js代码保存
编写python脚本Q,封装成一个方法,调用js获得加密后的pwd,在调用对应接口就可以实现模拟登录了。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
编写python脚本Q,封装成一个方法,调用js获得加密后的pwd,在调用对应接口就可以实现模拟登录了。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
python2服务端提供一个读取文件的接口如上图
python3客户端请求上面py2的文件接口得到图中的text
由于2&3之间的编码异同,
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
python3客户端请求上面py2的文件接口得到图中的text
由于2&3之间的编码异同,
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2❤1
由于fun成员函数里面的形参是Personp,这样会导致在调用这个fun函数时候,会传递过去的是实参的复制品,临时对象,并不是外面main函数的实参,这里可以在fun函数里修改一样形参就可以发现,外面的实参没发生改变
所以产生的临时对象给形参传参时候,在我们看来类似Personp=p实际上是Personp=temp而这句Personp=temp;就会发生贝构造函数啦,于此同时fun函数调用结束后,p的声明周期也就结束,所以还会多调用析构函数
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
所以产生的临时对象给形参传参时候,在我们看来类似Personp=p实际上是Personp=temp而这句Personp=temp;就会发生贝构造函数啦,于此同时fun函数调用结束后,p的声明周期也就结束,所以还会多调用析构函数
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2❤1
Python3 解释器找到源代码文件,按源代码文件声明的编码方式解码内存,再转成 unicode 字符串。
把 unicode 字符串按照语法规则进行解释并执行,其中所有的变量字符都会以 unicode 编码声明。
读写文件过程如下图所示
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
把 unicode 字符串按照语法规则进行解释并执行,其中所有的变量字符都会以 unicode 编码声明。
读写文件过程如下图所示
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
Sqlinjection-Blind slinjection-LFI-RFI-XSS-CSRF等等
我们将使用Nikto来收集漏洞信息
rootbt/pentest/web/nikto ernikto.pl-nhack-test.com
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
我们将使用Nikto来收集漏洞信息
rootbt/pentest/web/nikto ernikto.pl-nhack-test.com
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1👏1
登陆wordpress的后台wp-admin
尝试上传phpwebshell到服务器,以方便运行一些linux命令.在插件页面寻找任何可以编辑的插件.我们选择Textile这款插件,编辑插入我们的phpwebshell,点击更新文件,然后访问我们的phpwebshell
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
尝试上传phpwebshell到服务器,以方便运行一些linux命令.在插件页面寻找任何可以编辑的插件.我们选择Textile这款插件,编辑插入我们的phpwebshell,点击更新文件,然后访问我们的phpwebshell
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
RDP会话劫持
如果攻击者在目标系统上获得本地管理员访问权限,则可能劫持其他用户的RDP会话。这也解决了攻击者对该用户的凭据需求。这项技术最初是由Alexander Korznikov发现的,在他的博客中已有描述。
可使用的可用会话列表可以在Windows任务管理器中的“Users“选项卡中查看。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
如果攻击者在目标系统上获得本地管理员访问权限,则可能劫持其他用户的RDP会话。这也解决了攻击者对该用户的凭据需求。这项技术最初是由Alexander Korznikov发现的,在他的博客中已有描述。
可使用的可用会话列表可以在Windows任务管理器中的“Users“选项卡中查看。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
也可以从命令提示符中获取相同的信息。
query user
创建一个使用系统级权限执行tscon的服务,将劫持ID为3的会话。
sc create sesshijack binpath= "cmd.exe /k tscon 3 /dest:rdp-tcp#0" net start sesshijack
当服务启动时,用户“test”可以在不知道他密码的情况下使用netbiosX的会话。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
query user
创建一个使用系统级权限执行tscon的服务,将劫持ID为3的会话。
sc create sesshijack binpath= "cmd.exe /k tscon 3 /dest:rdp-tcp#0" net start sesshijack
当服务启动时,用户“test”可以在不知道他密码的情况下使用netbiosX的会话。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
Mimikatz也支持这种技术。 第一步是检索终端服务会话列表。
ts::sessions尝试直接使用会话1将失败,因为Mimikatz并未以SYSTEM权限执行。因此,下列命令将会将token从本地管理员提升到SYSTEM。这样一来,当再次使用其他会话时,将不需要提供用户的密码。
ts::remote /id:1 privilege::debug token::elevate
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
ts::sessions尝试直接使用会话1将失败,因为Mimikatz并未以SYSTEM权限执行。因此,下列命令将会将token从本地管理员提升到SYSTEM。这样一来,当再次使用其他会话时,将不需要提供用户的密码。
ts::remote /id:1 privilege::debug token::elevate
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
这种漏洞的影响不限于提供电商平台的云服务公司,它对整个云服务产业都有威胁。随着云服务的普及,互联网上存在许多指向大型云服务供应商(如亚马逊和微软)的CNAME记录。在特定情况下,这些CNAME记录的子域很容易被劫持。
我们以亚马逊的CloudFront云服务为例。CloudFront是个内容分发网络服务(CDN),以“分发”为基本的信息存储单元。 简单来说,每个分发都可以被看做在亚马逊Cloudfront服务器上托管的一组静态文件。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
我们以亚马逊的CloudFront云服务为例。CloudFront是个内容分发网络服务(CDN),以“分发”为基本的信息存储单元。 简单来说,每个分发都可以被看做在亚马逊Cloudfront服务器上托管的一组静态文件。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
服务器的域名存在漏洞,我们如果能找到这样的域名,并控制该域名,那么,对于那些经过该域名所在的解析服务器解析的域名,我们都可以很容易的进行各种攻击。为了找到这样的域名,我可能不得不返回去扫描互联网,幸运的是,因为我们已经有了一个“.int”域名区域的复本(在前一篇研究文章中,我们已经得到了),我们可以从这开始。在遍历了这个列表后,我发现了另一个有漏洞的“.int”域名:iom.int。实际上,这个网站的功能是齐全的,并且能正常工作,只是它的四个解析服务器中,有两个解析服务器的域名是过期的。非常有趣,除非你遍历了整个DNS树,否则你可能无法发现这个问题。例如,下面是iom.int域名的NS记录查询结果:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
通常,一个域名如果没有被注册,是不会被解析的,但是,“.org.ph”顶级域名存在一个A记录,它被解析了,并将该顶级域名将访问域名的用户,引导到一个充满了可疑广告的页面中,包含一个通知信息:“这个域名可以被注册”。这可能是想从访问该域名(不存在的域名)的人那里赚更多的钱。我不想评论这个策略的道德性或模糊性,只想告诉大家,如何才能用dig探测到这种情况。下面的查询显示了DNS到底是怎么配置的:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2