黑客渗透 金融劫持 BC域名跳转
17.6K subscribers
1.8K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
LoadConfig 函数主要解析附加在二进制文件末尾的数据块,加载远控木马的配置。解压后的加密数据占用 166 个字节,分为三部分:加密数据、AES 密钥和两字节的块大小。darwinx64 检查释放在 /tmp文件夹中的 Payload 时,会发现该二进制文件没有任何符号。与此同时,通过 sections 列表可以发现该文件使用 UPX
1👍1
详细信息 - Samba 中的后门账户
Samba 配置为默认运行,并且/bin/genpasswd程序配置不同的账户。

从IDA截图中可以看到,创建了多个后门账户:

admin,密码为 1234
支持密码 1234
密码为 1234 的用户
1🔥1
详细信息 - 弱 WPS PIN 生成 - 采用逆向工程算法
用户可以使用 Web 界面为 WPS 系统生成临时 PIN(可能性较低,因为28296607WPS PIN 是默认提供的)。

路由器生成的 PIN 很弱,因为它是使用这种“奇怪”的逆向工程算法生成的
🔥1🥰1
触发原始 Outlook 漏洞,这次绕过了新增的抵御措施
1👍1
Aircrack-ng是帮助WiFi网络的安全性的工具。它用于网络审计,并提供WiFi安全性和控制,还可以作为具有驱动程序和显卡,重放攻击的最佳wifi黑客应用程序之一。通过捕获数据包来处理丢失的密钥。支持的操作系统包括NetBSD,Windows,OS X,Linux和Solaris。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
详细信息 - 默认 WPS PIN
Wi-Fi 保护设置(WPS)是一种轻松安全地建立无线家庭网络的标准,如路由器提供的文档(help.html)中所定义。

默认情况下,WPS 系统的 PIN 码永远是28296607。事实上,它在/bin/appmgr程序中是硬编码的 可渗透,可拿后台,可更改服务器,
2👍1
我们也可以基于监测点的分析,基于趋势的分析,还可以通过散点图的方式对每一次拨测的劫持进行具体的查看和筛选,图例中圆形状的就表示产生了劫持,可以把它框选出来,看一下具体是哪个点,可以看到具体的监测任务以及检测点,这就是整体的劫持分析。
1👍1
6.152.44.95和36.152.44.96,此处说明了百度存在cdn

直接访问ping得到的ip地址36.152.44.95的80和443端口

访问80端口
渗透技术团队,可渗透,可拿后台,可更改服务器,劫持跳转可入侵等等
黑客技术团咨询:@hacker_HouZiM
2👍1
1.请求地址

https://www.lagou.com/zhaopin/Python/

2.需要爬取的内容

(1)岗位名称

(2)薪资

(3)公司所在地
1👍1😁1
使用的产品,域名,CDN, os, 服务器, 基本都部署在 阿里云 腾讯云。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
打开主域名马上就跳转到 www 域名了,测试了 https 状态码也是 301。这个打开速度要比 DNSPOD 的显性 URL 快多了,成功率也高多了。而且国人用主域名打开网站毕竟还是少数的。腾讯云 CDN 每个月送你免费的 10G 加速流量,如果网站流量不大也够用了。这就很完美的解决了DNSPOD 主域名设置显性 URL 后无法跳转到 www 域名的问题。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1🔥1
劫持的网站是通过传统的CMS+云主机+网站模板的方式搭建,以源码交付的形式作为成品交付。由于普通企业缺乏开发资源,而源代码随时间会不断暴露新攻击漏洞,导致企业需要额外成本投入于源码的安全维护,代价非常高。
2👍2🔥1
<init-param>
<param-name>ignorePattern</param-name>
<param-value>^/api/guest$</param-value>
</init-param>
Exchange EWS接口的利用

最近出来了几个Exchange preauth的漏洞,有Proxylogon、Proxyshell。简单看了下,本质都是SSRF,然后通过SSRF调用一些需要授权的接口进行GetShell。如果不进行GetShell,又或者是GetShell失败时,如何利用上面的SSRF去获取邮件内容等操作,又或者只有NTLM HASH时,无法解密出密码时,如何依然去做同样的Exchange的操作。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
bc渗透全格式
👍21