HTTP劫流渗透DNS劫持网站导流
32 subscribers
47 photos
我所做的事情是帮你用最低的成本去获取同行网站现有流量,把别人的客户变成你的客户,这些客户群体精准,变现转化快,我的渠道稳定,性价比高,多说无益,一试便知
Download Telegram
劫持行业特殊,没有免费测试。
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。

运营商劫持
浏览器劫持
渗透劫持
JS劫持
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
第三方插件劫持

最近的烽火算法一部分原因是因为某些广告联盟通过站点js劫持了百度搜索,劫持了百度搜索的结果页面地址,这类联盟细思极恐,背地里不知道干了多少类似的事情,当然有一部分可能也是电信运营商所为。

这里大家必须要注意的是:广告联盟、统计工具。
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
安天软件组成分析系统能够有效识别项目中的非安全组件,并输出软件构成清单(SBOM),为项目建立“静态快照”。安天静态安全测试系统能够识别源代码中潜在的漏洞和后门,帮助研发人员及时发现问题并进行修复。安天代码安全检测赋能企业安全开发按流程,解决前期开发流程中代码安全问题,系统支持接入持续集成和持续交付(CI/CD)流程,为企业的代码安全建立持续化监控,有效提高企业对代码风险的应对能力
接单中:拿站,数据,dns劫持,渗透破解需要的请联系我
查找并利用主要 Web 应用 API 中的非预期功能

在寻找 Main Web Apps 上的错误时,我遇到了大量有趣的 API。有些 API 非常安全,文档不详,尽管有人试图戳刺,但还是能让你保持警惕。其他 API 则出人意料地开放,并通过 JavaScript 文件完全暴露 - 使它们成为更有趣的目标!在利用 API 时,自定义内容枚举、JavaScript 文件分析、敏锐的眼光和一些运气可以带来有影响力的结果。

我收集了一些关于最近如何在 API 中发现两个有影响的漏洞的想法,但下面的步骤和技术应该足够通用,可以帮助找到类似的 API 漏洞 - IDOR、权限提升、信息泄露等。

在主 Web 应用程序内查找由 API 支持的单页应用程序和端点
大型目标上的主 Web 应用通常包含许多不同的应用,这些应用具有针对不同类型用户量身定制的不同功能。这些应用中的每一个都可以拥有自己的 API,与网站上的其他应用完全分开。这些 API 的安全性可能千差万别,因此找到尽可能多的内容会增加找到至少一个易受攻击的 API 端点的机会。

我使用以下工具和技术的组合来发现应用程序和 API 中的内容

谷歌多金。
我最喜欢的接近目标的方法是使用 Google 索引查找有趣的页面。我可以写一整篇文章来介绍如何使用 Google Dorking 进行漏洞赏金狩猎,但以下是我在几个月的狩猎后用来开始或寻找新内容的一些好技巧
六合彩 bc的同志看过来了
做劫持是你来流量最快的一直,所以说想要生意好,劫持少不了
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
DNS的运行原理以及DNS劫持原理详细解释

DNS是互联网中用于将域名转换为相应IP地址的分布式命名系统,可以简单的理解为是告诉你这个域名对应的服务器IP的一个系统

1、首先用户设备访问网站域名,会经过解析器。解析器是为了响应客户端请求从名称服务器提取信息的程序。
2、如果解析器缓存中没有你访问的这个域名的ip地址那么将会继续向DNS代理解析服务器询问。
3、如果DNS服务器缓存中也没有这个域名的IP那么将会向ROOT域名服务器询问。
4、ROOT域名服务器会告诉你这个域名的顶级域服务器在哪让你去问他。
5、顶级域服务器收到后找到了相对应的二级域服务器,让你去问他。
6、二级域服务器收到你的问题后查找到了这个域名对应的服务器ip并且回复后回到了DNS服务器并且写入了缓存。
7、DNS服务器把地址再给解析器,并且写入了缓存。
8、最后把地址交给客户端
HW在即——红队活动之Lnk样本载荷篇

•HeaderSize(4 bytes, offset 0x00):0x0000004C
•LinkCLSID(16 bytes, offset 0x04):00021401-0000-0000-C000-000000000046

0x01.1 LinkFlags
由offset 0x14起始4字节为LinkFlags(下图来自微软官方文档)

由图片2可以看到,该文件LinkFlags为0x000802DB(Bin:0000 0000 0000 1000 0000 0010 1101 1011),这表示以下Flag被设置:

•HasLinkTargetIDList
•HasLinkInfo
•HasRelativePath
•HasWorkingDir
•HasIconLocation
•IsUnicode
•HasExpIcon
•DisableLinkPathTracking
SRC假漏洞



当⽬标企业存在类似SRC漏洞奖励计划时,我们可以去提交⼀个假漏洞,并把恶意⽂件附在其中,并说是漏洞复现程序

有些同学就会说了,对SRC安全技术人员进行钓鱼,这不是⾃投罗⽹吗。当然,钓⻥安全⼈员,成功率极低。但是换位思考下,如果你是SRC审核⼈员,⼀个⽩帽⼦提交了核⼼应⽤,且有图有真相的漏洞复现截图的时候,这种情况下,明知道可能有恶意⽊⻢的⻛险,也不得不去冒险,因为如果这是⼀个真的大漏洞的话,不及时处理可能会造成极大坏影响。



这里为了保证“漏洞”的有效性,特地让程序随机吐出看似逼真的数据,SRC审核⼈员,你还敢点击⽩帽⼦的复现⼯具吗
劫持行业特殊,没有免费测试。
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。

运营商劫持
浏览器劫持
渗透劫持
JS劫持
需要联系
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
❗️❗️❗️
Please open Telegram to view this post
VIEW IN TELEGRAM
Monitoring→Latestdata→点击Zabbixserver运行脚本,得到一个shell(注:需要在筛选栏hostgroups选择Zabbixservers才能看到1脚本
获取回显

在实际的渗透测试环境下,如果目标主机不出网,将无法反弹shell进行利用,而且反弹shell这种敏感操作也容易触发安全警报。而由于目标环境的原因,web shell不一定都可以执行,实现命令执行的回显利用就显得比较重要了。目前来说,通用的回显思路不外乎以下的几种:

1. 利用报错。实现的方法是在代码执行的时候将所执行命令的结果直接使用异常进行抛出,因为异常没有被捕获处理的原因将会抛出在页面上。

2. 写入到文件。这个方式不难理解了,将命令执行的回显输出到文件,然后进行访问。

3. 获取当前线程中绑定的输出流对象,调用输出的方法进行输出。

4. rmi之类的通过实现服务端,重新注册之后,正常去调用即可。
漏洞利用成功,则在termdd!IcaChannelInputInternal+17d处触发shellcode执行。
最后
前面说的内容都是如何完成虚拟化的东西,一个成熟的沙箱肯定还包括其他很多东西,比如多沙箱的支持、沙箱清理、安全浏览器等等,不过这些都不在我们重点讨论范围,毕竟这些只有在实际产品才会考虑的问题,我们这里只是研究沙箱核心相关的技术。

另外,针对每种重定向技术细节后续会慢慢详细分享,敬请关注。

最后,再来一张简单的沙箱框图