❤1👍1
A:地址记录(Address),返回域名指向的IP地址。
NS:域名服务器记录(Name Server),返回保存下一级域名信息的服务器地址。该记录只能设置为域名,不能设置为IP地址。
MX:邮件记录(Mail eXchange),返回接收电子邮件的服务器地址。
CNAME:规范名称记录(Canonical Name),返回另一个域名,即当前查询的域名是另一个域名的跳转,详见下文。
PTR:逆向查询记录(Pointer Record),只用于从IP地址查询域名
渗透技术团队,可渗透,可拿后台,可更改服务器,劫持跳转可入侵等等
黑客技术团咨询:@hacker_HouZiM
NS:域名服务器记录(Name Server),返回保存下一级域名信息的服务器地址。该记录只能设置为域名,不能设置为IP地址。
MX:邮件记录(Mail eXchange),返回接收电子邮件的服务器地址。
CNAME:规范名称记录(Canonical Name),返回另一个域名,即当前查询的域名是另一个域名的跳转,详见下文。
PTR:逆向查询记录(Pointer Record),只用于从IP地址查询域名
渗透技术团队,可渗透,可拿后台,可更改服务器,劫持跳转可入侵等等
黑客技术团咨询:@hacker_HouZiM
❤2👍1
1. 上传源码到网站根目录解压
2. 访问http://域名/install
3. 按提示配置数据库安装,后台账号密码:admin/123456
设置Bing每日壁纸教程(非必要):
1. 在后台将背景地址修改为 ./assets/img/background.jpg
2.添加一个每天执行的CRON任务:
GET http://xxx.com/assets/img/cron.php
3.每次Cron任务执行后会将Bing每日一图保存到assets/img/background.jpg
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2. 访问http://域名/install
3. 按提示配置数据库安装,后台账号密码:admin/123456
设置Bing每日壁纸教程(非必要):
1. 在后台将背景地址修改为 ./assets/img/background.jpg
2.添加一个每天执行的CRON任务:
GET http://xxx.com/assets/img/cron.php
3.每次Cron任务执行后会将Bing每日一图保存到assets/img/background.jpg
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍3❤1😁1
接站渗透,接名类站包括银行站点,社交站点,网购站点,BC菠菜赌博站 金融站股票站股民站等,小,中,大型站点可接黑客技术团咨询:@hacker_HouZiM
👍2❤1🔥1😁1
安装完成后,需要的依赖环境就准备就绪了。下面开始搭建CTFd环境,在主目录下新建一个文件夹:CTFd将下载好的压缩包(zip格式)放到此文件夹里面,进行解压缩
mkdirCTFd#创建文件夹
unzipCTFd-3.4.0.zip#解压缩
CTFd-3.4.0:是我们CTFd原始的代码文件
CTFd-V3.4.0:是我们下载的汉化的代码文件
然后执行命令/bin/cp-fCTFd-V3.4.0/CTFd-3.4.0/将汉化的代码文件覆盖到CTFd中
mkdirCTFd#创建文件夹
unzipCTFd-3.4.0.zip#解压缩
CTFd-3.4.0:是我们CTFd原始的代码文件
CTFd-V3.4.0:是我们下载的汉化的代码文件
然后执行命令/bin/cp-fCTFd-V3.4.0/CTFd-3.4.0/将汉化的代码文件覆盖到CTFd中
❤1👍1
并未发现前端Webpack打包器,应该是将其隐藏了,或者需要用户登录到后台才可以看到Webpack。
这不是摆明了让人怼404页面吗,凭本人多年大战登录框的经验来讲,还是可以搞一搞的。
使用Wappalyzer插件进一步确认前端框架:
这不是摆明了让人怼404页面吗,凭本人多年大战登录框的经验来讲,还是可以搞一搞的。
使用Wappalyzer插件进一步确认前端框架:
❤2👍1🔥1
访问测试让我们确信了一个事情:既然访问/openh5/和根目录都会跳转到此页面,就说明这个系统一定是存在接口调用的。
在走投无路的情况下,也只有查看JavaScript代码了。
首先对/openh5/MobileJS-1.0.6.js文件进行分析,发现大多为相似的功能函数,看代码应该是拉起手机的某些功能,并未发现敏感的路径或接口信息。
在走投无路的情况下,也只有查看JavaScript代码了。
首先对/openh5/MobileJS-1.0.6.js文件进行分析,发现大多为相似的功能函数,看代码应该是拉起手机的某些功能,并未发现敏感的路径或接口信息。
👍3🔥1
几个接口之前会有个一级目录,类似于:/api/、/manage/、/admin/......诸如此类的一级目录,但是一番Fuzz后无果,
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
👍2