黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
传销.乡村振兴.新权,渗透料
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
里面写工单和提交工单(XSS SQL注入 越权)
上传数据包抓住,设置一个抓返回包Do intercepd->Response to this request然后点击forward出现200就是成功的返回包,
3👍1🔥1
端口一般就是web靶机,一般就是80端口能拿后台,或者80端口能拿到ssh的用户密码,用于连接。

访问一下80端口先
2👍1
这种菠菜类的网站 大多数 服务器都是防范级别很高的 都是包网 资产很多 而且前后端都是分离的 有的时候 没有思路的时候 可以从运维方面下手 有的运维安全意识不是很高 还可以从C段入手 因为有的菠菜资产分布在几个C段 主站上面 肯定很少漏洞 基本上可以说没有 还有就是从游戏接口入手 或者游戏逻辑入手 个人一点点粗见。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2
接下来将Github上面的大禹下载至本地,并进行CMS扫描。
CMS漏洞查询
对于查询到的CMS可以利用乌云漏洞库网站查询制定CMS的漏洞。

http://www.anquan.us/
https://bugs.shuimugan.com
显示如下图所示,包括详细的漏洞利用过程及防御措施。
👍21🔥1
随便向目标的某个页面POST一个数据包,因为缺少CSRF TOKEN,如果目标网站是Django,它将给你一个颇具其特色的错误页面
利用后台确认
Django默认安装后会自带一个后台,地址是/admin(不过大多数网站会替换后台地址)
👍2
适合自己开私彩六合彩资料站源码,一键生成资料,全自动资料,自动更新资料,支持站群,一键更新资料,批量上传图片,六合彩开奖网源码,开奖网系统,视频摇号开奖,可设置多个广告位置 还可以指定目标劫持
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1🔥1
某网站后台登录界面 发现有验证码框 猜想会不会存在验证码绕过的漏洞
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
AddThis 是超过一百万个网站使用的共享按钮。今年早些时候,它们都存在 XSS 漏洞。在我之前的帖子中,我描述了postMessage API 的缺陷。这篇文章将描述我如何在 AddThis 小部件上识别和利用它们。

在使用 AddThis 测试应用程序时,我注意到它使用了 postMessage,通过检查 Chrome Devtools 中的全局监听器

为了查看他们是否陷入了任何陷阱,我在侦听器中添加了一个断点,并使用“向页面发送了一条消息
1👍1
302跳转
在旁路服务器上直接监听网卡然后注入HTTP数据,比如利用的是python的scapy模块,像github上的hijack.py脚本,简单修改下L2socket时候的filter匹配条件,格式和tcpdump医院,效果如下:
👍1👏1
http劫持跳转案例,用户反馈打开猎豹浏览器首页点击下载就会弹出广告页面,经过我们的检测发现用户的网络被运营商劫持,打开网页的数据包中被注入了广告劫持代码。类似的案例还有很多,除了明面上的广告弹窗,还有后台静默的流量暗刷。对于普通用户来说,可能只有运营商客服投诉或工信部投诉才能让这些劫持行为稍有收敛。
用户打开网页的数据包被注入广告代码
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
输入正确的成绩或使用查找
功能来选择正确的等级
To Grade 字段,然后按 Tab 键或
进入。
注:变更原因,日期学生
完成的工作,等级变化状态,
评论和参与程度(如果
适用)字段按下后出现
Tab 或 Enter。
您是否输入了不及格或 NR 等级
2👍2🔥1
可以看一下刚才任务的总劫持次数,目前只选择北京、天津两个监测点,北京市的总劫持次数是56次,天津市的总劫持次数也是56次;看一下劫持比例,北京市98.25%,天津市也为98.25%;这是基于地域的多维分析。
2👍1
beahh.com原域名指向地址:
通过内网DNS配置后改为我们刚刚web服务器的地址:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1🔥1
可以在windows系统下使用exe捆绑软件将setup.exe和一个其他的某个安全软件合并为一个软件,这样在运行软件时两个软件同时运行,不会引起注意。在tools里面进入名为exekunbang的文件,先打开ExeBinder.exe捆绑软件。选择第一个要合并的软件,默认选择本软件中自带的小游戏程序
👍21🔥1
DNS解析路径劫持在不同自治域内的特点
自治域 Redirection Replication 劫持者所使用的DNS服务器地址
AS4134 5.19% 0.2% 116.9.94.* (AS4134)
AS4837 4.59% 0.51% 202.99.96.* (AS4837)
AS9808 32.49% 8.85% 112.25.12.* (AS9808)
AS56040 45.09% 0.04% 120.196.165.* (AS56040)
1👍1
域名劫持又称DNS劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站
2
目标主机执行程序后,在kali终端中的检测程序会及时检测到。在检测到目标主机运行程序后,后门程序会反向连接到msf,之后msf发起第二次攻击(开始渗透),然后客户端(后门程序)连接到服务端(msf)。输入sessionss:再继续输入sessions -i 1,之后可以对目标主机进行一系列的操作。如输入sysinfo可知道目标主机的系统信息;输入 getuid查看对方正在运行的用户。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2
在被控端运行生成的exe程序后,就能在界面看到主机。使用wireshark抓包可以看到被控端上线流量,GH0ST远控的特点就是在TCP流量中会包含Gh0st上线字符串,后面拼接Zlib压缩的主机信息数据:
1👍1🔥1