红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
海外物流数据,渗透格式
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
入侵网站拿到后台然后通过上传漏洞拿网站的服务器。
网站系统后台 - 大部分开源系统的后台都是以(admin)
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
在本服务器上通过内网访问过主站,在172.20.3.12这个历史访问文件夹里还找到了主站服务器的另一个页面,如上图里面的“TRS WCM V6.0 首页”,
原来主站服务器80端口自然是IIS6.0下的WEB服务了,端口7001提供TRS WCM V6.0的WEB访问服务,也是一个jsp网站,知道这一点后,我在我的系统上打开主站www.xxx.cn:7001,
于是立即跳转到了TRS WCM V6.0的登陆界面,后来发现在未登录的情况下TRS WCM V6.0禁止访问根目录下的任何jsp文件,
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
里面写工单和提交工单(XSS SQL注入 越权)
上传数据包抓住,设置一个抓返回包Do intercepd->Response to this request然后点击forward出现200就是成功的返回包,
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
Sequoia:Linux 文件系统层中的本地权限提升漏洞 (CVE-2021-33909)

Qualys 研究团队发现 Linux 内核文件系统层中存在一个 size_t 到 int 类型转换漏洞,该漏洞会影响大多数 Linux 操作系统。任何非特权用户都可以在默认配置下利用此漏洞在易受攻击的主机上获得 root 权限。

Linux 内核的 seq_file 接口生成包含记录序列的虚拟文件(例如,/proc 中的许多文件都是 seq_file,记录通常为行)。每条记录必须适合 seq_file 缓冲区,因此会根据需要将其扩大,在第 242 行将其大小加倍(seq_buf_alloc() 是 kvmalloc() 的简单包装器)
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
流量规避
Cobalt Strike为了提供了非常灵活的流量调整,我们需要修改profile中的流量,我这里的配置修改了热门项目的4.9的内容,默认的jquery流量已经被杀毒和EDR标记严重

如果VPS被沙箱和情报标记为恶意ip那无论怎么改流量都会秒杀

修改流量,http-get部分是拉取请求服务要执行的内容,为了区分不同的beacon,metadata就是加密好的元数据,为了让metadata看起来不可疑,使用了base64url对元数据进行编码,同时用header指定了Cookie头,用prepend添加一些正常的数据
运行一下c2lint看看流量数据呈现效果
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
常用的安全问题都能在网上找到工具解决,但使用脚本语言您可以编写您自己的(或编辑现有的)工具,当您需要解决某种特定问题的时候。快速、简单 的脚本语言可以测试、发现漏洞甚至修复系统漏洞。CPAN上充满了类似Net::RawIP和执行协议的程序模块,可以使您的工作更加轻松。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
1
API利用了NTDLL重定位技术,即使在执行“cmd.exe”并注入代码时,也偏离了典型的代码注入方法,它不是直接将代码注入目标进程,而是将“pla.dll”加载(DLL注入)到目标进程中,然后将恶意软件注入该DLL的代码区域
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
入侵的途径就是通过任意上传漏洞,上传了PHP脚本木马到网站里,并执行打开PHP木马,有了网站的权限,进而对linux服务器进行提权,植入系统后门到系统的底层,达到隐藏的目的,肉眼察觉不到有任何异常,当黑客需要连接服务器的时候,该内核级的Linux后门就会启动,并与黑客的IP进行TCP连接,黑客可以绕过ROOT权限,直接远程修改服务器里的任何资料。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
该产品由Michael Stepankin利用第三方库中的预认证反序列化不受信任数据漏洞攻陷。Michael必须发挥创造力,使用自定义 Java 小工具链来利用该漏洞。jato

Oracle 访问管理器 (OAM)

Peter Json和Jang 在博客中发表了有关影响旧版本 OAM 的预认证不受信任数据反序列化漏洞的文章。

VMWare Workspace ONE 访问
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
2
想要实时流量分析和数据包记录功能吗? Snort 可以鼎力支持你。即使它是一个开源的入侵防御系统,也有很多东西可以提供。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
川普的牧师朋友LORENZO今天以耶稣之名发币后,有了“耶稣之针”,高点割韭菜已经大跌90%😂

他的发币视频也轰动了全美。半天已经超500万点击率了
1、生还渔民清楚描述了被撞击翻船,两人游出来,两人遇难。
2、金门地检署调查显示台船有“碰撞”我方渔船。
3、关键五分钟没有录像(合力推测录像被隐藏)。
4、事发水域不存在实际的分界线,金门本县有议员称台海巡部门为民进党控制,此次事件非本地意愿。
------
事发后,也有红客获取台方出勤人员名单,其中为首的巡查人员,拥有两家渔业公司,具备利益动机。
至今民进党当局都未有有效说法,依旧在狡辩。台军方人事表示不宜介入。

那么接下来只要金门海巡出动,我方执法船只即可登船稽查。如对方拒绝临检,当即撞沉,以彼之道还彼之身。甚至为了我方人员安全,直接撞了拖回来问也一样。
行政对行政,海军在一边看就好了,台伪军不动,PLA不必动。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang