红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
入侵的途径就是通过任意上传漏洞,上传了PHP脚本木马到网站里,并执行打开PHP木马,有了网站的权限,进而对linux服务器进行提权,植入系统后门到系统的底层,达到隐藏的目的,肉眼察觉不到有任何异常,当黑客需要连接服务器的时候,该内核级的Linux后门就会启动,并与黑客的IP进行TCP连接,黑客可以绕过ROOT权限,直接远程修改服务器里的任何资料。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
破解 Wordpress 4.7.0-1

WordPress 的一个漏洞,该漏洞允许未经身份验证的攻击者通过滥用 WordPress REST API 中的一个漏洞轻松编辑他们喜欢的任何博客文章。我不会写关于该漏洞的详细信息,因为正如所提到的,原始博客文章中已经讨论过了。相反,我将向您展示如何使用我们的Rest工具轻松利用此问题。

让我们为本次练习设置一个快速测试环境。我们将使用 docker compose 来快速启动它。创建一个包含以下内容的 docker-compose.yml 文件
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
僵尸网络至少可以杀死互联网上的任何东西。一切都会有解决方案并且会起作用。这是APP攻击,我们攻击了他们的API系统,整个APP都机了他们止在候用称为Anycast的最严格的保护,没有人能够做到
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
虹膜识别解锁
三星在Note7上首发了手机虹膜解锁功能,由于之前的爆炸门事件,这项技术在最新的三星S8上才被大家所熟知。说到其原理,首先需要知道的是人的眼睛结构由巩膜、虹膜、瞳孔晶状体、视网膜等部分组成。虹膜是位于黑色瞳孔和白色巩膜之间的圆环状部分,其包含有很多相互交错的斑点、细丝、冠状、条纹、隐窝等的细节特征,一般用红外光才可以拍清楚完整的虹膜细节。由于虹膜特征点远多于指纹且难以复制,理论上虹膜识别安全性要高于指纹识别。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
Netcraft Site Report显示目标网站信息如下,包括网站搭建框架和操作系统。

操作系统:Windows Server 2008
Web服务器:Microsoft IIS/7.5
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
红客反查IP入侵,也就是入侵21,端口,首先我们入侵网站先PING,获取IP,然后去反查IP站点查看链接了多少个域名,next,添加@地址,添加字典,(里面可能还有更多的集合,比如123、321、456),然后用检测密码seo优化,登录ftp://ip,输入用户和密码,更改信息等等,社工X-WAY,获取FTP密码,也需要收集,
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
入侵的途径就是通过任意上传漏洞,上传了PHP脚本木马到网站里,并执行打开PHP木马,有了网站的权限,进而对linux服务器进行提权,植入系统后门到系统的底层,达到隐藏的目的,肉眼察觉不到有任何异常,当黑客需要连接服务器的时候,该内核级的Linux后门就会启动,并与黑客的IP进行TCP连接,红客可以绕过ROOT权限,直接远程修改服务器里的任何资料。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
安天软件组成分析系统能够有效识别项目中的非安全组件,并输出软件构成清单(SBOM),为项目建立“静态快照”。安天静态安全测试系统能够识别源代码中潜在的漏洞和后门,帮助研发人员及时发现问题并进行修复。安天代码安全检测赋能企业安全开发按流程,解决前期开发流程中代码安全问题,系统支持接入持续集成和持续交付(CI/CD)流程,为企业的代码安全建立持续化监控,有效提高企业对代码风险的应对能力
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
由于有一些interface并没有能够下载到对应的符号,加之一些结构体中数据过于复杂未进行处理,在RPCview反编译出来的两百多个interface中能够fuzz的只有一百多个。

在运行RPCForge一段时间后,就在win10最新版上跑出了两个BSOD,第一个直到现在仍然能在最新的win10正式版和预览版上复现,第二个可以在win10 1803上复现,不能在win10 1809上复现(更多的版本没有测试)。
渗透测试的目的

渗透测试的主要目的是识别系统中的安全漏洞,以便组织能够采取适当的措施来加强安全防护。通过渗透测试,可以:

1、发现潜在威胁:识别可能被黑客利用的弱点,帮助系统管理员及时修复。

2、提高安全性:渗透测试结果可以为组织提供加固网络和应用程序的建议,以减少风险。

3、合规性要求:许多行业法规要求进行渗透测试,以确保数据的保密性和完整性。

通过渗透测试,组织可以更好地保护其关键信息和资产,确保系统安全性。

总的来说,渗透测试作为一项专业的安全检测方法,在保护信息系统安全方面具有不可替代的作用。了解渗透测试的基本流程,掌握IDA如何进行渗透测试,认识渗透测试的核心目的,这三个方面构成了本文的主要内容,期望对从事网络安全工作的专业人员和广大网络安全爱好者提供有益的指导和帮助。渗透测试不仅是一项技术活动,更是一项保卫信息安全的重要工作。让我们携手共同推动网络环境的安全和稳定。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
通过对恶意样本的分析,找到了域名z*******g.bid,通过域名反查定位到域名相关的注册邮箱和联系电话。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
前几天,我处理了一起涉及 MSSQL 数据库的勒索事件,该数据库可能逃避了 EDR 检测。我打算分享整个过程。

分析情况后,我发现根本原因是密码太弱,本质上是一种字典密码。黑客能够使用这个弱密码登录数据库,并注入他的 Cobalt Strike shellcode,从而完全控制 MSSQL Server。

什么是 CLR
CLR,微软正式称之为公共语言运行时,是 .NET Framework 的一个组件,自 SQL Server 2005 起已集成到 SQL Server 中。这意味着您现在可以使用任何 .NET Framework 语言(包括 Microsoft Visual Basic .NET 和 Microsoft Visual C#)来编写存储过程、触发器、用户定义类型、用户定义函数、用户定义聚合和表值函数。
编译 CLR 程序集
打开 Visual Studio 安装程序并单击modify
选择
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
运行成功后,可以看到 ∞∞ 这个字符,这就是派生SMB Beacon的连接状态。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
海外物流数据,渗透格式
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang