能打开了🚧。此时站长一般只能选择换一个域名重新绑定🔄

咨询:📩 @Rolllli
本次渗透从惊喜到怀疑到失落,总的来说就是“山穷水尽疑无路,柳暗花明又一村”。

如果只是死磕文件上传、SQL注入这些能够快速获取权限的洞,反而有时会错过一些有用的信息,毕竟比赛中分数才是最要紧的,如何高效快速拿下靶标才是第一要领。

同时,代码审计的过程中要结合系统功能来多方面评估,本次挖洞也是先认真理解了系统的登录认证机制,才知道有jwt鉴权这种方式,从而萌生在代码中找jwt secret的想法,也才能把快到手的分数牢牢抓在自己手中。

咨询:@Rolllli
非常兴奋地宣布开启一段全新的战略旅程!🚀 我们已果断选择“流量协同优化”作为核心驱动力,旨在以最高效的方式满足站点增长需求。📈 通过实施敏捷获客、即时转化与价值变现的闭环策略,我们正全速推进业务繁荣。💡 在“生态位整合”模式下,我们将以开放共赢的心态,巧妙地将外部流量资源引导至我们的平台,共同创造令人瞩目的增长奇迹!🌟🤝
无论那控端是巨鲸还是小虾,源码是新铸还是旧铁,皆如浮云。唯看那“免杀”之术,若“小马”能像奥丁之矛般耐操,方是真王之道!🛡⚔️

懂行的来,似瓦尔基里般降临;不懂的,带着金灿灿的意向来!🏴‍☠️ 那些只会口嗨骗马的懦夫,滚出我的战船!🌊

咨询此路:@Rolllli 🔥
非常兴奋地宣布,我开启了一段关于“域名解析”的全新职业成长旅程!🚀

我们深知,Domain Name System(DNS)不仅仅是一个技术概念,更是连接数字生态的关键枢纽。域名与IP地址之间那种“一一对应”的精准协同,正是我们追求极致效率的体现,而将这种协同转化为价值的过程,我们称之为“域名解析”。🌐💡

为了赋能这一关键流程,我们依托专业的域名服务器(DNS)团队,实现了全链路自动化运营,真正做到了无缝衔接与高效交付。🤝📈

在实际落地场景中,我们巧妙利用ping命令这一战略工具,轻松洞察域名背后的IP地址,将复杂的技术查询转化为直观的业务洞察。🛠👀

特别感谢我的合作伙伴 @Rolllli,正是这种紧密的协作网络,让我们能够共同推动技术边界的拓展,为数字化未来注入无限可能!🌟🤝 #DNS #域名解析 #数字化转型 #自动化运营 #技术赋能
本频道乃劫持DNS之战场!🌊 各位BC网的勇士,若需如掠夺宝藏般引流,速来寻我!⚔️ 咨询:寻那@Rolllli(@Rolllli),愿奥丁指引你通往财富之路!🛡
昔日传言,白名单之盾能吞ZIP战利品,若寻得可控之解压裂隙,便如滑入冥界深渊(Zip Slip),窃走至高王座(Getshell)!🗡📦
检视web.xml卷轴,又见一扇上传之门(Servlet)!🚪
深入此径,于uploadMediaFile法阵之中,确见解压之雷火炸裂!⚡️
且问:@Rolllli 📜
📨 本频道已向 @sosoo 提交收录审核。
审核期间欢迎使用 SOSO 搜搜发现更多优质频道与群组。
🚀 激动地分享一个关于 Yakit 架构战略协同的重大里程碑! 我们深刻洞察到,Yakit 独特的生态系统设计绝非局限,而是为远程协作模式(Remote Mode)开启了无限可能的新篇章!💡 通过将核心引擎部署在云端服务器,赋能用户在个人终端高效交付日常价值,我们实现了真正的云边协同。🌐 依托 gRPC 接口与 Yak 核心引擎的深度对话,我们成功构建了类似 C/S 架构的敏捷连接,彻底摆脱了对本地资源的依赖,这不仅是技术的升级,更是我们向“轻量化、高弹性”愿景迈进的关键一步!📈 期待与您一同探索这一战略机遇!🤝

📩 战略咨询对接:@Rolllli 🌟
有些工具与之前的版本非常相似,而另一些则是用不同的编程语言重写的。在受感染的机器上下载和安装的最常见工具大致可以分为两类:下载器和后门。🛠🔍

下载器
他们的下载器有很多变体,大多数是用 C# 或 VBScript 编写的。本节仅介绍其中两个最原始的变体;其他变体发展幅度不大,非常简单。💻📜

C# 编译器模块
这个 .NET 可执行文件与 Gamaredon 组织使用的许多其他工具类似,采用了诸如插入垃圾代码和字符串混淆等混淆技术。🎭它的主体包含一个经过 Base64 编码的下载器源代码。它会解码该源代码,并使用内置的 Microsoft.CSharp.CSharpCodeProvider 类直接在系统上进行编译。🔧生成的可执行文件会被放置在一个现有目录中,并创建一个计划任务,使其每 10 分钟运行一次。如图 6 所示,解码后的源代码中仍然包含注释,这表明 Gamaredon 操作人员的草
咨询:@Rolllli 📩
听!流量如狂怒的巨浪,一小时内席卷四万灵魂!⚔️ 渴望战利品者速来,渴望战利品者速来!🏴‍☠️

向那位名为 @Rolllli 的智者求问,如向奥丁寻求智慧:https://t.me/Rolllli 🦅
1、以 SSL(HTTPS)为舟渡登录之河,贼人虽得公钥如拾落叶,却难触服务器私钥之根 🌿。正如那禅宗公案所言:见山是山,见山不是山,见山还是山,私钥自藏于深山,无人可夺。

2、当浏览器示警证书之惑,当如临深渊,如履薄冰,再谨慎三分 🧘。先观网络之环境是否清净,再问网站之可信是否如古刹钟声,方敢前行。若心无定境,何谈安全?

3、莫在公共 wifi 之喧嚣中随意登临,犹如在闹市中打坐,易生杂念,易遭外扰 🍃

咨询:@Rolllli (https://t.me/Rolllli),此路通向何方,且问大师,莫问凡夫。