黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
)通过SQL注入查到管理员账号密码,扫描后台地址,进入后台getshell

这种BC站点一般是由thinkphp二次开发,很大概率会存在SQL注入

2)前台图片上传,配合IIS7.5与Nginx低版本解析漏洞

前台如果存在上传功能,此时可以寻找是否存在解析漏洞,直接利用解析漏洞getshell

3)存储型XSS盲打,进后台getshell

提交优惠申请,进行xss盲打,获取管理员cookie和后台路径,进后台getshell

4)后台弱口令 && 后台getshell
3👍2🔥2👏1
bc站先尝试打一下主站

先尝试目录扫描看能不能发现一些后台之类的,这里我用的是dirsearch
尝试注入,发现加密
注册成功后发现一个上传接口
这个网站拿不下来转换思路尝试对整个ip进行渗透,首先要对这个ip的全端口进行扫描,尽量获取到比较全的信息。
2👍1🔥1
文件包含漏洞形式和本地文件包含漏洞差不多,在远程包含漏洞中,攻击者可以通过访问外部地址来加载远程代码。
远程包含漏洞前提,如果使用的是include和require函数,则需要php.ini配置如下(php5.4.34)
allow_url_fopen=on//默认打开
allow_url_include=on//默认关闭
1👍1🔥1🥰1😁1
我们使用bp抓包,并且发送到repeater,修改content-type为图片类型,点击发送
通过http头的修改绕过了MIMEtype验证,之后就是访问传参
👍21
入侵的途径就是通过任意上传漏洞,上传了PHP脚本木马到网站里,并执行打开PHP木马,有了网站的权限,进而对linux服务器进行提权,植入系统后门到系统的底层达到隐藏的目的,肉眼察觉不到有任何异常,当黑客需要连接服务器的时候,该内核级的Linux后门就会启动,并与黑客的IP进行TCP连接,黑客可以绕过ROOT权限,直接远程修改服务器里的任何资料
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
网站采用的是discuz论坛程序+uchome(PHP+mysql数据库架构)由于客户的网站在百度权重很高且权重为6,所以百度收录页面也是秒收的,网站关键词的排名也很靠前网站被算改跳转到博彩,以及收录一些博彩内容快照的攻击问题,困扰了客户整整三年,总是反反复复的被算改跳转。而且这些网站算改都是隐性非常强的
1👍1🔥1
网络漏洞扫描主要通过扫描已知的网络缺陷、不正确的网络设置和过时的网络应用版本来检测漏洞。漏洞扫描主要分为哪三个阶段?对于企业来说,创建持续监控容器并查找安全漏洞的服务。
漏洞扫描的原理
信息收集
漏洞扫描器首先会收集目标系统的相关信息,包括网络拓扑结构、操作系统版本、开放的端口和服务等。这些信息有助于确定扫描的目标范围和选择适当的扫描策略
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
[+]vulsfound!url: http://***.***,cn/,System
Windows NT EESTSWEB01 6.1 build 7601 (WindowsServer 2008 R2 Enterprise Edition Service Pack 1 i586document_root:C:/xampp/htdocs/***
script_filename:C:/xampp/htdocs/***/indexphp,Shell_filehttp://***.***.cn/***/***/***.php
1👍1
我们对93个真实世界的Wi-Fi网络进行了广泛的测量研究,发现75个(81%)真实Wi-Fi网络容易遭受该攻击影响。我们的案例研究表明,终止SSH连接、从FTP服务器下载私人文件和注入虚假HTTP响应包平均需要17.5、19.4和54.5秒,成功率分别为87.4%、82.6%和76.1%。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
大量使用 Jenkins 等 CI/CD 工具的企业而言,原先基于 Docker 的镜像构建、推送和拉取流程可能需要重构。Jenkinsfile 中的 Docker 构建步骤需调整为兼容 containerd 的方式进行,否则可能造成流水线中断
2👍2🔥1
sudo ettercap -T -i eth0 -P dns_spoof -M arp /192.168.1.137///
sudo vim /etc/ettercap/etter.dns
加密,这里用的是http认证
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC,可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速对目标进行安全漏洞检测,比攻击者快一步发现风险漏洞。
👍21
deny 表示的是设置的最大失败次数

unlock_time 表示的是锁定多长时间 单位是秒

deny_root 表示root账户也封锁

root_unlock_time 表示的是root账户的锁定时间

注:

如果限制ssh登录则编辑sshd文件

如果限制终端登录则编辑login文件

再次尝试hydra爆破
1👍1🥰1
漏洞利用检测,以实现从攻击者视角观察企业的安全态势。Cobalt Strike可以帮助测试人员模拟出高级威胁分子的攻击首发,并学习他们可能会采用的技术,因而成为当前最受安全红队和渗透测试人员喜爱的安全性测试工具之一。不过,由于它对黑客攻击过程有较真实的模拟。因此,该工具在使用时需要受到严密监管,只有许可用户或被授权组织才能够使用。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3👍1
通过开启火绒剑系统监控功能,记录主机网络通信信息(只过滤polling.oastify.com域名关键词),发现系统通信进程只有一个svchost.exe的系统进程,并无其他应用程序和此域名通信。
通过双击查看进程命令行时,可以看到 svchost.exe -k NetworkService -p -s Dnscache 这样的参数
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2🔥1
公网数据库爆破
web 登录系统的弱口令爆破就不说了,有一种思路是直接对公网的 IP 地址的数据库弱口令爆破,个人感觉还是比较爽的。
2👍2
投睿成立于2007年,是一个全球性的社交投资网络平台,已拥有全球180多个国家和地区的600多万注册用户,在e投睿可直通全球金融市场1000多种金融产品。 自我管理平台:eToro提供工具和平台,帮助用户自主进行投资,用户需要自己选择投资组合
1