Media is too big
VIEW IN TELEGRAM
博彩网站
有非常多的用户
有大量的赌客数据
可以获得实时数据
账户资金可以提现
—————————
有非常多的用户
有大量的赌客数据
可以获得实时数据
账户资金可以提现
—————————
5000USDT
站长@sql_gulong❤1
Media is too big
VIEW IN TELEGRAM
让个傻逼菜鸟给我气死了
我不弄群发是懒得弄
我不弄邮箱数据是没利润
不代表我不会,我这里是渗透
送你数据就用,告诉你新鲜别没事找事
愿意用就用,都是新鲜的,不愿意用没跟你要钱,送点破数据还送你过期的吗?傻屌
———————————
【演示】
批量扫SMTP
批量登录邮箱
我不弄群发是懒得弄
我不弄邮箱数据是没利润
不代表我不会,我这里是渗透
送你数据就用,告诉你新鲜别没事找事
愿意用就用,都是新鲜的,不愿意用没跟你要钱,送点破数据还送你过期的吗?傻屌
———————————
【演示】
批量扫SMTP
批量登录邮箱
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
需要破解软件的来 不是卖这个软件 是你需要破解什么软件找我
This media is not supported in your browser
VIEW IN TELEGRAM
这客户人真好,渗透个站还特意给我了个视频。😂
This media is not supported in your browser
VIEW IN TELEGRAM
英国贷款银行【拿下】
https://firstchoicefinance.co.uk/
连锁168个大型数据库 信息海量
各类房主信息
贷款用户信息
可以做实时数据
整套数据库交付
3000usdt
@sql_gulong
https://firstchoicefinance.co.uk/
连锁168个大型数据库 信息海量
各类房主信息
贷款用户信息
可以做实时数据
整套数据库交付
3000usdt
@sql_gulong
Media is too big
VIEW IN TELEGRAM
远古视频 一年前发的好像 但是思路清晰
想玩的可以联系我渗透指定类型网站,
比如我们渗透了一批香港游戏网站,我们进去后替换掉他的游戏exe变成捆绑了远控的文件,再次上传回去,这样他网站的游戏用户就会下载带有远控病毒的游戏,你这边将会无限收割小肉机,可以盗取他们游戏账号。也可以控制他们电脑再次实施其他动作。
想玩的可以联系我渗透指定类型网站,
比如我们渗透了一批香港游戏网站,我们进去后替换掉他的游戏exe变成捆绑了远控的文件,再次上传回去,这样他网站的游戏用户就会下载带有远控病毒的游戏,你这边将会无限收割小肉机,可以盗取他们游戏账号。也可以控制他们电脑再次实施其他动作。
Media is too big
VIEW IN TELEGRAM
【针对WP网站的方式】
————————
wpscan命令以及密钥:
WP官网
————————
————————
wpscan命令以及密钥:
wpscan --api-token CjoyHCi7VKiFUjlRercn0oKZpsnn3YwAu3ZO9gkRVDA --url (网站域名) -e u -t 5 --random-user-agent————————
WP官网
————————
这几天突然多了好多兄弟对渗透感兴趣,这是好事,在灰产行业里有一技傍身才能行万里路。这也是整个灰产的阶段性拔高,我给大家梳理一下从始至终的整个市场大盘结构,希望对大家有启发。
作为个人角度讲,其实市场混乱对我这个角色才是最有利的,每个分支行业互相不了解我才能赚到钱,其实很多人会发现,无论是盗刷,洗库,撞库,数据买卖,社工库等等领域,兜兜转转到最后,都是回到了黑客技术,也可以说学会了黑客技术,不可能不会或者不能做盗刷信用卡和其他相关产业。因为黑客技术是绝大半个灰产市场的支柱,这是原点。
接下来我跟大家阐述一下大盘结构的概括,大家一看就明白了。
【拖库】
拖库就是指黑客通过各种社工手段、技术手段将目标数据库中敏感信息非法获取,一般这些敏感信息包括用户的账号信息如用户名、密码;身份信息如真实姓名、信用卡信息、证件号码;通讯信息如电子邮箱、电话、住址等等。
拖库是怎么做的呢?
黑客对网站进行扫描,探测漏洞,类如SQL注入、文件上传漏洞等等。通过这些漏洞建立一个webshell获取一个能够操作服务器系统的权限,而后将需要的数据导出并缓存到黑客本地计算机。 完成整个一项窃取行为。
如果是机构性的公司,例如房产,证券,政府等,除了拿到他的数据库之外,还可以利用内网渗透等方式对IP段,路由,和局域内分机进行攻击,拿到更完整的企业数据和个人信息。
拖库分很多中方式,针对不同的数据库类型,用不同的拖库方式。
作为个人角度讲,其实市场混乱对我这个角色才是最有利的,每个分支行业互相不了解我才能赚到钱,其实很多人会发现,无论是盗刷,洗库,撞库,数据买卖,社工库等等领域,兜兜转转到最后,都是回到了黑客技术,也可以说学会了黑客技术,不可能不会或者不能做盗刷信用卡和其他相关产业。因为黑客技术是绝大半个灰产市场的支柱,这是原点。
接下来我跟大家阐述一下大盘结构的概括,大家一看就明白了。
无论是轨道盗刷,信用卡套现,或是电信诈骗等高暴力行业,对于全世界的黑客人群,你的信息就是我们的“摇钱树”,而获取数据的方式有很多,泄露方式分主动和被动,从最早的各大公司内部职员手里购买,小偷偷盗的手机通讯录,二手手机市场没有格式化的手机等等,到互联网发展起来后的钓鱼网站,嗅探,恶意应用,击键记录等。而危害最大的永远是网站运维问题导致数据库泄露。按照网站体量不同瞬间会导致大量用户私密信息泄露。那么一般情况下是最常见的方法为【拖库】。除了拖库之外,洗库和撞库也是我们常用的手段来处理窃取来的信息,下面我就讲一下这几项的区别。
【拖库】
拖库就是指黑客通过各种社工手段、技术手段将目标数据库中敏感信息非法获取,一般这些敏感信息包括用户的账号信息如用户名、密码;身份信息如真实姓名、信用卡信息、证件号码;通讯信息如电子邮箱、电话、住址等等。
拖库是怎么做的呢?
黑客对网站进行扫描,探测漏洞,类如SQL注入、文件上传漏洞等等。通过这些漏洞建立一个webshell获取一个能够操作服务器系统的权限,而后将需要的数据导出并缓存到黑客本地计算机。 完成整个一项窃取行为。
如果是机构性的公司,例如房产,证券,政府等,除了拿到他的数据库之外,还可以利用内网渗透等方式对IP段,路由,和局域内分机进行攻击,拿到更完整的企业数据和个人信息。
拖库分很多中方式,针对不同的数据库类型,用不同的拖库方式。
1.ACCESS:默认格式为:MDB 有时候 .ASA ASP而开源工具当中最灵活易用,具有极高缝合功能的sqlmap渗透工具,无论是稳定性还是全面程度都非常高,而唯一的缺点是拖库速度非常慢,所以常规拖库一般除了上述针对性的对应方式外,多数时候我们采用BurpSuite进行处理。
2.MYSQL://MYSQL/data(路径) 端口:3306 (SYSTEM)
Mysql://localhost:3306
Mail_db_username=root
Mail_db_password=3442816
3.MSSQL:server=127.0.0.1;darabase=;uid=sa;pwd=” 端口:1433(system)