在SVN信息库中发现数据库机密并收集漏洞赏金的方式:
运行 ./dirsearch.py -u target -e php,html,js,xml -x 500,403
找到 http://url.com/.svn/
克隆并使用SVN提取器
运行 ./svn-extractor.py --url http://url.com --match database.php
结果输出目录,然后将其打开
运行 ./dirsearch.py -u target -e php,html,js,xml -x 500,403
找到 http://url.com/.svn/
克隆并使用SVN提取器
运行 ./svn-extractor.py --url http://url.com --match database.php
结果输出目录,然后将其打开
❤1
领域的资料、工具和库,比如平台、编程语言、前端开发、后端开发、大数据、数据科学、数据库、安全、硬件、DevOps 等等等,几乎想到的全都有。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
为了确保证据的完整性,我们还是得想办法去后台截个图啥的。因为现在是在库里嘛,所以就可以直接把盲打xss没成功的地方强制改成了xss的payload,然后诱导客服去触发就好了
❤1👍1
漏洞是指任何会导致计算机数据、应用程序、、网络或设备受到未经授权访问的事件,它导致信息在未经授权的情况下被访问。通常,它发生在入侵者能够绕过安全机制时
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍2
CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN 的关键技术主要有内容存储和分发技术。
CDN 将用户经常访问的静态数据资源直接缓存到节点服务器上,当用户再次请求时,会直接分发到在离用户近的节点服务器上响应给用户,当用户有实际数据交互时才会从远程 Web 服务器上响应,这样可以大大提高网站的响应速度及用户体验。CDN 网络的诞生大大地改善了互联网的服务质量,因此传统的大型网络运营商纷纷开始建设自己的 CDN 网络。
因此,如果目标服务器使用了 CDN 服务,那么我们直接查询到的 IP 并不是真正的目标服务器的 IP,而是一台离你最近的目标节点的 CDN 服务器,这就导致了我们没法直接得到目标服务器的真实 IP。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
CDN 将用户经常访问的静态数据资源直接缓存到节点服务器上,当用户再次请求时,会直接分发到在离用户近的节点服务器上响应给用户,当用户有实际数据交互时才会从远程 Web 服务器上响应,这样可以大大提高网站的响应速度及用户体验。CDN 网络的诞生大大地改善了互联网的服务质量,因此传统的大型网络运营商纷纷开始建设自己的 CDN 网络。
因此,如果目标服务器使用了 CDN 服务,那么我们直接查询到的 IP 并不是真正的目标服务器的 IP,而是一台离你最近的目标节点的 CDN 服务器,这就导致了我们没法直接得到目标服务器的真实 IP。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2❤1
如上图,我们可以看到百度使用了 CDN。
我们也可以设置代理或者通过在线 ping 网站来在不同地区进行 ping 测试,然后对比每个地区 ping 出的 IP 结果,查看这些 IP 是否一致,一致,则极有可能不存在 CDN。根据 CDN 的工作原理,如果网站使用了 CDN,那么从全国各地访问网站的 IP 地址是各个 CDN 节点的 IP 地址,那么如果 ping 出来的 IP 大多不太一样或者规律性很强,可以尝试查询这些 IP 的归属地,判断是否存在 CDN。有以下网站可以进行 ping 测试:
http://ping.chinaz.com/
https://www.wepcc.com
https://www.17ce.com
以 https://www.wepcc.com/ 为例,如图所示,对 https://www.baidu.com 进行 ping 命令测试,根据 IP 地址和归属地不同,可以判断 https://www.baidu.com 使用了 CDN。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
我们也可以设置代理或者通过在线 ping 网站来在不同地区进行 ping 测试,然后对比每个地区 ping 出的 IP 结果,查看这些 IP 是否一致,一致,则极有可能不存在 CDN。根据 CDN 的工作原理,如果网站使用了 CDN,那么从全国各地访问网站的 IP 地址是各个 CDN 节点的 IP 地址,那么如果 ping 出来的 IP 大多不太一样或者规律性很强,可以尝试查询这些 IP 的归属地,判断是否存在 CDN。有以下网站可以进行 ping 测试:
http://ping.chinaz.com/
https://www.wepcc.com
https://www.17ce.com
以 https://www.wepcc.com/ 为例,如图所示,对 https://www.baidu.com 进行 ping 命令测试,根据 IP 地址和归属地不同,可以判断 https://www.baidu.com 使用了 CDN。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
3. 扫描网站敏感文件,如 phpinfo.php 等,从而找到目标的真实 IP。
4. 从国外访问。国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实 P。我们可以通过国外在线代理网站访问,可能会得到真实的 IP 地址,外国在线代理网站:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
4. 从国外访问。国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实 P。我们可以通过国外在线代理网站访问,可能会得到真实的 IP 地址,外国在线代理网站:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
在渗透测试的过程中,收集端口信息是一个十分重要的过程,通过扫描目标服务器开放的端口可以从该端口判断服务器上运行的服务。因为针对不同的端口具有不同的攻击方法,收集端口信息可以对症下药,便于我们渗透目标服务器。我们可以通过一下方法收集目标服务器的端口信息:
1. 使用 nmap 工具收集
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1. 使用 nmap 工具收集
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
2. 使用 masscan 探测端口开放信息
Masscan 号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan 的扫描结果类似于 nmap(一个很著名的端口扫描器),在内部,它更像 scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan 更加灵活,它允许自定义任意的地址范和端口范围。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
Masscan 号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan 的扫描结果类似于 nmap(一个很著名的端口扫描器),在内部,它更像 scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan 更加灵活,它允许自定义任意的地址范和端口范围。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1