在渗透测试的过程中,收集端口信息是一个十分重要的过程,通过扫描目标服务器开放的端口可以从该端口判断服务器上运行的服务。因为针对不同的端口具有不同的攻击方法,收集端口信息可以对症下药,便于我们渗透目标服务器。我们可以通过一下方法收集目标服务器的端口信息:
1. 使用nmap工具收集
nmap -A -v -T4 -O -sV 目标地址
2. 使用masscan探测端口开放信息
Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan的扫描结果类似于nmap(一个很著名的端口扫描器),在内部,它更像scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan更加灵活,它允许自定义任意的地址范和端口范围。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1. 使用nmap工具收集
nmap -A -v -T4 -O -sV 目标地址
2. 使用masscan探测端口开放信息
Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan的扫描结果类似于nmap(一个很著名的端口扫描器),在内部,它更像scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan更加灵活,它允许自定义任意的地址范和端口范围。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
subDomainsbrute工具
subDomainsbrute工具用于二级域名收集,下载地址:https://github.com/ljiejie/subDomainsBrute解压后,给python安装dnspython库命令:pipinstalldnspython
使用方法:在Windows命令行打开subDomainsbrute.py文件,后跟域名
例:python subDomainsbrute.py 163.com
subDomainsbrute工具用于二级域名收集,下载地址:https://github.com/ljiejie/subDomainsBrute解压后,给python安装dnspython库命令:pipinstalldnspython
使用方法:在Windows命令行打开subDomainsbrute.py文件,后跟域名
例:python subDomainsbrute.py 163.com
❤2
关于这种危险页面一般我们都应该删除。 在文件夹【DVWA-1.9】下有个phpinfo.php,直接删除即可 例如我的路径为:C:xamppihtdocsiDwA-1.9htp://192.168.11.131/DVWA-1.9/phpinfo.php
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
通过代码审计,我发现DVWA-1.9vulnerabilitieslexeclsorce的low.php代码$cmd=shelLexec(ping-c3.target);
此处的代码未对$_REQUEST[“ip]做任何的处理,并赋值给Starget,导致$target可被用户任意控制,因此可以进行构造,执行任意系统命令。
3 CrossSite Request Forgery (CSRF
此处为修改用户密码,意思就是说通过执行CSRF可以修改其他用户的密码。也是任意密码修改。我们正常更改密码,可以看到
http://192.168.11.131/DVWA-1.9/vulnerabilities/csrf/?password_new=password&password_conf=password&Change=Change#
在这个链接中,如果被做成某个隐藏的连接,或者把链接附在图片上或者通过钓鱼邮件、论坛虚假连接等方式。一旦登陆该网站的用户在其他网站点击该连接后 就会动更改码
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
此处的代码未对$_REQUEST[“ip]做任何的处理,并赋值给Starget,导致$target可被用户任意控制,因此可以进行构造,执行任意系统命令。
3 CrossSite Request Forgery (CSRF
此处为修改用户密码,意思就是说通过执行CSRF可以修改其他用户的密码。也是任意密码修改。我们正常更改密码,可以看到
http://192.168.11.131/DVWA-1.9/vulnerabilities/csrf/?password_new=password&password_conf=password&Change=Change#
在这个链接中,如果被做成某个隐藏的连接,或者把链接附在图片上或者通过钓鱼邮件、论坛虚假连接等方式。一旦登陆该网站的用户在其他网站点击该连接后 就会动更改码
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤3
在”Primary Interface” 菜单中选择 kali 实际使用的网卡,然后点击右上角的对勾图标开启嗅探。开启后再点击左上角的放大镜扫描主机,扫描完成后再点击放大镜右边的按钮,查看主机扫描列表:
❤3👍1
👍1🔥1
在 kali 上使用 nginx 启动一个 http 服务器,用于伪装被劫持的站点
创建劫持站点的首页:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
创建劫持站点的首页:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1🔥1
壳elf加载主elf,并且program header还被加密了,感觉这种形式很像是 自实现linker加固so
对于这种加固方式,壳elf在代码中自己实现了解析ELF文件的函数,并将解析结果赋值到soinfo结构体中,随后调用dlopen进行手动加载
来到ida里面在导入表对dlopen进行交叉引用,我们看到dlopen有5个交叉引用
看到第二个交叉引用,来到sub_3C94函数,这个for循环看起来像是在用符号表通过dlopen加载依赖项
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
对于这种加固方式,壳elf在代码中自己实现了解析ELF文件的函数,并将解析结果赋值到soinfo结构体中,随后调用dlopen进行手动加载
来到ida里面在导入表对dlopen进行交叉引用,我们看到dlopen有5个交叉引用
看到第二个交叉引用,来到sub_3C94函数,这个for循环看起来像是在用符号表通过dlopen加载依赖项
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤3
接着将扫描结果中的网关 (10.0.6.2) 添加到 Target1,Win7 (10.0.6.20) 添加到 Target2 中,然后点击右上角的地球图标,在展开的菜单中选择”ARP poisoning…
此时,ettercap 已经成功进行 ARP 网关欺骗,Win7 会把网关的 mac 地址修改成 kali 的 mac 地址,可以在 Win7 上使用 arp -a 命令查看:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
此时,ettercap 已经成功进行 ARP 网关欺骗,Win7 会把网关的 mac 地址修改成 kali 的 mac 地址,可以在 Win7 上使用 arp -a 命令查看:
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
:: 刷新DNS缓存
ipconfig /flushdns
:: 查询域名
nslookup ccb.com
nslookup www.icbc.com.cn
:: 查看系统DNS缓存
ipconfig /displaydns
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
ipconfig /flushdns
:: 查询域名
nslookup ccb.com
nslookup www.icbc.com.cn
:: 查看系统DNS缓存
ipconfig /displaydns
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2😁1