黑客渗透 金融劫持 BC域名跳转
17.7K subscribers
1.8K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
Web应用程序测试、远程利用、快速渗透测试等多种测试功能,使组织的安全专业人员能够评估网络的安全状况、识别潜在漏洞并评估安全控制措施的有效性。为了满足部分企业用户特殊的测试需求,它还允许用户定制化开发适合自己的漏洞利用工具。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1🔥1
在防火墙检测到主机存在远控的时候,我就赶紧把我自己的主机接到微步的"OneDNS"平台,记录我主机的域名访问历史。
通过查看数据报表中的"域名解析日志",筛选polling.oastify.com域名访问记录,然后我发现拦截的解析地址是128.1.131.58
🔥21
字段解释:

deny 表示的是设置的最大失败次数

unlock_time 表示的是锁定多长时间 单位是秒

deny_root 表示root账户也封锁

root_unlock_time 表示的是root账户的锁定时间

注:

如果限制ssh登录则编辑sshd文件

如果限制终端登录则编辑login文件

再次尝试hydra爆破
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
风险大盘视角全面动态展示网络资产保护状态,分析威胁监测数据并生成可视化图表,蜜罐状态与攻击数据一览无余。
1
需要检测 web 漏洞的话,需要对相应的 IP 进行端口扫描,端口扫描的话用御剑高速端口扫描工具这个工具,效果非常棒!把扫描的速度越调低结果就会越精确。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
4👍1
公网数据库爆破
web 登录系统的弱口令爆破就不说了,有一种思路是直接对公网的 IP 地址的数据库弱口令爆破,个人感觉还是比较爽的。
1👍1
从 sql 注入到内网渗透
直接举例。

拿到一个 mssql 注入,并且可以开启 xp_cmdshell 设置执行任意命令的情况下(--os-shell)。如果注入是属于回显、报错注入的话,直接执行命令就没有太大的限制,如果是延时注入的话,要等很长时间才能回显,这就比较恶心了。

举个例子,像下面这种注入的话就是属于无页面回显,只能靠时间盲注才能出数据,根据时间盲注是一个字符一个字符的出数据,速度就会慢很多,而且有时候还不稳定。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍31
域名劫持又称DNS劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
2
某网站后台登录界面发现有验证码框猜想会不会存在验证码绕过的漏洞
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2
劫持者的流量统计后台进行了简单的跟踪,从51la的数据统计来看,劫持流量还是非常惊人的,日均PV在200w左右,高峰期甚至达到800w左右,
1👍1
被篡改的恶意DNS会劫持常见导航站的静态资源域名,例如s0.hao123img.com、s0.qhimg.com等,劫持者会在网页引用的jquery库中注入JS代码,以实现后续的劫持行为。由于页面缓存的原因,通过JS缓存投毒还可以实现长期隐蔽劫持。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2
病毒app安装以后除了各种广告推广行为外,还会在后台偷偷发送短信去定制多种运营商付费业务,并且对业务确认短信进行自动回复和屏蔽,防止用户察觉;有些还集成了第三方支付的SDK,以VIP充值等方式诱导用户付费,用户到头来没看到想要的“福利”不说,吃了黄连也只能是有苦难言。
2👍1
变种速度比较快,屡杀不止,被安全软件拦截清理后很快就会更换数字签名,甚至换个软件外壳包装后卷土重来。这些数字签名注册的企业信息很多都是流氓软件作者从其他渠道专门收购的
1👍1
支持系统:Centos7-9、Debian9-11、Ubuntu18/20/22
Web环境:Nginx、Aoache
PHP版本:5.2-8.2
数据库:MySQL5.1/5.5-5.7/8.0、Redis等
扩展功能:文件管理、邮局、Supervisor等
AMH是国内首款开源的主机面板,程序开源透明、纯净、无混淆、无加密。 AMH是国内首个支持弹性多环境面板,软件模块化架构设计,高扩展灵活性。 付费版本和免费版本只是下载软件次数不同,并无太大影响。
1👍1
数据库:Mysql5.6/5.7/8.0/8.1、Mariadb10.4-10.5、PostgreSQL、Redis等
扩展功能:Web终端、文件管理、Docker容器扩展
一个开源的面板,基本是基于Docker环境,因此兼容很多Linux系统。以Docke容器扩展,支持多种环境。新发布的面板,发布不足一年,稳定性还需要观察
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
对于刚刚下载的网页,从中抽取出所包含的所有链接信息,并在已抓取URL中检查其是否被抓取过,如果还未被抓取过,则将这个URL放入到待抓取URL队列中;
下载被放入待抓取URL队列中的URL对应的网页,如此重复3-7,形成循环,直到待抓取URL队列为空。
1👍1
输出显示多图像文件包含两幅图像。第一幅图像只有 512 字节大小,可以忽略。第二幅图像看起来更有趣,可以使用相同的工具提取:

$ dumpimage -p 1 -o rootfs 7_8A_002_COMpact5500
$ file rootfs
rootfs: Linux rev 1.0 ext2 filesystem data, UUID=c3604712-a2ca-412f-81ca-f302d7f20ef1, volume name "7.8A_002_125850."
解压文件的输出file显示它包含一个 Linux ext2 文件系统,可以像常规硬盘映像一样挂载:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
DLL劫持漏洞翻译成英文叫做 DLL Hijacking Vulnerability,CWE将其归类为Untrusted Search Path Vulnerability。如果想要去CVE数据库中搜索DLL劫持漏洞案例,搜索这两个关键词即可。可见DLL劫持额主要原因是目录搜索的问题,我们来看一下DLL的搜索目录
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1👏1
Log4j 漏洞 CVE-2021-45105:您需要了解的内容

了解 CVE-2021-45105 漏洞
Lookup 模式接受以下格式:

${lookupName:key:-defaultValue}

lookupName 是要执行的查找的名称或类型(例如 ctx, env等)。
keyctx 是在相应地图对象(如果是 地图) 中查找的变量的名称 ThreadContext 。
defaultValuekey 是一个可选值,它告诉替换器如果在映射中不存在 该查找实例,应该用什么来代替它 。
也许有读者已经知道了这一点:

如果映射中的变量 ThreadContext 受到攻击者控制,则可以使用默认值来保存与查找相同的字符串Context。
2👍1👏1
安装ollama
点击前往网站 https://ollama.com/ ,下载ollama软件,支持win、Mac、linux
以llama3为例,根据自己电脑显存性能, 选择适宜的版本。如果不知道选什么,那就试着安装,不合适不能用再删除即可。
👍21🔥1