黑客渗透 金融劫持 BC域名跳转
17.6K subscribers
1.8K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
所以我们只需要把jz改成jnz即可 操作如下
设置->常规 显示机器码
编辑->修补程序->单字节修补
本来是84 改成85即可

修改完毕后 编辑->修补程序->修补程序到应用即可

效果如下
1👍1
既然静态代码已经破解成功了,试试看能不能动态调试破解。

因为od只能调试32位程序 我们下载一个386的x**y 并载入od 一开始使用读入内容断点和打开文件断点 都无法debug。 直到后面才发现是用图中所指向函数来获取注册时间
在下个时间 断点那个函数



DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
1👍1
为了可以正确执行64位指令,可以采用gdbserver+IDA64的调试方式。

gdbserver启动程序,并绑定到1234端口(冒号前不带ip使用本机ip)

gdbserver :1234 ./father
用IDA64打开程序,此时是无法使用F5查看伪代码的,但是可以看到IDA64识别了32位的程序,汇编能够正常显示。
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
点击绿色三角形按钮启动调试,一次F9运行后,到达断点处。



再按F7进入64位代码,此时EIP显示已经进入了0xDEAD000,但是汇编窗口没有提示。即使使用G跳转到地址0xDEAD000也提示出错。

这是因为IDA和gdbserver连接时,内存并没有及时刷新导致。可以打开Debugger菜单中的Manual memory regions菜单项,右键Insert新建一个内存区域(这个动作每启动一次调试都要重新做)。
2👍2
首先打开 Chrome DevTools 我们在 Network 面板里面,我们发现了这个有意思的接口,但是情况比我们之前预想的要复杂(真正实战中,你也会碰到各种奇葩的变异套路)我这里只是遇到了这一种,看起来貌似它校验了三个不同的参数。
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
3👍1
这个函数就直接传入 "refresh" 字符串即可,然后之前那个createKeyCore 其实就没必要有success和error函数
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
#黑客 #快手 #入侵 #ddos
2👍1
这里发现了一个新的a函数,继续加入进去。

然后根据目前已有的函数,我们再优化下代码。

但是以上代码执行还是会报错,所以其实核心代码并不在这里,真正的算法环境在整个框外。
1👍1
这些函数互相调用,为了方便,我这里直接将这些函数整个大的闭包拿出来构造。
最后我们成功的构造完成了。但是发现全局还缺少了一个:byted_acrawler 变量
我们全局搜索这个变量 最后在html里面找到了他的init方法,说明这个是一个库,引入库就没有问题了。
至此,整个数据的逆向生成就完成了。
详细代码就不贴了,这里在空白的网页里面演示一下我构造的执行结果:
1
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
使用sqlmap扫描

使用sqlmap软件寻找注入点,sqlmap可以安装python版或是kali系统中自带的sqlmap(本实验在扫描上传木马URL时采用python版,在对网站提权时将使用kali-linux版sqlmap,特此说明)

使用sqlmap先对网站进行初步扫描,测试网站是否有waf或者是ips防护,并给出此url的基本信息。

当以上准备条件完成时,并没有报错warning或者false,表示网站防御等级足够进入下一步的操作(没有强力的waf或ips防护)下面可以初步扫描网站数据库
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
经过sqlmap的爆破,我们得到了510cms数据库中的表名,随后我们把目标放到数据库的字段上,仍旧是使用sqlmap的爆破功能对数据库内的字段名进行暴力破解

拿到字段内容

爆字段内容,就可以得到name与password,可以登陆后台

获取上传路径

使用--os-shell寻找上传路径,出现两个网址,打开之后发现有一个网站是可以上传的。
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1🔥1
打开含有上传页面的网址

上传木马,本次木马比较特殊,因为冰蝎对一句话木马的兼容性不好,所以采用md5加密的木马,经过md5解密后,key为rebeyond,命名为shell123.php文件。

新增shell,使用冰蝎连接,注意脚本类型为php格式(现在主流的网站会对php、jsp文件上传进行过滤,防止恶意上传木马文件,此种问题可以通过修改木马后缀为jpg、zip等,用来绕开网站过滤器。)本次实验主要是演示低级网站防护对网络、信息的毁灭性破坏,故不使用过滤器
在冰蝎连接成功后,可以查看到网站html文件夹中的shell123.php木马文件,凭借木马我们可以管理网站的文件,提权后可以实现对所有文件的增删改。
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1