黑客渗透 金融劫持 BC域名跳转
17.5K subscribers
1.8K photos
19 videos
2 files
163 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
但是使用SpringBoot敏感目录字典扫描后发现,就连接口文档swagger-ui.html也删除的干干净净。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
手机银行APP在运行过程中,用户进行转账、汇款等交易时的账号,开户行等敏感数据信息在写入移动终端内存时,XSS漏可利用技术手段进行篡改,使得原本要转给亲友或企业的资金被转入指定的账户。
入侵bc后台权限 superadmin
后台管理设置


各类网站关键词 可劫持 加单中....
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
入侵bc后台权限 superadmin
后台管理设置


各类网站关键词 可劫持 加单中....
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
六合彩流量
1
指定app应用 抓取数据

全行业 全平台数据都可以抓取

贷款 POS 股票 期货 医美 六合 棋牌 教育 菠莱 体育 等等

提供你所需指定的平台网址链接给我这边工作室技术抓取数据接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
体育赌博,体育足球比赛博彩,体育充值客户。体育运动赛事,足球博彩料。体育精准活跃客户。可以按照手机号归属地 筛选地区
提供你所需指定的平台网址链接给我这边工作室技术抓取数据接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
在一个数据表中找到后台登录的用户密码,很幸运密码直接就能用cmd5爆破出来。当然爆破不出来也没事,直接把我们自己的密码md5后直接修改数据表。
1
在app里面抓包,查找邮箱,充值,的地方寻找sql注入或者意见反馈的位置XSS
指定app应用 抓取数据

全行业 全平台数据都可以抓取

贷款 POS 股票 期货 医美 六合 棋牌 教育 菠莱 体育 等等

提供你所需指定的平台网址链接给我这边工作室技术抓取数据接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
这种菠菜类的网站 大多数 服务器都是防范级别很高的 都是包网 资产很多 而且前后端都是分离的 有的时候 没有思路的时候 可以从运维方面下手 有的运维安全意识不是很高 还可以从C段入手 因为有的菠菜资产分布在几个C段 主站上面 肯定很少漏洞 基本上可以说没有 还有就是从游戏接口入手 或者游戏逻辑入手 个人一点点粗见。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
详细信息 - Samba 中的后门账户
Samba 配置为默认运行,并且/bin/genpasswd程序配置不同的账户。

从IDA截图中可以看到,创建了多个后门账户:

admin,密码为 1234
支持密码 1234
密码为 1234 的用户
1
我们也可以基于监测点的分析,基于趋势的分析,还可以通过散点图的方式对每一次拨测的劫持进行具体的查看和筛选,图例中圆形状的就表示产生了劫持,可以把它框选出来,看一下具体是哪个点,可以看到具体的监测任务以及检测点,这就是整体的劫持分析
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
详细信息 - 默认 WPS PIN
Wi-Fi 保护设置(WPS)是一种轻松安全地建立无线家庭网络的标准,如路由器提供的文档(help.html)中所定义。

默认情况下,WPS 系统的 PIN 码永远是28296607。事实上,它在/bin/appmgr程序中是硬编码的 可渗透,可拿后台,可更改服务器,
1
1.请求地址

https://www.lagou.com/zhaopin/Python/

2.需要爬取的内容

(1)岗位名称

(2)薪资

(3)公司所在地
👍2
使用的产品,域名,CDN, os, 服务器, 基本都部署在 阿里云 腾讯云。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
<init-param>
<param-name>ignorePattern</param-name>
<param-value>^/api/guest$</param-value>
</init-param>
Exchange EWS接口的利用

最近出来了几个Exchange preauth的漏洞,有Proxylogon、Proxyshell。简单看了下,本质都是SSRF,然后通过SSRF调用一些需要授权的接口进行GetShell。如果不进行GetShell,又或者是GetShell失败时,如何利用上面的SSRF去获取邮件内容等操作,又或者只有NTLM HASH时,无法解密出密码时,如何依然去做同样的Exchange的操作。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
域名 AB劫

可以劫持多个A站 跳转到B站
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
通过后台可以看出这个数据应该是APP注册数据,有50多万条记录。用户名应该是随机取名的,后来拿下权限后验证猜测没错:
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM