黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.78K photos
19 videos
2 files
160 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
网站运营过程中经常有- 个网跳转另外一 个网页, 个城名跳转另外一个域名的需求。
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
2👍2🥰2👏2🔥1🎉1🤩1
腾讯云 CDN 加速后台(别的 CDN 加速后台也类似)。点击添加域名,分别输入主域名和 www 域名,源站设置输入你的 IP 地址。
👍32🥰2🎉2👏1
域名解析添加CNAME记录,主机记录Www或@,或者您的二级域名,记录值为您的目标网站URL。表现为在浏览器地址栏输入网址,网页加载呈现的是另外一个域名或网页的内容,浏览器地址栏网址不变
🥰4👏3🤩2👍1
域名劫持又称DNS劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
🤩32👍2🥰2🎉1
CDN 加速后台就设置完毕了。接下来同样去设置 lnmp 环境设置 301 重定向。

经过老魏的这么一设置,打开主域名马上就跳转到 www 域名了,测试了 https 状态码也是 301。这个打开速度要比 DNSPOD 的显性 URL 快多了,成功率也高多了。而且国人用主域名打开网站毕竟还是少数的。腾讯云 CDN 每个月送你免费的 10G 加速流量,如果网站流量不大也够用了。这就很完美的解决了DNSPOD 主域名设置显性 URL 后无法跳转到 www 域名的问题。
3👍2🔥1🥰1👏1🎉1🤩1
基于ettercap实现DNS劫持
完成思路
温馨提示:DNS劫持是违法的,请不要以身试法(一般情况我们称黑客 为小黑子香精捞饭)

搭建假的DNS Server提供可以自定义DNS解析条件,基于ettrcap使用自带的/etc/ettercap/etter.dns。
搭建假的钓鱼网站,其IP由假的DNS服务器提供,当然也可以搭建某些中转的网站,比如某个编写了恶意脚本的站点,用户打开后GET 其URL,再执行脚本后跳转。(相比于近似发,taobao.com和ta0ba0.com,DNS可以让正确的域名对于错误的站点,更隐蔽)
部署站点:
ettercap的基于可arp来实现的,所以只在局域网中使用,用于。
钓鱼网站站点可以搭建在局域网内也可以搭建在公网中,具体内容和作用嘛,其实应该有看见过,用于盗取一些个人信息;配置使用nginx、apache作为中间价,PHP之类作为解析(或者静态的html,post到动态PHP界面
🥰43👏2🎉1🤩1
网站劫持隐蔽性强,通过传统的手段,很难主动发现网站劫持。对用户提供商来说,更多的是靠用户的反馈来发现劫持的问题。对黑客来说,网站劫持并不是全流量的劫持,更多的是某一用户或某一地域的劫持。
👏3🔥2🥰2🎉2👍1
跳转劫持,一般通过 HTTP 劫持网站请求,虽然 DNS 解析域名 IP 地址不变,但是在和网站交互过程中劫持了用户的请求。在网站返回用户响应时,返回302或301响应码,将用户引导到错误的网站,从而实现对网络内容的劫持。
👍3🤩32🎉2🔥1🥰1
编辑etter.dns并将www.baidu.com指向本机的ip地址:10.211.55.23
🥰3🎉3🔥2🤩21👍1👏1
DNS劫持攻击成功。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
🥰3🔥2🎉2👍1👏1🤩1
攻击已经开始,此时使用windows7访问百度,直接跳转到kali linux攻击的地址
🔥3🥰3👍2👏1🤩1
DNS有不同的记录:

A 记录
域名解析IPv4地址
AAAA 记录
和A 记录类似,域名解析IPv6 地址
PTR记录
IP解析域名,即反向解析,比如nslookup输入server 223.5.5.5反向解析出了public1.alidns.com
🔥3🎉32👍2🥰1👏1
使用ettercap进行攻击测试

ettercap -i eth0 -Tq -M arp:remote -P dns_spoof /10.211.55.9// /10.211.55.1//

-T表示使用TCP协议,-q表示使用安静模式,-P指定模块,-M表示中间人攻击 // //表示整个局域网。
🥰3🎉21👍1🔥1👏1🤩1
DNS一开始本机会“先求人不如求己”,先查询本机DNS存放在内存中缓存(这缓存几个小时后清除),本机hosts文件。实在是没有才会向本机设置的DNS Server发起请求,本机的DNS Server为阿里的223.5.5.5。

DNS使用UDP:53端口(当然也可以使用TCP:53,在较大请求和返回数据的情况下使用,因为UDP报文最大576字节且后续报文不分片直接丢弃。所以减去UDP报头,DNS报文数据限制在512字节内)。UDP的报文很干净,一来一回也不需要握手。

在终端输入NSLOOKUP查询一下www.bilibili.com,并且抓包:
3🤩3🔥2🎉2👍1👏1
DNS服务在提供域名解析额同时,还为服务器提供负载均衡,IP优化域名优化的效果。

DNS一条域名可以解析出多条IP结果,这些IP对应提供相同的服务但是位置不同的服务器,将不同的IP返回给用户,不至于让某台服务器压力太大。
有一些高级的DNS服务器会客户的运营商提供较优的IP,比如在广西访问广东的IP往往比访问北京的来得更快些。
🔥4🥰21👍1👏1🤩1
DNS持:攻击者可能攻击本地网络设备(如路由器)或本地主机,更改其DNS设置,使其使用攻击者控制的恶意DNS服务器。这会导致用户的所有DNS查询都被引导到恶意服务器。特别注意的是,在网络中存在有dns设置的地方要注意是否启用,不然会对业务访问有问题
🔥4👏3🤩21👍1
受害者机器:windows7系统

ip地址:10.211.55.9

网关地址:10.211.55.1
接渗透拿站,各大网站数据-拖库-提权联系
黑客技术团咨询:@hacker_HouZiM
🎉4👏3🔥2🥰21🤩1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
👍32🔥2👏2🎉2
应对方法通过对产生的原因分析,其主要是对网站服务器Web网站文件及文件夹获取了读与写的权限,针对问题产生的主要原因、途径,利用服务器的安全设置和提高网站程序的安全性,是可以防范的,是可以杜绝域名劫持问题的。

(1)加强网站的防sql注入功能 SQL注人是利用SQL语句的特点,向数据库写内容,从而获取到权限的方法。对于访问MS SQL Server 数据库时,不要使用权限较大的sa默认用户,需要建立只访问本系统数据库的专一用户,并配置其为系统所需的最小权限(腾讯云qcloud.netle.com.cn )。
👍2🔥2🎉2🤩21🥰1👏1
在这个系统中集成了诸多的攻击工具,因此在这直接使用该系统进行攻击测试。

攻击机:Kali Linux

ip地址:10.211.55.23
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🥰42🔥2🤩2🎉1
全球 DNS 劫持解决方案市场报告对预测期(2023-2031 年)的市场进行了全面评估。该报告包括各个部分以及对市场中发挥重要作用的趋势和因素的分析。这些因素;市场动态涉及驱动因素、限制因素、机遇和挑战,通过这些因素概述了这些因素对市场的影响。驱动因素和制约因素是市场的内在因素,机遇和挑战是市场的外在因素。全球 DNS 劫持解决方案市场研究提供了整个预测期内收入方面的市场发展前景。
🥰32🎉2👍1🔥1👏1🤩1