黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.79K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
与 WPScan 类似,但它不仅仅专注于 WordPress。Skipfish 是一个 Web 应用扫描程序,可以为你提供几乎所有类型的 Web 应用程序的洞察信息。它快速且易于使用。此外,它的递归爬取方法使它更好用。
Skipfish 生成的报告可以用于专业的 Web 应用程序安全评估
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
🔥4👏2🤩2👍1🎉1
想要实时流量分析和数据包记录功能吗?Snort 可以鼎力支持你。即使它是一个开源的防御系统,也有很多东西可以提供。
🤩5👏3🎉21
John the Ripper 是 Kali Linux 上流行的密码破解工具。它也是自由开源的。但是,如果你对社区增强版不感兴趣,可以用于商业用途的专业版。
👍43🤩2🔥1🥰1
透测试工具 —— sqlmap 是非常好的选择。它可以自动化利用 SQL 注入漏洞的过程,并帮助你接管数据库服务器
黑客技术团咨询:@hacker_HouZiM
🤩32🥰2🎉2🔥1👏1
Autopsy 是一个数字取证工具,用于调查计算机上发生的事情。那么,你也可以使用它从 SD 卡恢复图像。它也被执法官员使用。你可以阅读文档来探索可以用它做什么
3🎉3👍1🔥1🥰1👏1
在webserver口设置301/302重定向,可以实现域名和网页的跳转。表现为在浏览器地址栏输入一个网址,跳转到另外一个网址,是可以看到网址的变化的,当然这种变化是可以跨域名或同域名不同URL。其中302是临时的重定向,301是永久重定向(在SEO中涉及权重的
传递)
黑客技术团咨询:@hacker_HouZiM
🥰4👏3🔥2👍1🤩1
Yersinia 是一个有趣的框架,用于在网络上执行第 2 层(第 2 层是指 OSI 模型的数据链路层)。当然,如果你希望你的网络安全,则必须考虑所有七个层。但是,此工具侧重于第 2 层和各种网络协议,包括 STP、CD
🔥3👏3🥰2👍1🤩1
网络钓鱼现在非常普遍。King Phisher 工具可以通过模拟真实的网络钓鱼来帮助测试和提升用户意识。出于显而易见的原因,在模拟一个组织的服务器内容前,你需要获得许可。
黑客技术团咨询:@hacker_HouZiM
🤩42🔥1🥰1👏1🎉1
Nikto 是一款功能强大的 Web 服务器扫描程序 —— 这使其成为 Kali Linux 工具之一。 它会检查存在潜在危险的文件/程序、过时的服务器版本等等。
黑客技术团咨询:@hacker_HouZiM
👍5🔥31🥰1👏1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
🔥3👍2🥰21👏1🎉1
网站运营过程中经常有- 个网跳转另外一 个网页, 个城名跳转另外一个域名的需求。
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
2👍2🥰2👏2🔥1🎉1🤩1
腾讯云 CDN 加速后台(别的 CDN 加速后台也类似)。点击添加域名,分别输入主域名和 www 域名,源站设置输入你的 IP 地址。
👍32🥰2🎉2👏1
域名解析添加CNAME记录,主机记录Www或@,或者您的二级域名,记录值为您的目标网站URL。表现为在浏览器地址栏输入网址,网页加载呈现的是另外一个域名或网页的内容,浏览器地址栏网址不变
🥰4👏3🤩2👍1
域名劫持又称DNS劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
🤩32👍2🥰2🎉1
CDN 加速后台就设置完毕了。接下来同样去设置 lnmp 环境设置 301 重定向。

经过老魏的这么一设置,打开主域名马上就跳转到 www 域名了,测试了 https 状态码也是 301。这个打开速度要比 DNSPOD 的显性 URL 快多了,成功率也高多了。而且国人用主域名打开网站毕竟还是少数的。腾讯云 CDN 每个月送你免费的 10G 加速流量,如果网站流量不大也够用了。这就很完美的解决了DNSPOD 主域名设置显性 URL 后无法跳转到 www 域名的问题。
3👍2🔥1🥰1👏1🎉1🤩1
基于ettercap实现DNS劫持
完成思路
温馨提示:DNS劫持是违法的,请不要以身试法(一般情况我们称黑客 为小黑子香精捞饭)

搭建假的DNS Server提供可以自定义DNS解析条件,基于ettrcap使用自带的/etc/ettercap/etter.dns。
搭建假的钓鱼网站,其IP由假的DNS服务器提供,当然也可以搭建某些中转的网站,比如某个编写了恶意脚本的站点,用户打开后GET 其URL,再执行脚本后跳转。(相比于近似发,taobao.com和ta0ba0.com,DNS可以让正确的域名对于错误的站点,更隐蔽)
部署站点:
ettercap的基于可arp来实现的,所以只在局域网中使用,用于。
钓鱼网站站点可以搭建在局域网内也可以搭建在公网中,具体内容和作用嘛,其实应该有看见过,用于盗取一些个人信息;配置使用nginx、apache作为中间价,PHP之类作为解析(或者静态的html,post到动态PHP界面
🥰43👏2🎉1🤩1
网站劫持隐蔽性强,通过传统的手段,很难主动发现网站劫持。对用户提供商来说,更多的是靠用户的反馈来发现劫持的问题。对黑客来说,网站劫持并不是全流量的劫持,更多的是某一用户或某一地域的劫持。
👏3🔥2🥰2🎉2👍1
跳转劫持,一般通过 HTTP 劫持网站请求,虽然 DNS 解析域名 IP 地址不变,但是在和网站交互过程中劫持了用户的请求。在网站返回用户响应时,返回302或301响应码,将用户引导到错误的网站,从而实现对网络内容的劫持。
👍3🤩32🎉2🔥1🥰1
编辑etter.dns并将www.baidu.com指向本机的ip地址:10.211.55.23
🥰3🎉3🔥2🤩21👍1👏1
DNS劫持攻击成功。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
🥰3🔥2🎉2👍1👏1🤩1
攻击已经开始,此时使用windows7访问百度,直接跳转到kali linux攻击的地址
🔥3🥰3👍2👏1🤩1