HTTP劫流渗透DNS劫持网站导流
32 subscribers
47 photos
我所做的事情是帮你用最低的成本去获取同行网站现有流量,把别人的客户变成你的客户,这些客户群体精准,变现转化快,我的渠道稳定,性价比高,多说无益,一试便知
Download Telegram
Monitoring→Latestdata→点击Zabbixserver运行脚本,得到一个shell(注:需要在筛选栏hostgroups选择Zabbixservers才能看到1脚本
获取回显

在实际的渗透测试环境下,如果目标主机不出网,将无法反弹shell进行利用,而且反弹shell这种敏感操作也容易触发安全警报。而由于目标环境的原因,web shell不一定都可以执行,实现命令执行的回显利用就显得比较重要了。目前来说,通用的回显思路不外乎以下的几种:

1. 利用报错。实现的方法是在代码执行的时候将所执行命令的结果直接使用异常进行抛出,因为异常没有被捕获处理的原因将会抛出在页面上。

2. 写入到文件。这个方式不难理解了,将命令执行的回显输出到文件,然后进行访问。

3. 获取当前线程中绑定的输出流对象,调用输出的方法进行输出。

4. rmi之类的通过实现服务端,重新注册之后,正常去调用即可。
漏洞利用成功,则在termdd!IcaChannelInputInternal+17d处触发shellcode执行。
最后
前面说的内容都是如何完成虚拟化的东西,一个成熟的沙箱肯定还包括其他很多东西,比如多沙箱的支持、沙箱清理、安全浏览器等等,不过这些都不在我们重点讨论范围,毕竟这些只有在实际产品才会考虑的问题,我们这里只是研究沙箱核心相关的技术。

另外,针对每种重定向技术细节后续会慢慢详细分享,敬请关注。

最后,再来一张简单的沙箱框图
上量吗,包得吃
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
slice
BUILD_SLICE用于创建slice。对于list、元组、字符串都可以使用slice的方式进行访问。

但是要注意BUILD_SLICE用于[x:y:z]这种类型的slice,结合BINARY_SUBSCR读取slice的值,结合STORE_SUBSCR用于修改slice的值。

另外SLICE+n用于[a:b]类型的访问,STORE_SLICE+n用于[a:b]类型的修改

合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
高端稳定免杀远控,单文件、过全套杀毒、带启动、键盘记录、文件捆绑、代理映射、屏幕控制、文件管理等功能,可以篡改对方的u地址,别拿垃圾产品和我比,物超所值,比备神器。可扩展可定制。
然后用自己写了个解密工具,解密结果和在线网站一致 解密后的密码为:123mhg,./,登陆如图:后台上传绕过漏洞getwebshell如图:**
登陆后台后,在添加信息处,会有上传图片的功能,随后使用burpsuite抓包如图: