古龙渗透组(频道)
12.5K subscribers
115 photos
57 videos
83 files
56 links
古龙联系方式:

@sql_gulong
Download Telegram
Channel name was changed to «古龙渗透组(频道)1»
Media is too big
VIEW IN TELEGRAM
博彩网站
有非常多的用户
有大量的赌客数据
可以获得实时数据
账户资金可以提现
—————————

5000USDT

站长@sql_gulong
1
Media is too big
VIEW IN TELEGRAM
让个傻逼菜鸟给我气死了

我不弄群发是懒得弄
我不弄邮箱数据是没利润
不代表我不会,我这里是渗透
送你数据就用,告诉你新鲜别没事找事
愿意用就用,都是新鲜的,不愿意用没跟你要钱,送点破数据还送你过期的吗?傻屌

———————————
【演示】
批量扫SMTP
批量登录邮箱
👍1
Media is too big
VIEW IN TELEGRAM
咱家密正 全新鲜
这几天有好几个专门要密码正确的
准备好银子,给你全能登录的。
Media is too big
VIEW IN TELEGRAM
分享一个渗透组学员教学小视频
要做渗透业务的联系我就行

业务范围 业务范围
This media is not supported in your browser
VIEW IN TELEGRAM
需要破解软件的来 不是卖这个软件 是你需要破解什么软件找我
This media is not supported in your browser
VIEW IN TELEGRAM
这客户人真好,渗透个站还特意给我了个视频。😂
哪位兄弟帮忙宣传的。感谢了。但是咱家这边从来不打扰别人,也从来不发什么广告。喜欢就来聊聊。但是还是不要到处打扰别人。
This media is not supported in your browser
VIEW IN TELEGRAM
英国贷款银行【拿下】

https://firstchoicefinance.co.uk/

连锁168个大型数据库 信息海量
各类房主信息
贷款用户信息
可以做实时数据

整套数据库交付

3000usdt

@sql_gulong
Media is too big
VIEW IN TELEGRAM
头一回接了个这么有意思的单子 10分钟搞定

鬼啊神啊的 看着我毛骨悚然

我这样会不会不吉利

@sql_gulong
Media is too big
VIEW IN TELEGRAM
远古视频 一年前发的好像 但是思路清晰

想玩的可以联系我渗透指定类型网站,
比如我们渗透了一批香港游戏网站,我们进去后替换掉他的游戏exe变成捆绑了远控的文件,再次上传回去,这样他网站的游戏用户就会下载带有远控病毒的游戏,你这边将会无限收割小肉机,可以盗取他们游戏账号。也可以控制他们电脑再次实施其他动作。
Media is too big
VIEW IN TELEGRAM
【针对WP网站的方式】
————————
wpscan命令以及密钥:
wpscan --api-token CjoyHCi7VKiFUjlRercn0oKZpsnn3YwAu3ZO9gkRVDA --url (网站域名) -e u -t 5  --random-user-agent

————————

WP官网

————————
Media is too big
VIEW IN TELEGRAM
POC插件中文工具 闲着没事改进了一下POC库 懂得来拿去玩

原始开源下载地址:
https://github.com/d3ckx1/Fvuln
欢迎程序钉钉的加入
这几天突然多了好多兄弟对渗透感兴趣,这是好事,在灰产行业里有一技傍身才能行万里路。这也是整个灰产的阶段性拔高,我给大家梳理一下从始至终的整个市场大盘结构,希望对大家有启发。

作为个人角度讲,其实市场混乱对我这个角色才是最有利的,每个分支行业互相不了解我才能赚到钱,其实很多人会发现,无论是盗刷,洗库,撞库,数据买卖,社工库等等领域,兜兜转转到最后,都是回到了黑客技术,也可以说学会了黑客技术,不可能不会或者不能做盗刷信用卡和其他相关产业。因为黑客技术是绝大半个灰产市场的支柱,这是原点。

接下来我跟大家阐述一下大盘结构的概括,大家一看就明白了。

无论是轨道盗刷,信用卡套现,或是电信诈骗等高暴力行业,对于全世界的黑客人群,你的信息就是我们的“摇钱树”,而获取数据的方式有很多,泄露方式分主动和被动,从最早的各大公司内部职员手里购买,小偷偷盗的手机通讯录,二手手机市场没有格式化的手机等等,到互联网发展起来后的钓鱼网站,嗅探,恶意应用,击键记录等。而危害最大的永远是网站运维问题导致数据库泄露。按照网站体量不同瞬间会导致大量用户私密信息泄露。

那么一般情况下是最常见的方法为【拖库】。除了拖库之外,洗库和撞库也是我们常用的手段来处理窃取来的信息,下面我就讲一下这几项的区别。

【拖库】
拖库就是指黑客通过各种社工手段、技术手段将目标数据库中敏感信息非法获取,一般这些敏感信息包括用户的账号信息如用户名、密码;身份信息如真实姓名、信用卡信息、证件号码;通讯信息如电子邮箱、电话、住址等等。

拖库是怎么做的呢?

黑客对网站进行扫描,探测漏洞,类如SQL注入、文件上传漏洞等等。通过这些漏洞建立一个webshell获取一个能够操作服务器系统的权限,而后将需要的数据导出并缓存到黑客本地计算机。 完成整个一项窃取行为。
如果是机构性的公司,例如房产,证券,政府等,除了拿到他的数据库之外,还可以利用内网渗透等方式对IP段,路由,和局域内分机进行攻击,拿到更完整的企业数据和个人信息。

拖库分很多中方式,针对不同的数据库类型,用不同的拖库方式。

1.ACCESS:默认格式为:MDB  有时候 .ASA   ASP
2.MYSQL://MYSQL/data(路径) 端口:3306 (SYSTEM)
Mysql://localhost:3306
Mail_db_username=root
Mail_db_password=3442816
3.MSSQL:server=127.0.0.1;darabase=;uid=sa;pwd=” 端口:1433(system)

而开源工具当中最灵活易用,具有极高缝合功能的sqlmap渗透工具,无论是稳定性还是全面程度都非常高,而唯一的缺点是拖库速度非常慢,所以常规拖库一般除了上述针对性的对应方式外,多数时候我们采用BurpSuite进行处理。