黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
这次渗透的主站是 一个 Discuz!3.4 的搭建 违法招 piao 网站, 配置有宝塔 WAF用 Discuz!ML 3.X 的漏洞进行攻击,但是没有成功发现主站外链会有一个发卡网,引导人们来这充值,是 某某发卡网,而且域名指向也是主站的 ip,两个网站在同一个
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2
登录和注册模块在Django自带的认证模块的基础上进行实现,因此在后台-->用户与授权就可对注册用户进行权限分配和相应管理。我们使用Django自带的数据库SQLite来存放账户信息,重构了数据库表auth_user表,增加了用户邮箱字段,auth_user中密码字段是加了salt的sha256值再经过base64编码之后的值,保障了用户的信息安全
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1🔥1
1.Get注入

SQL Get注入原理主要涉及到Web应用程序对用户通过GET方法提交的参数处理不当。当用户在浏览器的地址栏中直接输入URL,并通过GET方法向服务器发送请求时,应用程序会解析URL中的参数并用于构造SQL查询语句。如果应用程序没有对用户提交的GET参数进行严格的验证和过滤,攻击者就可以构造恶意的URL,通过GET参数插入恶意的SQL代码,从而实现对数据库的非法操作。

2.Post注入

SQL Post注入原理主要涉及到Web应用程序对用户通过POST方法提交的参数处理不当。当用户通过HTML表单等方式向服务器提交数据时,通常使用POST方法。在这个过程中,用户输入的数据被包含在HTTP请求的正文中,并通过POST参数传递给服务器。如果应用程序没有对用户通过POST方法提交的参数进行充分的验证和过滤,攻击者就可以构造恶意的POST请求,通过插入恶意的SQL代码来实现对数据库的非法操作。

金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
通过信息收集,收集网站可能存在的漏洞,然后进行漏洞复现,攻击外网服务器,从而获取外网服务器的权限,进而对服务器进行提权留后门等操作。
Nmap -sP 10.10.10.0/24
对10.10.10.10.0网段进行收集,收集存活的主机ip
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
收集网站的路径目录信息
利用椰树对网站进行一个漏洞扫描(目录信息收集)
利用AWVS扫描器对网站进行一个全面的扫描,收集信息
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍2
漏洞利用

找到了存在sql注入漏洞的页面 http://10.10.10.128/se3reTdir777/
用sqlmap跑出数据库(aiweb1和information_schema)
2👍1🔥1🥰1👏1
Sqlmap -r/root/2.txt --dump -D aiweb1
跑出aiweb1数据库下的信息

账号:t00r 密码:FakeUserPassw0rd
账号:aiweb1pwn 密码:MyEvilPass_f908sdaf9_sadfasf0sa
账号:u3er 密码:N0tThis0neAls0
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
定位到的那个函数代码以及同一层的代码全都贴到发条is里,给函数定义个名字,定义一个空的varn=0,调用定义的函数,传入123456执行代码获得了加密的返回值,与浏览器的结果一致,逆向完成
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1🔥1
js代码保存
编写python脚本Q,封装成一个方法,调用js获得加密后的pwd,在调用对应接口就可以实现模拟登录了。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
python2服务端提供一个读取文件的接口如上图
python3客户端请求上面py2的文件接口得到图中的text
由于2&3之间的编码异同,
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
c++函数匹配
函数匹配:
编译器口将函数调用和函数定义进行联系的过程。
Function matching int C(gcc)
语言中使用函数名进行函数匹配,所以c语言中的每一个函数的函数名都应该不同。Function matching in C++(g++)
C++使用函数签名进行函数匹配。
函数签名:
由函数名和参数列表组成,不包括函数返回值
1