黑客渗透 金融劫持 BC域名跳转
17.3K subscribers
1.81K photos
19 videos
2 files
163 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
开头已经分析未发现全局的XSS过滤器,所以直接注册账号进行登录,见框就插入XSS payload。

​ 在问答功能下的我要提问功能处发现存储型XSS。
3
此处只有标题有XSS而内容无XSS,找到对应的入口进行分析原因,questionsService.addQuestions()为添加问答方法,追踪此方法

QuestionsController-->QuestionsService-->QuestionsServiceImpl-->QuestionsDao-->QuestionsDaoImpl-->QuestionsMapper

根据追踪过程分析未做字符过滤就直接保存到数据库中。并且标题和内容都保存数据库中。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
直接找到源代码进行分析,源码在\src\main\webapp\WEB-INF\lib\inxedu-jar.jar包中。

此处的fileType即为前端传入的文件类型后缀,分析代码可知,此处只过滤了jsp文件其他文件可随意上传,可以上传html文件造成XSS漏洞,由于此项目使用tomcat,所以可以上传jspx文件getshell。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
最终的会生成:csv文件,路径CodeQLpy-master\out\result

可以看到结果还是很清晰的

Source:漏洞关键字

SourceFunction:漏洞所在的方法名

SourcePath:漏洞所在文件地址
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
成功创建用户,并且具有超级管理员权限

可以看到有三个可以漏洞点都在AddrController类,先办它!
这块是直接给出了有风险的代码位置oa_system-master/src/main/java/cn/gson/oasys/controller/address/AddrController.java和方法名outAddress
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2
可以看到调用了am的allDirector方法来处理baseKey,我们跟进去(ctrl+鼠标左键点击方法名)
然后就调用了数据库,这个系统使用的是mybatis,咱直接点代码前的小红鸟,跟进到xml文件瞅瞅具体的sql语句
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1🔥1
在做爬虫分析时,我们经常要模拟一下其中的请求,这个时候如果去写一段代码,未免太小题大做了,直接通过Chrome拷贝一个cURL,在命令行中跑一下看看结果即可
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
第一次合作,是客人
第二次合作,是故人
第三次合作,是友人
长久的合作,是贵人
从陌生到熟悉,从熟悉到了解、信任、理解、包容.......
我们做的不仅是生意,而是朋友

你不认识我,却敢给我打款
我不认识你,却从来不失言
做生意,讲诚信,先做人,再做事
论售后,论服务,论质量,不比别家差
我能做到的就是用心的对待每一个客户
当然,还有的客户都发展成现实的好朋友
真心感恩每―位客户,选择我,信任我
Ps:风里雨里,感谢有你
接:指定拿站 渗透 攻击瘫痪 改单 修改数据 监听 监控等各种业务
只有你想不到,没有我做不到
唯一 技术 :@hacker_HouZiM
1
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
利用AWVS扫描器对网站进行一个全面的扫描,收集信息
找到了存在sql注入漏洞的页面 http://10.10.10.128/se3reTdir777/
用sqlmap跑出数据库(aiweb1和information_schema)
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
在开始编写 Python 代码前,合格的程序员还是需要具备基础的网页知识。在这里打开教程中所使用的网页:https://realpython.github.io/fake-jobs/
除了右键查看外,使用 Windows 的同学也可以通过 Ctrl + Shift + I (MacOS: Cmd + Alt + I)的方式调动开发人员工具,在“元素”中查看源代码。使用开发人员工具可以折叠或展开代码,也可以根据鼠标悬浮展示代码在网页中所对应的内容。
1👍1
bit(比特)以及byte(字节),而又因为我们Python中的str是使用Unicode进行编码的,并且一个字符对应若干个字节,所以,如果是要在网络上传播,或是储存到磁盘上,就需要把str变为以字节为单位的bytes

Python中的bytes类型用带b前缀的单引号,或者双引号来表示:

X = b'AaBbCc'

这里我们需要注意一点:b'AaBbCc'与'AaBbCc'在Python中的输出结果虽然是一样的。但是,bytes中的每一个字符都只占用内存中的一个字节。

而以Unicode表示的str通过encode()函数的方法同样可以编码为指定的bytes

反过来,我们在网络或者自己的磁盘上读取到的内容是以bytes的方式存在,而我们要把它们转换为str,在Python中就需要用到decode()这个函数
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
我們當然使用 Python 的好朋友 List Comprehension (按此了解更多)去處理這個情況。如上圖所示,我們可以直接使用 ord(x) for x in my_str 的語法,揉合 List Comprehension 去獲取多個英文字母的 ASCII 索引。
1
字符串以GBK格式显示
字符串是unicode编码
既然Python2并不会自动的把文件编码转为unicode存在内存里, 那就只能使出最后一招了,你自己人肉转。Py3 自动把文件编码转为unicode必定是调用了什么方法,这个方法就是,decode(解码) 和encode(编码)
1
1.渗透测试前的简单信息收集
2.sqlmap的使用
3.nmap的使用
4.nc反弹提权
5.linux系统的权限提升
6.backtrack5中渗透测试工具nikto和w3a的的使用等假设黑客要入侵的你的网站域名为:hack-test.com让我们用ping命令获取网站服务器的IP地址
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1