黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
数据库:Mysql5.6/5.7/8.0/8.1、Mariadb10.4-10.5、PostgreSQL、Redis等
扩展功能:Web终端、文件管理、Docker容器扩展
一个开源的面板,基本是基于Docker环境,因此兼容很多Linux系统。以Docke容器扩展,支持多种环境。新发布的面板,发布不足一年,稳定性还需要观察
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1🔥1
获取域名的whois信息,获取注册者邮箱姓名电话等 查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。
查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
各个网络区域的客户端捕获到威胁后,将攻击流量转发至蜜罐中,并第一时间向用户发起告警。
👍31🔥1👏1
运营商劫持,dns劫持,运营商跳转,指定网页跳转至您的网站。网站:www.fkunet.top 运营商跳转,运营商劫持,DNS跳转,DNS劫持,https跳转,https劫持,http跳转,http劫持,网站跳转,网站劫持
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
在优先级设置中检测到错误配置。AVG 路由器被认为是优先级为 200 的 GLBP 路由器,即我们有一个用于 GLBP 劫持的向量
没有认证
GLBP 域中使用的虚拟 IP 地址是 10.10.100.254
2👍1
在 EIGRP 路由器之间建立和维护邻域的过程中,路由器交换它们的路由信息​​。邻域建立后,我们的攻击系统路由表中会出现新的路由,即:

10.1.239.0/24 via 10.10.100.100;
30.30.30.0/24 via 10.10.100.100;
100.100.100.0/24 via 10.10.100.100;
172.16.100.0/24 via 10.10.100.200
👍4
OpenSSH RCE漏洞 CVE-2024-6387 POC,基于 glibc 的 Linux 系统上的OpenSSH 服务器 ( sshd )中披露了一个严重的信号处理程序条件竞争漏洞。此漏洞称为 RegreSSHion,编号为CVE-2024-6387,可远程代码执行
2👍1🔥1
Retina漏洞扫描工具是基于Web的开源软件,从中心位置负责漏洞管理。 它的功能包括修补、合规性、配置和报告。负责数据库、工作站、服务器分析和web应用程序,完全支持VCenter集成和应用程序扫描虚拟环境。它支持多个平台,提供完整的跨平台漏洞评估和安全性。
2
在验证了处理请求的UploadHttpModule到FileStream构造函数的直接路径之后,我们必须检查文件路径和内容是否可以控制。回到
UploadContext.WritePersistFile0,文件路径和内容都包含PostBackID属性值。通过遵循支持该属性的UploadContextpostBackID字段分配的调用层次结构,还有一个源自
UploadHttpModule的路径。在
FilteringWorkerRequest.ParseOrThrow 中,FieldNameTranslator.FileFieldNameToPostBsckiD(string)调用的返回值在该字段的分配中结束。
1👍1
通过捆绑正常模块如F5XFFHttpModule(一种用于记录访问者IP的正常模块)进行传播。白加黑的样本既可以在安装模块后很好的伪装攻击行为,也能上传到下载站骗管理人员下载安装这类攻击同时具备危害性与隐蔽性,不容易被发现
👍21
检测速度快:发包速度快; 漏洞检测算法高效。
支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
代码质量高:编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。
高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。
1👍1
在chrome中,我们知道,每个线程都有一个
MessageLoop(消息循环)实例。报告中的
PPB_Flash_MessageLoop_Impl实际上就是Chrome处理Flash事件的消息循环的实现。当浏览器接收到要打印Flash文件的消息时,会开启一个MessageLoop来处理打印事件,而此时如果在运行的套的消息循环里没有终止脚本的回调以及资源加载的方法的话,就可以通过脚本回调代码绕过SOP加载任意资源,也就造成了XSS漏洞。
从下面是源代码作者做的修复可以更好的了解漏洞的产生原因
👍21
Pentesttools.com是一个线上渗透测试服务平台,提供了各种渗透测试和漏洞评估工具资源。它提供了一系列的测试工具,比如Web应用程序扫描器和网络扫描器,安全专业人员可以使用这些工具来识别漏洞并测试系统的安全性。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍32
PenTest是Vonahi Security公司开发的一款自动化网络渗透测试工具,专为托管服务提供商(MSP)设计。据介绍,该工具能够将专业渗透测试人员具备的专业知识与测试服务有效结合,以执行众多自动化渗透测试任务,包括主机发现、服务枚举、漏洞分析、漏洞利用、利用后、特权升级、横向移动以及报告提交等。
2👍1
Web应用程序测试、远程利用、快速渗透测试等多种测试功能,使组织的安全专业人员能够评估网络的安全状况、识别潜在漏洞并评估安全控制措施的有效性。为了满足部分企业用户特殊的测试需求,它还允许用户定制化开发适合自己的漏洞利用工具。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1🔥1
在防火墙检测到主机存在远控的时候,我就赶紧把我自己的主机接到微步的"OneDNS"平台,记录我主机的域名访问历史。
通过查看数据报表中的"域名解析日志",筛选polling.oastify.com域名访问记录,然后我发现拦截的解析地址是128.1.131.58
🔥21
字段解释:

deny 表示的是设置的最大失败次数

unlock_time 表示的是锁定多长时间 单位是秒

deny_root 表示root账户也封锁

root_unlock_time 表示的是root账户的锁定时间

注:

如果限制ssh登录则编辑sshd文件

如果限制终端登录则编辑login文件

再次尝试hydra爆破
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
风险大盘视角全面动态展示网络资产保护状态,分析威胁监测数据并生成可视化图表,蜜罐状态与攻击数据一览无余。
1
需要检测 web 漏洞的话,需要对相应的 IP 进行端口扫描,端口扫描的话用御剑高速端口扫描工具这个工具,效果非常棒!把扫描的速度越调低结果就会越精确。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
4👍1