DNS hijacking {hacker}
3.76K subscribers
235 photos
2 videos
80 links
DNS劫持{黑客}
联系方式:@Rolllli
Download Telegram
网站劫持是一种网络攻击行为,攻击者通过篡改流量路径、植入恶意代码或劫持域名等方式,将用户重定向到其他页面。

咨询:@Rolllli (https://t.me/Rolllli) 📩
对你的博彩同行想要和他一样的客流量吗,还不知道怎么有流量,做dns劫持适合你
渗透技术团队,可渗透,可拿后台,可更改服务器,可入侵等等 劫持H5 链接 流量 数据

咨询:@Rolllli
现有两份文件:一份为前端代码,另一份为后端脚本(基于 Node.js)。如需进一步沟通以规划未来发展,请通过以下方式联系:咨询 @Rolllli 📩🚀
StrUtils:字符串和XML格式处理类
StrUtils看起来像是一个用于拆分和修剪字符串以及拆分、提取和取消转义 XML 元素的实用程序类。但是,其他三个类目前仅引用了几个函数,即负责以下操作的函数:

将接收到的数据拆分成多个部分
修剪文件路径的结束字符
我们没有在任何类中发现对 XML 转义函数的引用。

基础设施
该GhostContainer后门并未与任何 C2 基础设施建立连接。相反,攻击者从外部连接到受感染的服务器,并将其控制命令隐藏在正常的 Exchange Web 请求中。因此,我们尚未发现任何相关的 IP 地址或域名。

受害者
到目前为止,我们已经确定了此次攻击活动的两个目标:一个重要的政府机构和一家高科技公司。这两个机构都位于亚洲地区。

咨询:@Rolllli
DNS 网站流量跳转劫持技术是一种使用恶意软件或木马程序,它会在未经用户许可的情况下修改 Web 浏览器设置,并将用户重定向到用户不打算访问的网站。它通常被称为浏览器重定向病毒,因为它将浏览器重定向到其他通常是恶意的网站。🕸🔒

咨询:@Rolllli 💬
域名被墙🚫。被墙域名的网站也不见得有什么违法的内容,因为国家防火墙的网络内容检查算法不是完美无缺🔍

网站的域名一旦被墙,那么即便是域名解析的设置并没有什么错误,网站也不可能打开了🚧。此时站长一般只能选择换一个域名重新绑定🔄

咨询:📩 @Rolllli
本次渗透从惊喜到怀疑到失落,总的来说就是“山穷水尽疑无路,柳暗花明又一村”。

如果只是死磕文件上传、SQL注入这些能够快速获取权限的洞,反而有时会错过一些有用的信息,毕竟比赛中分数才是最要紧的,如何高效快速拿下靶标才是第一要领。

同时,代码审计的过程中要结合系统功能来多方面评估,本次挖洞也是先认真理解了系统的登录认证机制,才知道有jwt鉴权这种方式,从而萌生在代码中找jwt secret的想法,也才能把快到手的分数牢牢抓在自己手中。

咨询:@Rolllli
非常兴奋地宣布开启一段全新的战略旅程!🚀 我们已果断选择“流量协同优化”作为核心驱动力,旨在以最高效的方式满足站点增长需求。📈 通过实施敏捷获客、即时转化与价值变现的闭环策略,我们正全速推进业务繁荣。💡 在“生态位整合”模式下,我们将以开放共赢的心态,巧妙地将外部流量资源引导至我们的平台,共同创造令人瞩目的增长奇迹!🌟🤝
无论那控端是巨鲸还是小虾,源码是新铸还是旧铁,皆如浮云。唯看那“免杀”之术,若“小马”能像奥丁之矛般耐操,方是真王之道!🛡⚔️

懂行的来,似瓦尔基里般降临;不懂的,带着金灿灿的意向来!🏴‍☠️ 那些只会口嗨骗马的懦夫,滚出我的战船!🌊

咨询此路:@Rolllli 🔥
非常兴奋地宣布,我开启了一段关于“域名解析”的全新职业成长旅程!🚀

我们深知,Domain Name System(DNS)不仅仅是一个技术概念,更是连接数字生态的关键枢纽。域名与IP地址之间那种“一一对应”的精准协同,正是我们追求极致效率的体现,而将这种协同转化为价值的过程,我们称之为“域名解析”。🌐💡

为了赋能这一关键流程,我们依托专业的域名服务器(DNS)团队,实现了全链路自动化运营,真正做到了无缝衔接与高效交付。🤝📈

在实际落地场景中,我们巧妙利用ping命令这一战略工具,轻松洞察域名背后的IP地址,将复杂的技术查询转化为直观的业务洞察。🛠👀

特别感谢我的合作伙伴 @Rolllli,正是这种紧密的协作网络,让我们能够共同推动技术边界的拓展,为数字化未来注入无限可能!🌟🤝 #DNS #域名解析 #数字化转型 #自动化运营 #技术赋能
本频道乃劫持DNS之战场!🌊 各位BC网的勇士,若需如掠夺宝藏般引流,速来寻我!⚔️ 咨询:寻那@Rolllli(@Rolllli),愿奥丁指引你通往财富之路!🛡
昔日传言,白名单之盾能吞ZIP战利品,若寻得可控之解压裂隙,便如滑入冥界深渊(Zip Slip),窃走至高王座(Getshell)!🗡📦
检视web.xml卷轴,又见一扇上传之门(Servlet)!🚪
深入此径,于uploadMediaFile法阵之中,确见解压之雷火炸裂!⚡️
且问:@Rolllli 📜
📨 本频道已向 @sosoo 提交收录审核。
审核期间欢迎使用 SOSO 搜搜发现更多优质频道与群组。
🚀 激动地分享一个关于 Yakit 架构战略协同的重大里程碑! 我们深刻洞察到,Yakit 独特的生态系统设计绝非局限,而是为远程协作模式(Remote Mode)开启了无限可能的新篇章!💡 通过将核心引擎部署在云端服务器,赋能用户在个人终端高效交付日常价值,我们实现了真正的云边协同。🌐 依托 gRPC 接口与 Yak 核心引擎的深度对话,我们成功构建了类似 C/S 架构的敏捷连接,彻底摆脱了对本地资源的依赖,这不仅是技术的升级,更是我们向“轻量化、高弹性”愿景迈进的关键一步!📈 期待与您一同探索这一战略机遇!🤝

📩 战略咨询对接:@Rolllli 🌟
有些工具与之前的版本非常相似,而另一些则是用不同的编程语言重写的。在受感染的机器上下载和安装的最常见工具大致可以分为两类:下载器和后门。🛠🔍

下载器
他们的下载器有很多变体,大多数是用 C# 或 VBScript 编写的。本节仅介绍其中两个最原始的变体;其他变体发展幅度不大,非常简单。💻📜

C# 编译器模块
这个 .NET 可执行文件与 Gamaredon 组织使用的许多其他工具类似,采用了诸如插入垃圾代码和字符串混淆等混淆技术。🎭它的主体包含一个经过 Base64 编码的下载器源代码。它会解码该源代码,并使用内置的 Microsoft.CSharp.CSharpCodeProvider 类直接在系统上进行编译。🔧生成的可执行文件会被放置在一个现有目录中,并创建一个计划任务,使其每 10 分钟运行一次。如图 6 所示,解码后的源代码中仍然包含注释,这表明 Gamaredon 操作人员的草
咨询:@Rolllli 📩
听!流量如狂怒的巨浪,一小时内席卷四万灵魂!⚔️ 渴望战利品者速来,渴望战利品者速来!🏴‍☠️

向那位名为 @Rolllli 的智者求问,如向奥丁寻求智慧:https://t.me/Rolllli 🦅
1、以 SSL(HTTPS)为舟渡登录之河,贼人虽得公钥如拾落叶,却难触服务器私钥之根 🌿。正如那禅宗公案所言:见山是山,见山不是山,见山还是山,私钥自藏于深山,无人可夺。

2、当浏览器示警证书之惑,当如临深渊,如履薄冰,再谨慎三分 🧘。先观网络之环境是否清净,再问网站之可信是否如古刹钟声,方敢前行。若心无定境,何谈安全?

3、莫在公共 wifi 之喧嚣中随意登临,犹如在闹市中打坐,易生杂念,易遭外扰 🍃

咨询:@Rolllli (https://t.me/Rolllli),此路通向何方,且问大师,莫问凡夫。
劫持网络层分析:从上面可以看到针对HTTP请求,出现一次重传。来看下两次传回的内容

咨询:@Rolllli
thrilled to share a breakthrough in our journey of optimizing mathematical function utilization! 🚀 When leveraging the acos function within our whitelist, we've discovered a powerful way to handle edge cases where the input x falls outside the [-1, 1] range. Instead of a simple NaN return, we view this as a strategic opportunity to trigger specific mathematical error signals like EDOM, transforming acos(2) into a dynamic "NAN" output. 📊

This insight unlocks exciting new possibilities for string generation! While direct concatenation like "acos(2).acos(2)" initially faced validation constraints due to missing operator logic, our agile team quickly pivoted. By implementing the innovative pattern "acos(2).0+acos(2)", we successfully engineered the "NANNAN" sequence, demonstrating our commitment to creative problem-solving and technical excellence. 💡

Looking ahead, our mission to unlock all alphabetic characters is now aligned with advanced complex number strategies, driving our impact to the next level. We are incredibly grateful for these insights and excited to continue this growth-oriented journey! 🌟

📩 For consultation and collaboration: 咨询:@Rolllli