黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
在SVN信息库中发现数据库机密并收集漏洞赏金的方式:

运行 ./dirsearch.py -u target -e php,html,js,xml -x 500,403
找到 http://url.com/.svn/
克隆并使用SVN提取器
运行 ./svn-extractor.py --url http://url.com --match database.php
结果输出目录,然后将其打开
1
:Centos7-9、Debian9-11、Ubuntu18/20/22
Web环境:Nginx、Aoache
PHP版本:5.2-8.2
数据库:MySQL5.1/5.5-5.7/8.0、Redis等
扩展功能:文件管理、邮局、Supervisor等
AMH是国内首款开源的主机面板,程序开源透明、纯净、无混淆、无加密。 AMH是国内首个支持弹性多环境面板,软件模块化架构设计,高扩展灵活性。 付费版本和免费版本只是下载软件次数不同,并无太大影响。
👍1
在选择适合您的服务器和网站管理需求的面板软件时,1Panel是一个令人瞩目的选择。作为一款比宝塔更好用的面板,1Panel不仅提供丰富的功能,还拥有直观的界面和卓越的性能,让您能够更轻松地管理您的技术环境。
1👍1
Debian9-12、Ubuntu18/20/22、Centos7、AlmaLinux:8、Rocky8
Web环境:Nginx、Apache
PHP版本:5.2-8.2
数据库:Mysql、mariadb、PostgreSQL、Redis等
扩展功能:Web终端、DNS管理、邮局等
需要注册Fastpanel账号授权。多种功能扩展,可自定义安装。
1👍1
cyberpanel是首个支持LiteSpeed和OpenLiteSpeed的控制面板,LiteSpeed是一个收费的Web服务器,OpenLiteSpeed是它的免费版本。LiteSpeed是Apache轻量级替代方案,基本兼容Apache流行功能。
2👍1
Chrome属于爬虫的基础工具,一般我们用它做初始的爬取分析,页面逻辑跳转、简单的js调试、网络请求的步骤等。我们初期的大部分工作都在它上面完成,打个不恰当的比喻,不用Chrome,我们就要从智能时代倒退到马车时代
1👍1
1PySpider PySpider是一款基于Python的强大的分布式爬虫框架。它具有简单易用的特点,不需要编写复杂的代码即可完成爬虫任务。PySpider提供了直观的Web界面,方便用户管理和监控爬虫任务。同时,PySpider还支持分布式爬虫,可以快速地爬取大规模的网页数据。
👍21🔥1
公网数据库爆破
web 登录系统的弱口令爆破就不说了,有一种思路是直接对公网的 IP 地址的数据库弱口令爆破,个人感觉还是比较爽的
1
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
wooyun平台上也曾多次曝光运营商流量劫持的案例,例如曾经被用户举报的案例“下载小米商城被劫持到UC浏览器APP”,
👍1
领域的资料、工具和库,比如平台、编程语言、前端开发、后端开发、大数据、数据科学、数据库、安全、硬件、DevOps 等等等,几乎想到的全都有。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
为了确保证据的完整性,我们还是得想办法去后台截个图啥的。因为现在是在库里嘛,所以就可以直接把盲打xss没成功的地方强制改成了xss的payload,然后诱导客服去触发就好了
1👍1
漏洞是指任何会导致计算机数据、应用程序、、网络或设备受到未经授权访问的事件,它导致信息在未经授权的情况下被访问。通常,它发生在入侵者能够绕过安全机制时
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2
CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN 的关键技术主要有内容存储和分发技术。

CDN 将用户经常访问的静态数据资源直接缓存到节点服务器上,当用户再次请求时,会直接分发到在离用户近的节点服务器上响应给用户,当用户有实际数据交互时才会从远程 Web 服务器上响应,这样可以大大提高网站的响应速度及用户体验。CDN 网络的诞生大大地改善了互联网的服务质量,因此传统的大型网络运营商纷纷开始建设自己的 CDN 网络。

因此,如果目标服务器使用了 CDN 服务,那么我们直接查询到的 IP 并不是真正的目标服务器的 IP,而是一台离你最近的目标节点的 CDN 服务器,这就导致了我们没法直接得到目标服务器的真实 IP。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
Robots协议也叫爬虫协议、机器人协议等,全称是“网络爬虫排除标准”(Robots ExclusionProtocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取
2
如上图,我们可以看到百度使用了 CDN。

我们也可以设置代理或者通过在线 ping 网站来在不同地区进行 ping 测试,然后对比每个地区 ping 出的 IP 结果,查看这些 IP 是否一致,一致,则极有可能不存在 CDN。根据 CDN 的工作原理,如果网站使用了 CDN,那么从全国各地访问网站的 IP 地址是各个 CDN 节点的 IP 地址,那么如果 ping 出来的 IP 大多不太一样或者规律性很强,可以尝试查询这些 IP 的归属地,判断是否存在 CDN。有以下网站可以进行 ping 测试:

http://ping.chinaz.com/

https://www.wepcc.com

https://www.17ce.com

https://www.wepcc.com/ 为例,如图所示,对 https://www.baidu.com 进行 ping 命令测试,根据 IP 地址和归属地不同,可以判断 https://www.baidu.com 使用了 CDN。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
1. 利用子域名。一般来说很多站长可能只会对主站或者流量较大的分站使用 CDN,但是一些流量比较小的分站可能没有挂 CDN,这些分站和主站虽然不是同一个 IP 但是都在同一个 C 段下面的情况,所以我们可以通过 ping 二级域名获取分站 lP,从而能判断出目标的真实 IP 段。

2. 查询主域。以前用 CDN 的时候有个习惯,只让 WWW 域名使用 cdn,秃域名不使用,为的是在维护网站时更方便,不用等 cdn 缓存。所以试着把目标网站的 www 去掉,ping 一下看 ip 和 正在 Ping 的域名 是不是变了,如下图,这个方法还是挺有效的:
2👍1
3. 扫描网站敏感文件,如 phpinfo.php 等,从而找到目标的真实 IP。

4. 从国外访问。国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实 P。我们可以通过国外在线代理网站访问,可能会得到真实的 IP 地址,外国在线代理网站:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
在渗透测试的过程中,收集端口信息是一个十分重要的过程,通过扫描目标服务器开放的端口可以从该端口判断服务器上运行的服务。因为针对不同的端口具有不同的攻击方法,收集端口信息可以对症下药,便于我们渗透目标服务器。我们可以通过一下方法收集目标服务器的端口信息:

1. 使用 nmap 工具收集
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
2. 使用 masscan 探测端口开放信息

Masscan 号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan 的扫描结果类似于 nmap(一个很著名的端口扫描器),在内部,它更像 scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan 更加灵活,它允许自定义任意的地址范和端口范围。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1