劫持行业特殊,没有免费测试。
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。
运营商劫持
浏览器劫持
渗透劫持
JS劫持
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。
运营商劫持
浏览器劫持
渗透劫持
JS劫持
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
第三方插件劫持
最近的烽火算法一部分原因是因为某些广告联盟通过站点js劫持了百度搜索,劫持了百度搜索的结果页面地址,这类联盟细思极恐,背地里不知道干了多少类似的事情,当然有一部分可能也是电信运营商所为。
这里大家必须要注意的是:广告联盟、统计工具。
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
最近的烽火算法一部分原因是因为某些广告联盟通过站点js劫持了百度搜索,劫持了百度搜索的结果页面地址,这类联盟细思极恐,背地里不知道干了多少类似的事情,当然有一部分可能也是电信运营商所为。
这里大家必须要注意的是:广告联盟、统计工具。
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
查找并利用主要 Web 应用 API 中的非预期功能
在寻找 Main Web Apps 上的错误时,我遇到了大量有趣的 API。有些 API 非常安全,文档不详,尽管有人试图戳刺,但还是能让你保持警惕。其他 API 则出人意料地开放,并通过 JavaScript 文件完全暴露 - 使它们成为更有趣的目标!在利用 API 时,自定义内容枚举、JavaScript 文件分析、敏锐的眼光和一些运气可以带来有影响力的结果。
我收集了一些关于最近如何在 API 中发现两个有影响的漏洞的想法,但下面的步骤和技术应该足够通用,可以帮助找到类似的 API 漏洞 - IDOR、权限提升、信息泄露等。
在主 Web 应用程序内查找由 API 支持的单页应用程序和端点
大型目标上的主 Web 应用通常包含许多不同的应用,这些应用具有针对不同类型用户量身定制的不同功能。这些应用中的每一个都可以拥有自己的 API,与网站上的其他应用完全分开。这些 API 的安全性可能千差万别,因此找到尽可能多的内容会增加找到至少一个易受攻击的 API 端点的机会。
我使用以下工具和技术的组合来发现应用程序和 API 中的内容
谷歌多金。
我最喜欢的接近目标的方法是使用 Google 索引查找有趣的页面。我可以写一整篇文章来介绍如何使用 Google Dorking 进行漏洞赏金狩猎,但以下是我在几个月的狩猎后用来开始或寻找新内容的一些好技巧
在寻找 Main Web Apps 上的错误时,我遇到了大量有趣的 API。有些 API 非常安全,文档不详,尽管有人试图戳刺,但还是能让你保持警惕。其他 API 则出人意料地开放,并通过 JavaScript 文件完全暴露 - 使它们成为更有趣的目标!在利用 API 时,自定义内容枚举、JavaScript 文件分析、敏锐的眼光和一些运气可以带来有影响力的结果。
我收集了一些关于最近如何在 API 中发现两个有影响的漏洞的想法,但下面的步骤和技术应该足够通用,可以帮助找到类似的 API 漏洞 - IDOR、权限提升、信息泄露等。
在主 Web 应用程序内查找由 API 支持的单页应用程序和端点
大型目标上的主 Web 应用通常包含许多不同的应用,这些应用具有针对不同类型用户量身定制的不同功能。这些应用中的每一个都可以拥有自己的 API,与网站上的其他应用完全分开。这些 API 的安全性可能千差万别,因此找到尽可能多的内容会增加找到至少一个易受攻击的 API 端点的机会。
我使用以下工具和技术的组合来发现应用程序和 API 中的内容
谷歌多金。
我最喜欢的接近目标的方法是使用 Google 索引查找有趣的页面。我可以写一整篇文章来介绍如何使用 Google Dorking 进行漏洞赏金狩猎,但以下是我在几个月的狩猎后用来开始或寻找新内容的一些好技巧
DNS的运行原理以及DNS劫持原理详细解释
DNS是互联网中用于将域名转换为相应IP地址的分布式命名系统,可以简单的理解为是告诉你这个域名对应的服务器IP的一个系统
1、首先用户设备访问网站域名,会经过解析器。解析器是为了响应客户端请求从名称服务器提取信息的程序。
2、如果解析器缓存中没有你访问的这个域名的ip地址那么将会继续向DNS代理解析服务器询问。
3、如果DNS服务器缓存中也没有这个域名的IP那么将会向ROOT域名服务器询问。
4、ROOT域名服务器会告诉你这个域名的顶级域服务器在哪让你去问他。
5、顶级域服务器收到后找到了相对应的二级域服务器,让你去问他。
6、二级域服务器收到你的问题后查找到了这个域名对应的服务器ip并且回复后回到了DNS服务器并且写入了缓存。
7、DNS服务器把地址再给解析器,并且写入了缓存。
8、最后把地址交给客户端
DNS是互联网中用于将域名转换为相应IP地址的分布式命名系统,可以简单的理解为是告诉你这个域名对应的服务器IP的一个系统
1、首先用户设备访问网站域名,会经过解析器。解析器是为了响应客户端请求从名称服务器提取信息的程序。
2、如果解析器缓存中没有你访问的这个域名的ip地址那么将会继续向DNS代理解析服务器询问。
3、如果DNS服务器缓存中也没有这个域名的IP那么将会向ROOT域名服务器询问。
4、ROOT域名服务器会告诉你这个域名的顶级域服务器在哪让你去问他。
5、顶级域服务器收到后找到了相对应的二级域服务器,让你去问他。
6、二级域服务器收到你的问题后查找到了这个域名对应的服务器ip并且回复后回到了DNS服务器并且写入了缓存。
7、DNS服务器把地址再给解析器,并且写入了缓存。
8、最后把地址交给客户端
HW在即——红队活动之Lnk样本载荷篇
•HeaderSize(4 bytes, offset 0x00):0x0000004C
•LinkCLSID(16 bytes, offset 0x04):00021401-0000-0000-C000-000000000046
0x01.1 LinkFlags
由offset 0x14起始4字节为LinkFlags(下图来自微软官方文档)
由图片2可以看到,该文件LinkFlags为0x000802DB(Bin:0000 0000 0000 1000 0000 0010 1101 1011),这表示以下Flag被设置:
•HasLinkTargetIDList
•HasLinkInfo
•HasRelativePath
•HasWorkingDir
•HasIconLocation
•IsUnicode
•HasExpIcon
•DisableLinkPathTracking
•HeaderSize(4 bytes, offset 0x00):0x0000004C
•LinkCLSID(16 bytes, offset 0x04):00021401-0000-0000-C000-000000000046
0x01.1 LinkFlags
由offset 0x14起始4字节为LinkFlags(下图来自微软官方文档)
由图片2可以看到,该文件LinkFlags为0x000802DB(Bin:0000 0000 0000 1000 0000 0010 1101 1011),这表示以下Flag被设置:
•HasLinkTargetIDList
•HasLinkInfo
•HasRelativePath
•HasWorkingDir
•HasIconLocation
•IsUnicode
•HasExpIcon
•DisableLinkPathTracking
劫持行业特殊,没有免费测试。
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。
运营商劫持
浏览器劫持
渗透劫持
JS劫持
需要联系
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
没有白嫖,更没有免费的午餐。
每家客户做的都不太一样。
单单一个存款的通道,都决定着转化率。
别人做的好,不一定你做的好。
因为和客户扯过太多的皮,太累了。
希望大家能够理解。
运营商劫持
浏览器劫持
渗透劫持
JS劫持
需要联系
合作私信 @ky12k
请告知产品,你要什么,不要一上来问没有必要的问题
获取回显
在实际的渗透测试环境下,如果目标主机不出网,将无法反弹shell进行利用,而且反弹shell这种敏感操作也容易触发安全警报。而由于目标环境的原因,web shell不一定都可以执行,实现命令执行的回显利用就显得比较重要了。目前来说,通用的回显思路不外乎以下的几种:
1. 利用报错。实现的方法是在代码执行的时候将所执行命令的结果直接使用异常进行抛出,因为异常没有被捕获处理的原因将会抛出在页面上。
2. 写入到文件。这个方式不难理解了,将命令执行的回显输出到文件,然后进行访问。
3. 获取当前线程中绑定的输出流对象,调用输出的方法进行输出。
4. rmi之类的通过实现服务端,重新注册之后,正常去调用即可。
在实际的渗透测试环境下,如果目标主机不出网,将无法反弹shell进行利用,而且反弹shell这种敏感操作也容易触发安全警报。而由于目标环境的原因,web shell不一定都可以执行,实现命令执行的回显利用就显得比较重要了。目前来说,通用的回显思路不外乎以下的几种:
1. 利用报错。实现的方法是在代码执行的时候将所执行命令的结果直接使用异常进行抛出,因为异常没有被捕获处理的原因将会抛出在页面上。
2. 写入到文件。这个方式不难理解了,将命令执行的回显输出到文件,然后进行访问。
3. 获取当前线程中绑定的输出流对象,调用输出的方法进行输出。
4. rmi之类的通过实现服务端,重新注册之后,正常去调用即可。