红客解密程序 暗网编程
27.3K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
Media is too big
VIEW IN TELEGRAM
在过去的几周里,我参加了很多 CTF(夺旗赛)——新旧皆有。老实说,我简直不敢相信我错过了什么。这段时间,我通过参加 CTF、阅读文章,甚至在 YouTube 上观看解决方案,学到了很多东西。这让我意识到我还有多少不知道的东西,也让我看到了我的知识空白在哪里。

我特别感兴趣的 CTF 之一是Google CTF。我非常喜欢 Google CTF 的原因是它允许初学者和专家参与,甚至允许 CTF 新手尝试一些安全挑战。

我选择参加初学者挑战,看看我的技能水平到底如何 - 虽然“大部分”都很容易,但仍然有一些挑战让我用头撞桌子,像疯子一样谷歌搜索。尽管 Google CTF 已经结束,解决方案也在网上,但我还是不惜一切代价避开了它们,因为我想“艰难地”学习。

这些新手挑战以“探索”形式呈现,场景类似于现实世界的渗透测试。这样的场景非常适合那些想要磨练技能、学习有关 CTF 和安全的新知识,同时还能让他们看到现实世界的价值和影响的人。

现在,有些人可能会想……“我需要知道或学习多少才能参加 CTF? ”或“ CTF 有多难?”

说实话,这要看情况。有些 CTF 可能比其他的复杂得多,例如DEFCON 的 CTF,甚至 Google 的 CTF 都相当复杂 - 但并非不可能!这完全取决于你的专业领域。

许多 CTF 团队都有专门从事代码审查和 Web 应用的人员,他们可以闭着眼睛完成 Web 挑战,但给他们一个二进制文件,他们不会知道EIP和ESP之间的区别。其他人也一样!当然,有些人是“万事通”,几乎可以做任何事情,但这并不意味着他们是所有领域的专家。

读完这篇文章后,你可能会问我——但我以前从未参加过 CTF!我怎么知道我是否准备好尝试一次了?

老实说,你永远都不会做好准备!总会有新的东西要学,有你从未见过的新东西,或者有挑战性的东西会突破你的知识极限,即使你是一个专家!这就是 CTF 的全部意义所在。

但是,有一些资源可以帮助您入门!
Media is too big
VIEW IN TELEGRAM
再次,LiveOverflow有一个很棒的视频,解释了为什么 CTF 是学习黑客的好方法。该视频是他在 FSEC 2017 演讲的现场录制,旨在“激励您玩 CTF 并展示各种示例挑战解决方案,向您展示您希望从未见过的东西,并激励您找到更多有趣的漏洞”
Package 钓鱼

前几天 Samba 公开了一个远程代码执行的漏洞,然后各种 POC 也随之出现, exploit-db 上也有这样一个 Python 版本的 POC: Samba 3.5.0 - Remote Code Execution.

直接执行 POC,报错误信息
最后 POC 终于跑了起来.

我们再回过头来看看整个流程,似乎并没有什么地方不对劲。

直接说问题所在吧,如果你在 2017-05-24 到 2017-05-31 这段时间内执行过 pip install smb 或者 pip download smb, 那么恭喜你,你的名字可能出现在我的绵羊墙上
进入108b2一看就猜测是md5计算,f_Md5_hexdigest将计算结果(32字节字符)保存到md
5字段中输出,设置计算标志。也就是大致确认write是计算md5,然后保存到g_READCC
利用Debug模式异常页面判断
DEBUG模式开启时,访问不存在的页面或出错的页面会有特殊的异常抛出。像这样的页面,就可以确定是Django
少花饼 多做事,要合作来
⭐️ SDK ⭐️

- 支持带库去重
- 支持混合多个APP提单
- 各种全行业 有APP都能抓取
- 可选择抓取3天内活跃用户
- 提单后 隔天出数


SDK诚招代理,直客,有量价格可到冰点,真实客户可免测
分析中用到的样本信息如下:

SHA256:8bb066160763ba4a0b65ae86d3cfedff8102e2eacbf4e83812ea76ea5ab61a31
大小:967,267 字节
类型:RTF 文档
和大多数情形一样,漏洞的利用是借助嵌入OLE对象来实现的,我们可由 oletools 工具包中的rtfobj.py进行查看
传销资金盘数据
实时资金需求客户,可以分地区,实时拉取,价格小贵,也隔夜拉,百分百精准,精准到秒,效果爆炸!!
This media is not supported in your browser
VIEW IN TELEGRAM
中存在命令注入漏洞cgi-bin/sitecustomization。我们可以将 payload 输入到 中portalname。


演示
This media is not supported in your browser
VIEW IN TELEGRAM
在我的 CSS 窃取器运行后,我注册了两个帐户,并使用超级管理员帐户访问了用户页面。窃取器显示了管理员的 CSRF 令牌,因此下一步是向管理员提供使用窃取令牌的 CSRF 漏洞。我的窃取器还构建了 CSRF 漏洞。然后,漏洞会修改管理模板以获取 RCE!
使用 Turbo Intruder 自动利用加密词
当我发现最初几个漏洞时,我发现自动化对于查找其他漏洞非常有用,而 Turbo Intruder通常对于自动化此过程非常有用。Turbo Intruder 是James Kettle 编写的另一个免费 Burp 扩展 。我创建了一个 Turbo Intruder 脚本来帮助利用邮件程序。当您确定服务器支持编码字但想知道邮件程序是否允许您使用空值或其他字符拆分电子邮件时,可以使用此脚本。

它使用了我在测试 Github、Zendesk、Gitlab、Bugcrowd 和许多其他程序时发现的一系列已知拆分电子邮件的技术。您可以轻松自定义脚本以执行本演示文稿中提到的其他攻击。要使用它,您只需将 validServer 变量更改为要欺骗的目标域。然后,将 %s 放在想要添加电子邮件的请求中,然后右键单击请求并发送到 Turbo Intruder 并使用修改后的脚本。然后运行攻击。如果攻击成功,您应该在 Turbo Intruder 中收到合作者交互。这意味着电子邮件域是可欺骗的。如果您遇到有速率限制的应用程序(就像我一样),您可以更改 REQUEST_SLEEP 变量以与这些服务器很好地配合使用