黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
来到“先决条件检查”这里如果遇到报错情况:域控制器升级的先决条件验证失败。 本地 Administrator 帐户将成为域 Administrator 帐户。无法新建域,因为本地 Administrator 帐户密码不符合要求,原因是因为 administrator 当前机器没有设置密码且密码是一个弱密码,我们只需要给 administrator 设置一个强密码即可!我们以管理员权限打开命令提示符给 administrator 设置一个新密码:
等待域控制器安装完毕后它会重启一遍机器:(这个时候重启可能会需要一些时间,耐心等待就好)
重启完成后机器的 DNS 会被自动修改成 127.0.0.1 ,我们需要手动再次修改一次:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接下来我们需要同步配置一下域控制器的 DNS 区域传输:

现在主域控制器和 DNS 集成,为了让后期搭建完辅域控制器的 DNS 同步主域控制器 DNS ,需要把主域控制器的 DNS 服务器_msdcs.redteam.com和 redteam.com 的起始授权机构(SOA)区域传送设置成允许:
web-2012(Windows 2012 R2)加入域
这个时候我们搭建好了父域控制器,但是域用户很少,就只有一个“whoami”用户:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
这个时候我把计算机(web-2012)添加到⽗域控制器中进⾏管理,这⾥的计算机是 Windows Server 2012 R2。

1、右键点击“计算机”-“属性”-“更改设置”:

2、然后修改计算机名加入父域:redteam.com
在确定前,我们需要设置一下当前机器的 IP地址、DNS,不然加入不了域:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
信息收集 -> 通过获取的账号密码登录平台 -> 发现越权 -> 越权到admin用户 -> 通过任意文件上传getshell -> 获取服务器权限(终)
1
该平台的默认账号密码为学号和身份证号后六位(也是大部分高校的惯性行为)。因此接下来就是收集学生的学号以及身份证号,学号比较好收集(谷歌语法一般都会找到很多),但是身份证号并不常见。但是我在另一个子域名的平台发现了两处不起眼的越权。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
直接访问该子域名的admin目录,发现可以越权访问,并在消费统计处查看到了大量学生学号等信息。接下来在此网站找到了第二处越权,可以查看任意学号/工号人员消费明细,且明细中包含身份证号码。(本来是觉着可以搞这个网站却发现后台其他功能报废了。。前台点了点各个功能才发现了这个越权)
👍1
拿到所需信息,登录目标平台。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
尝试了一下没有可利用漏洞。但是在抓包测试上传的时候仔细看了一下cookie,发现了有意思的东西。
在查看服务平台的相关管理人员回复的时候发现了账号为admin的回复。因此直接将参数值改为admin,直接成功越权到admin用户。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
HTTP/1.1 200 OK
Date: Wed, 01 Jun 2011 11:00:20 GMT
Server: Apache/2.2.15 (Win32) PHP/5.2.13
X-Powered-By: PHP/5.2.13
Content-Length: 558
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Content-Type: text/html<style type=”text/css”>
input {font-family: “Verdana”;font-size: “11px”;BACKGROUND-COLOR: “#FFFFFF”;height: “18px”;border: “1px solid #666666″;}
</style>
<table width=”416″ border=”0″ align=”center” cellpadding=”0″ cellspacing=”0″>
<form method=”POST” action=”">
<tr>
<td height=”75″ align=”center”>
<span style=”font-size: 11px; font-family: Verdana”>密码: </span><input name=”adminpass” type=”password” size=”20″>
<input type=”hidden” name=”do” value=”login”>
<input type=”submit” value=”登陆”>
</td>
</tr>
</form>
</table>

复制代码

这里我们用input里的内容当错误关键字

name=”adminpass” type=”password
👍1
可以看到joomla的版本是3.7.0,搜索可以查到这个版本存在sql注入漏洞CVE-2017-8917,和dc1一样,上msf试试
1
同时,dirsearch扫描一下网站目录,得到一个登录界面/administrator/index.php
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
获得第一个user.txt文件,使用cat命令进行查看。

我们在其中一个脚本中发现了 mysql 凭据。由于这是一个 CTF,这样的事情总是会引起怀疑。
我们检查mysql是否在本地运行:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
google搜索这个包和漏洞利用会返回一个页面:

攻击者可以将有效载荷放入传入的降价中,这将导致 RCE。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1