黑客渗透 金融劫持 BC域名跳转
17.6K subscribers
1.8K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
Retina漏洞扫描工具是基于Web的开源软件,从中心位置负责漏洞管理。 它的功能包括修补、合规性、配置和报告。负责数据库、工作站、服务器分析和web应用程序,完全支持VCenter集成和应用程序扫描虚拟环境。它支持多个平台,提供完整的跨平台漏洞评估和安全性。
1
Vulnerability Manager Plus是由ManageEngine开发的针对该市场的新解决方案。随着其最近投放市场并涵盖其功能,它提供基于攻击者的分析,使网络管理员可以从黑客的角度检查现有漏洞。

除此之外,还可以进行自动扫描,影响评估,软件风险评估,安全性配置错误,修补程序,零日漏洞缓解扫描程序, 和 Web服务器渗透测试和强化是Vulnerability Manager Plus的其他亮点。完全免费提供25种设备。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
海外游戏电子竞猜/电子游戏/八国语言50种游戏/完整控制/BTC虚拟币支付
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 外挂等业务
接破解网站,入侵服务器,渗透测试,删库,数据删除 拿数据库
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
有两种连接方法,第一种是用网页版的kali进行练习,第二种就是连接到他们的内网以后进行测试。我用的是第二种方法。这次主要介绍的是SMB介绍和基础渗透。
建立连接后,客户端可以向服务器发送SMB命令(下图是命令大全)允许用户访问共享、打开、读取或者是写入文件。
服务(DNS 53、Kerberos 88、LDAP 389 和其他、SMB 445、RPC 135、Netbios 139 等)的组合表明这是一个域控制器。而443 上的 TLS 证书上还有两个 DNS 名称,streamIO.htb和watch.streamIO.htb.
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
在search.php显示带有“观看”按钮的数百部电影的列表:
单击“观看”只是表示该功能不可用 获取后台权限来登录操作
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
a 传递给'查询,它不会返回任何结果。实际上,从开发端捕获 SQL 中的错误并在服务器端进行管理是一种很好的做法。这并不意味着它不容易受到 SQL 注入的影响。
我会注意到,当我输入“test”时,它会返回“The Greatest Showman”。这意味着数据库查询类似于:
selectfrom movies where title like '%[input]%';
如果这是可注入的,那么我可以尝试一些不会崩溃但仍可能返回结果的方法。例如,如果我尝试“man”;--“会怎样。如果这是可注射的,那将导致:
select from movies where title like '%man';-- -%';
联合查询
abcd' union select 1,2,3,4,5,6;-- -:
使用该--no-bruteforce选项,它将为每个用户匹配相应的密码(而不是像默认行为那样尝试全部尝试)。
使用hydra和https-post-form插件来寻找有效用户。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
找到了用户 yoshihide,然后 使用密码“66boysandgirls..”登录。

成功进入后台之后,发现在/admin用户下存在4个功能点。
在这里我选择的是 Windows Server 来做域控,一是觉得版本高的域控更能体现真实环境!二是认为 Windows Server 2016 作为域控很不错,稳定性强!
IP : 10.10.10.10
子网掩码:255.255.255.0
默认网光:10.10.10.1
DNS:10.10.10.10(这个需要和IP一摸一样)
因为AD域服务属于服务器功能,所以要求windows server 机器的服务中开启 “Server”服务。

检查 “控制面板”-“系统与安全”-“管理工具”-“服务”(或者直接在“运行”中输入“services.msc”),在其中选择 “Server” ,双击进入其属性页面,将启动类型改为 “自动”,然后“应用”,“启动”服务:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
来到“先决条件检查”这里如果遇到报错情况:域控制器升级的先决条件验证失败。 本地 Administrator 帐户将成为域 Administrator 帐户。无法新建域,因为本地 Administrator 帐户密码不符合要求,原因是因为 administrator 当前机器没有设置密码且密码是一个弱密码,我们只需要给 administrator 设置一个强密码即可!我们以管理员权限打开命令提示符给 administrator 设置一个新密码:
等待域控制器安装完毕后它会重启一遍机器:(这个时候重启可能会需要一些时间,耐心等待就好)
重启完成后机器的 DNS 会被自动修改成 127.0.0.1 ,我们需要手动再次修改一次:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接下来我们需要同步配置一下域控制器的 DNS 区域传输:

现在主域控制器和 DNS 集成,为了让后期搭建完辅域控制器的 DNS 同步主域控制器 DNS ,需要把主域控制器的 DNS 服务器_msdcs.redteam.com和 redteam.com 的起始授权机构(SOA)区域传送设置成允许:
web-2012(Windows 2012 R2)加入域
这个时候我们搭建好了父域控制器,但是域用户很少,就只有一个“whoami”用户:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
这个时候我把计算机(web-2012)添加到⽗域控制器中进⾏管理,这⾥的计算机是 Windows Server 2012 R2。

1、右键点击“计算机”-“属性”-“更改设置”:

2、然后修改计算机名加入父域:redteam.com
在确定前,我们需要设置一下当前机器的 IP地址、DNS,不然加入不了域:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1