黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
从请求包中着到了7002端口,感觉大概率是Weblogic,访问了一下果然出现了熟悉的页面,随手输个console口就来到了登录页面Q,因为最近爆的Weblogic漏洞属实有点多,自己竟然没有第一时间去试试弱口令,
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
1👍1
在Weblogic管理界面可以着到管理员部署了两个站点,在服务器上找到两个站点对应的war包下载到本地进行查看。首先查看第一个站点的ib目录下引用了哪些jar包,fastison映入眼帘,而且还是1.1.39版本,加上找到了开发为了测试网站各个功能点而留下的debug页面
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
2👍1
还是第一个站点,这儿大致看了看文件上传的代码,看到并没有任何过滤,找到文件上传的方法(/file/upload.do),构造数据包进行上传
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
2👍1
在Weblogic后台管理页面查到该war包部署的上下文,直接访问后是个登录页面,此时根据配置文件里数据库的相关信息去连接数据库,连上以后发现数据库里的数据都经过了加密处理。无奈只好继续翻翻其他口配置文件,终于在Oracle目录下找到一些很久之前的sql文件,发现里面数据并不多
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
1👍1
发现shiro确实是低版本,并且key也可以找到。这时候才着到commons-beanutils的版本是1.8.3,但是ysoserial里CommonsBeanutils1所依赖的commons-beanutils版
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
1👍1
浏览器输入这个 IP 打开,发现默认的路由器登录界面。你说需要密码?很多型号路由器都存在内置口令,尝试使用路由器默认口令 admin/admin 失败,不过没关系,这时候可以出动超级管理员权限,但入侵还没结束。在路由器的后台中,虽然宽带帐号密码加密存在表单中,我们点击修改后,传输数据中还原了宽带帐号及明文密码
接站渗透,接名类站包括银行站点,社交站点,网购站点,BC菠菜赌博站 金融站股票站股民站等,小,中,大型站点可接黑客技术团咨询:@hacker_HouZiM
2👍1
详细信息 - 网络窃听 - 使用 gglogd 程序进行拦截
默认情况下,可用的 pcap 库不在良好的路径中,因此 tcpdump 不起作用(缺少库)。

该/bin/gglogd程序很有趣,因为它通过将 libpcap 移动到正确的目录来修复 tcpdump 依赖关系,如 IDA 屏幕截图所示。

然后,/bin/gglogd程序将记录通过 bridge0(wlan0+eth*:无线和以太网)和 LTE 接口(rmnet0)的所有流量。生成的拦截文件将写入闪存,因此即使路由器重新启动,“某人”也可以检索记录的流量。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
详细信息 - Samba 中的后门账户
Samba 配置为默认运行,并且/bin/genpasswd程序配置不同的账户。

从IDA截图中可以看到,创建了多个后门账户:

admin,密码为 1234
支持密码 1234
密码为 1234 的用户
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3👍1
排除网关254本地1kali机器128所以134是机扫描结果如图
用enum4linux穷举smb服务
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
尝试利用密码12345连接ssh链接后各种尝试没有权限操作可以用sudosu权
提权以后访问进入root目录找到
在回到刚刚的wordpress中在各文件夹中找有用的信息
1👍1
找到账号
Admin
密码
TogieMYSQL12345
去寻找wordpress的admin目录
在footer中插入一句话并访问http://192.168.222.134/wordpress/wp-content/themes/twentyfifteen/footer.php
2👍1