黑客渗透 金融劫持 BC域名跳转
17.6K subscribers
1.8K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
Vulnerability Manager Plus是由ManageEngine开发的针对该市场的新解决方案。随着其最近投放市场并涵盖其功能,它提供基于攻击者的分析,使网络管理员可以从黑客的角度检查现有漏洞。

除此之外,还可以进行自动扫描,影响评估,软件风险评估,安全性配置错误,修补程序,零日漏洞缓解扫描程序, 和 Web服务器渗透测试和强化是Vulnerability Manager Plus的其他亮点。完全免费提供25种设备。
黑客接单/黑客业务/入侵改分,改单/逆向破解/劫持/渗透业务咨询 @hacker_HouZiM
1👏1😁1
在防火墙检测到主机存在远控的时候,我就赶紧把我自己的主机接到微步的"OneDNS"平台,记录我主机的域名访问历史。
通过查看数据报表中的"域名解析日志",筛选polling.oastify.com域名访问记录,然后我发现拦截的解析地址是128.1.131.58
1👍1🔥1
经过多次,主机、虚拟机进程监测测试。
发现本人使用的BurpSuitePro(v2023.1.1版本)在使用内嵌浏览器,第一次打开任意网站时,该程序会自动发送一个请求polling.oastify.com域名的数据包。


在如下情况中火绒剑并未发现程序访问远控polling.oastify.com域名:

BurpSuitePro(v2023.1.1版本)在启动过程中并未发现访问恶意域名请求;

且在第一次发送完恶意域名通信数据包后,浏览器打开新标签页面并未发现访问恶意域名请求;

关闭浏览器应用程序后第二次打开内嵌浏览器,并访问任意网站并未发现访问恶意域名请求;
👍32
打开浏览器,访问目标网站后台登录页面 http://192.168.69.62/manage/login.asp ,并随意输入用户名和密码进行登录,
打开浏览器,访问目标网站后台登录页面 http://192.168.69.62/manage/login.asp ,并随意输入用户名和密码进行登录,
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
2👍2
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
1
安装各种插件,可以将其打造为适用于开发一切编程语言的强大 IDE(集成开发环境)。其中有一款知名的 远程开发 插件,吸引了不少黑客们,大大提高开发效率
大部分黑客在入侵一个网站后,通常会将asp或php后门文件与网站服务器web目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的,但是除非服务器配置错误,否则webshell一般在web服务器的用户权限下运行,该用户权限有限的。通过使用webshell,攻击者可以尝试通过利用系统上的本地漏洞来执行权限升级攻击,以假定根权限,在Linux和其他基于Unix的操作系统中,根权限是“超级用户”。通过访问根帐户,攻击者基本上可以在系统上做任何事情,包括安装软件、更改权限、添加和删除用户、窃取密码、读取电子邮件等等。
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
打开chrome浏览器,输入命令chrome://net-internals/#dns,可以看到浏览器的DNS缓存记录,但是此功能默认是关闭的,需要开启相应选项才能用。
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
👍1
SQL注入拿下分站
一般分站或者一些子站点的注入都是比较多的!这里前期信息收集的时候发现了几个PHP的网站,并且测试到了有SQL注入漏洞,这个注入点是一个搜索框里面的报错注入
1
Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC,可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速对目标进行安全漏洞检测,比攻击者快一步发现风险漏洞。
指定拿站 渗透 攻击瘫痪 改单 修改数据 监听 监控等各种业务 如有被黑 被骗需要追回等有业务
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
1
入侵网站拿到后台然后通过上传漏洞拿网站的服务器。
网站系统后台 - 大部分开源系统的后台都是以(admin)
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
1👍1🥰1
PhotoStation 无需密码登录
我们主要关注PhotoStation,它是大多数 Synology DSM(DiskStation Manager)中启用的图片管理系统。

第一个漏洞允许我们以管理员身份登录而无需输入密码。
1👍1
目前的持久化目录默认为/opt/jumpserver。修改可以在config.txt中修改,且只能修改
/optjumpserver这一层目录,更细化的目录暂不可以修改
您可以选择远程挂盘到/opt/jumpsenver/core/data目录,提升存储空间
2👍1
反查IP入侵,也就是入侵21,端口,首先我们入侵网站先PING,获取IP,然后去反查IP站点查看链接了多少个域名,next,添加@地址,添加字典,(里面可能还有更多的集合,比如123、321、456),然后用检测密码seo优化,登录ftp://ip,输入用户和密码,更改信息等等,社工X-WAY,获取FTP密码,也需要收集,
劫持/渗透业务咨询 等业务 @hacker_HouZiM
1👍1
墨西哥🇲🇽 汇丰银行
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
👍3
股票API接口渗透台子
5000起
螺号可以带库
👍1
DPI 灰大模型
体彩效果一般
六合刚好
棋牌万3-4
1
海外银行投资理财客户数据500W
技术专业渗透 提权 爆破,Dns域名动持,拖库,破解改单, 劫持/渗透业务咨询 等业务 @hacker_HouZiM
👍21