黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
发现shiro确实是低版本,并且key也可以找到。这时候才着到commons-beanutils的版本是1.8.3,但是ysoserial里CommonsBeanutils1所依赖的commons-beanutils版
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
1👍1
浏览器输入这个 IP 打开,发现默认的路由器登录界面。你说需要密码?很多型号路由器都存在内置口令,尝试使用路由器默认口令 admin/admin 失败,不过没关系,这时候可以出动超级管理员权限,但入侵还没结束。在路由器的后台中,虽然宽带帐号密码加密存在表单中,我们点击修改后,传输数据中还原了宽带帐号及明文密码
接站渗透,接名类站包括银行站点,社交站点,网购站点,BC菠菜赌博站 金融站股票站股民站等,小,中,大型站点可接黑客技术团咨询:@hacker_HouZiM
2👍1
详细信息 - 网络窃听 - 使用 gglogd 程序进行拦截
默认情况下,可用的 pcap 库不在良好的路径中,因此 tcpdump 不起作用(缺少库)。

该/bin/gglogd程序很有趣,因为它通过将 libpcap 移动到正确的目录来修复 tcpdump 依赖关系,如 IDA 屏幕截图所示。

然后,/bin/gglogd程序将记录通过 bridge0(wlan0+eth*:无线和以太网)和 LTE 接口(rmnet0)的所有流量。生成的拦截文件将写入闪存,因此即使路由器重新启动,“某人”也可以检索记录的流量。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
详细信息 - Samba 中的后门账户
Samba 配置为默认运行,并且/bin/genpasswd程序配置不同的账户。

从IDA截图中可以看到,创建了多个后门账户:

admin,密码为 1234
支持密码 1234
密码为 1234 的用户
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3👍1
排除网关254本地1kali机器128所以134是机扫描结果如图
用enum4linux穷举smb服务
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
尝试利用密码12345连接ssh链接后各种尝试没有权限操作可以用sudosu权
提权以后访问进入root目录找到
在回到刚刚的wordpress中在各文件夹中找有用的信息
1👍1
找到账号
Admin
密码
TogieMYSQL12345
去寻找wordpress的admin目录
在footer中插入一句话并访问http://192.168.222.134/wordpress/wp-content/themes/twentyfifteen/footer.php
2👍1
找到个密码为123456
了下home下就一个Togie用户用ssh登录
然后去读flag
2👍1
利用二维码链接功能,运营者可以轻松实现宣传海报、印刷物料、h5等各类场景跳转加好友,对外二维码永久生效,展示二维码随时更换,这一功能对于市场营销、知识社群等运营者来说,无疑提供了一个强大的工具
工具的设计理念注重用户体验,既满足了用户的核心需求,又提升了整体使用的便捷性和效率,能够更加轻松地管理和分析链接,从而更好地推动个人或企业的在线业务发展
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2🔥1
C&C 服务器收到的目标网站是与“*.facebook.com”相关的域。
我们尚未看到任何其他网站受到攻击,这让我们相信这次攻击是针对 facebook.com 广告用户的一般性、非针对性攻击。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1👏1
这些额外被入侵的扩展程序表明 Cyber​​haven 并不是一次性目标,而是针对合法浏览器扩展程序的大规模攻击活动的一部分。
2👍1🔥1
Acunetix是一个Web漏洞扫描程序(WVS),可以扫描并发现网站中可能导致致命错误的缺陷。 这个多线程工具抓取一个网站,发现恶意的跨站点脚本,SQL注入和其他漏洞。 这个快速且易于使用的工具可以从WordPress.ethical-hacking-course-square-ad中的1200多个漏洞中扫描WordPress网站
1👍1