黑客渗透 金融劫持 BC域名跳转
17.2K subscribers
1.81K photos
19 videos
2 files
164 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
GET /seanyeoh/_usersSettings/keys?__rt=fps&__ver=2 HTTP/1.1 Host: dev.azure.com Connection: close x-tfs-fedauthredirect: Suppress Origin: https://dev.azure.com x-vss-reauthenticationaction: Suppress authorization: Bearer <snip> accept: application/json;api-version=5.0-preview.1;excludeUrls=true;enumsAsNumbers=true;msDateFormat=true;noArrayWrap=true User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.130 Safari/537.36 Sec-Fetch-Site: same-site Sec-Fetch-Mode: cors Accept-Encoding: gzip, deflate Accept-Language: en-US,en;q=0.9
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
把 JS 代码写在一起。让你难以阅读,难以破解

削减是一个从源代码中删除不必要的字符的技术使它看起来简单而整洁。这种技术也被称为代码压缩和最小化。

常用压缩工具:
https://javascript-minifier.com/

破解方法 - 代码格式化:
http://tool.oschina.net/codeformat/js/
需求:爬取某区块链网站https://www.oklink.com/zh-cn/btc/tx-list?limit=20&pageNum=1数据

遇到的问题:目标网站的数据是通过ajax请求相应的接口获取数据,在请求头中需要携带x-apiKey(根据时间动态生成的),我们需要解决的就是整理出动态生成x-apiKey的方法。

解决思路:根据关键字"x-apiKey”在网站的JS中找到相应的定义,然后使用python重写方法,在请求接口时实时生成相应的x-apiKey
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
首先是这段代码中用到的几个函数:print_char、print_hex16、print_dec,这几个函数分别用于打印ax寄存器中字符保存的值对应的ascii字符、打印ax寄存器值的16进制数、打印ax寄存器值的十进制数,其实现如下
1
whoamifile.jpeg文件的功能是下载指定服务器上的youcandowhat.jepg文件到临时目录并执行,该文件是一个远程控制木马LameRat的安装包。LameRat能够检测数十种国内外主流安全软件,并进行相应的绕过安装,适配当前主流的windows操作系统。
LameRat主要功能都通过下发各种插件完成,分析发现该木马下发的插件多大数十种,能够实现各种复杂的定向功能
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1
查询系统是否允许3389远程连接:
>REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections
1表示关闭,0表示开启
查看远程连接的端口:
>REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber
本机开启3389远程连接的方法
通过cmd
>REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
>REG ADD
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
1👍1
获取到模式号具体信息后,打印出其分辨率和每像素位数,以及线性帧缓冲区地址,并且以“ | ”最为分隔符。完成信息显示后,判断是否符合预设的分辨率和bpp,如果满足则保存最终选择的模式号到[CandidateMode],然后保存该模式号的具体结构体到VBE_MODE_SELECTED_INFO位置,最后跳转到设置模式号相关的代码,否则跳转到失败代码。

这段代码中获取符合条件的模式号只做了分辨率和bpp的判断,实际可以按照需求继续增加例如显示模式等属性的判断。

这段代码最终运行效果如下:
渗透爬虫软件 资源采集 劫持域名 提取抓料子
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
2👍1
MS17-017 [KB4013081] [GDI Palette Objects Local Privilege Escalation] (windows 7/8)
CVE-2017-8464 [LNK Remote Code Execution Vulnerability] (windows 10/8.1/7/2016/2010/2008)
CVE-2017-0213 [Windows COM Elevation of Privilege Vulnerability] (windows 10/8.1/7/2016/2010/2008)
MS17-010 [KB4013389] [Windows Kernel Mode Drivers] (windows 7/2008/2003/XP)
MS16-135 [KB3199135] [Windows Kernel Mode Drivers] (2016)
MS16-111 [KB3186973] [kernel api] (Windows 10 10586 (32/64)/8.1)
MS16-098 [KB3178466] [Kernel Driver] (Win 8.1)
1
ICMP是一个比较特殊的协议,在一般的通信协议里如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要,最常见的ICMP消息为ping命令的回复,攻击者可以利用命令行得到比回复更多的ICMP请求
可以看到这个 app 使用了 360 加固,真是层层设限啊!!这里使用frida-DEXDump来脱壳,可以到 github 上下载 frida-DEXDump 的源代码,完成之后打开项目所在文件夹,在当前位置打开命令行运行以下命令:
python main.py
等待脱壳完成,可以看到当前项目中生成了一个对应文件夹,里面有很多dex文件:
2
我自己在使用的過程中,新增、編輯 Word、 Excel、 PowerPoint 的中文內容都很正常,只有在 PPT 檔案上有遇過修改舊簡報內容後(而且這個舊簡報可能一開始是利用桌面上舊版 Office 編輯的)無法順利存檔的問題,這一點大家可以特別注意一下。

另外也有一個侷限,例如在 PowerPoint 中雖然可以套用 Office 預設的簡報版型,但如果要做插入圖片等動作就比較難實現,因為整個 Office 軟體是在雲端操作的
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
PMD 是由 DARPA 在 SourceForge 上发布的开源 Java 代码静态分析工具。PMD 通过其内置的编码规则对 Java 代码进行静态检查,主要包括对潜在的 bug,未使用的代码,重复的代码,循环体创建新对象等问题的检验。PMD 提供了和多种 Java IDE 的集成,例如 Eclipse,IDEA,NetBean 等。本文主要使用 PMD 以插件方式与 Eclipse 集成。如下图所示:在 Violations Overview 视图中,按照代码缺陷严重性集中显示了 PMD 静态代码分析的结果。
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
兄弟介绍的单子,爽快,交易所小改走一套 技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 外挂等业务
黑客接单/黑客业务/入侵改分,改单/逆向破解/劫持/渗透业务咨询 @@hacker_HouZiM
👍2
博彩内部料子,通话超过100秒以上客户,足够精准高效,综合,棋牌,皇冠等准备好话术来下单,
近期博彩盘口首推
#世界杯 #改单 #bc网址劫持 #bc网站渗透 #ai破解 #技术劫持 技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM