黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.78K photos
19 videos
2 files
160 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
SELECT tablename
FROM pg_tables
WHERE schemaname = 'public';
ELECT tablename, schemaname
FROM pg_tables
WHERE schemaname NOT IN ('information_schema', 'pg_catalog');
适用于多模式(schema)环境,过滤掉系统表。

通过information_schema.tables
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
编译项目

cd WebGoat

mvn clean install

运行项目

mvn -pl webgoat-server spring-boot:run

访问WebGoat

localhost:8080/WebGoat

import WebGoat到IDEA 进行代码查看及调试

选择Maven
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
通过扫描目录,还发现有phpmyadmin, 可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell
👍21
无论使用何种方法,该活动的最终目标都是利用恶意软件入侵目标主机,该恶意软件主要是一个能够执行远程命令、数据泄露和截屏的后门。该后门模块在 Windows 系统中使用 Python 实现,在 Linux 系统中使用 Go 实现。

或者,攻击链最终还会部署 W4SP Stealer 或剪辑器恶意软件,旨在密切关注受害者的剪贴板活动,并将原始钱包地址(如果存在)与攻击者控制的地址交换。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3
可以看到输入payload后,,页面返回正常,从而可以判断有sql注入,这里采用双写进行绕过
发现这个注入点后,就有各种各样的注入方式了,通过sq语句口写入一句话,sqlmap一把梭,手工注入得到账号密码等等,怎么方便怎么来,这里我把几种方法都写一下,看着那种方法可以。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
subDomainsbrute工具可以用于二级域名收集,下载地址:https://github.com/lijiejie/subDomainsBrute

Python3环境下运行需要安装aiodns库。使用该工具的命令执行如下:

python3 subDomainsBrute.py xxxx.com
2
通过post抓包sqlmap一把梭,dump出管理员账号密码,进后台找上传点把梭,发现并没有,使用脚本也没有绕过

通过burp抓包,写入一句话,payload:admin%27ununionionselselectect12,3,4<?php@eval(POST123):?intooutfilexm.php#,发现写入失败,前面讲到有防护,这里通过hex编码或者char函数绕过。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍21
首先在Target URL输入框中输入要扫描的网址并将扫描过程中的请求方法设置为“Auto Switch(HEAD and GET)”。
自行设置线程(太大了容易造成系统死机哦)
选择扫描类型,如果使用个人字典扫描,则选择“List based bruteforce”选项。
单击“Browse”加载字典。
单机“URL Fuzz”,选择URL模糊测试(不选择该选项则使用标准模式)
在URL to fuzz里输入“/{dir}”。这里的{dir}是一个变量,用来代表字典中的每一行,运行时{dir}会被字典中的目录替换掉。
点击“start”开始扫描
使用DirBuster扫描完成之后,查看扫描结果,这里的显示方式可以选择树状显示,也可以直接列出所有存在的页面:
1
subDomainsbrute工具,Layer子域名挖掘机也是十分强大的,用它收集子域名将详细的显示域名、解析IP、CDN列表、Web服务器和网站状态等信息:

金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@@hacker_HouZiM
2👍1👏1
可以反混淆经过Metasploit混淆过的JavaScript代码。etacsufbo[46]是一个开源的反混淆工具,其主要思路是表达式简化,通过模拟执行获取可预测部分代码的执行结果,然后利用计算结果替换代码中复杂冗长的计算过程,该工具可以有效的反混淆Javascriptobfuscator[2]保护的代码。对于混淆保护后的代码,通常变量名混淆是不可逆的,这里可以利用前面提到的工具JSNice[38]来尝试还原,这类基于学习的方法在一定程度上可以还原代码的标识符名称。事实上,脚本代码的初衷就是简单易用,因此也导致了许多安全上的不足,传统的混淆方法在JavaScript保护中难以深入实施,保护效果无法达到传统程序代码混淆保护的强度。
2👍1
代码精简的主要方法有:变量名简化,用简单字符替换具有语义的变量名,合并多余的变量声明;删除代码注释和无意义的空白以及换行;去除或者简化可以省略的符号;删除死代码,缩短语句等。
因为这种方法的简单易用,保护后的代码也更容易被还原。主流的浏览器自带的调试器就含有格式化脚本代码的功能,图2展示了FireFox浏览器调试窗口中代码格式化的效果,点击代码标签左下角的“{}”按钮即可对代码格式进行美化,自动补齐空格、换行和缩进,使得源码变得可读。并且从图中调试器的结构也可以看出,调试器也可以对目标代码进行变量监控,断点跟踪和性能监测等复杂操作。也有类似的工具如jsbeautifier[37]等专门提供脚本代码的格式美化。
2👍1
常见的CMS指纹识别工具有WhatWeb、WebRobo、椰树、御剑Web指纹识别。大禹CMS识别程序等,可以快速识别一些主流CMS。

如下,我们利用kali上的WhatWeb工具识别目标站点的cms:
2
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系
@hacker_HouZiM
2
该工具使用很简单,简单使用如下:

python3 dirsearch.py -u <URL> -e <EXTENSION>
-u:url(必须)
-e:扫描网站需要指定网站的脚本类型,* 为全部类型的脚本(必须)
-w:字典(可选)
-t:线程(可选)
DirBuster目录扫描

DirBuster是Owasp(开放Web软体安全项目- Open Web Application Security Project )开发的一款专门用于探测Web服务器的目录和隐藏文件。(需要java环境)

使用如下:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
3👍1
Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

wafw00f是一个Web应用防火墙(WAF)指纹识别的工具。

下载地址:https://github.com/EnableSecurity/wafw00f

wafw00f的工作原理:

1. 发送正常的HTTP请求,然后分析响应,这可以识别出很多WAF。

2. 如果不成功,它会发送一些(可能是恶意的)HTTP请求,使用简单的逻辑推断是哪一个WAF。

3. 如果这也不成功,它会分析之前返回的响应,使用其它简单的算法猜测是否有某个WAF或者安全解决方案响应了我们的攻击。

kali上内置了该工具:
👍31🔥1
从Server字段,我们可以发现服务器可能是Apache,版本2.4.6,运行在CentOS Linux系统上。

根据X-Powered-By字段我们可以判断识别出web框架,并且不同的web框架有其特有的cookie,根据这个我们也能判断识别出web应用框架。
👍21🔥1
指定要扫描的文件

whatweb -i 含有需要扫描的域名的文件的路径
详细回显扫描:

whatweb -v 域名
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@@hacker_HouZiM
2👍1