红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
Premise 在 2019 年为美国为首的阿富汗联合特种作战特遣部队准备的一项技术宣传中,提出了三种潜在用途,这些用途可以响应指挥官的信息需求:1、衡量美国信息作战的有效性; 2、侦察和绘制关键的社会结构,如清真寺、银行和网吧;3、在 100 平方公里的区域内秘密监控信号塔和 Wi-Fi 信号

从这份材料的介绍显示,阿富汗的接包者上传的数据非常有价值,只可惜美国要撤军阿富汗,可能之后单子会越来越少了

非洲特种作战司令部 (SOCAFRICA) 的美国空军 (USAF) 组成部分与海军特种作战 (NSW) 部队一起,需要下一代情报、监视和侦察 (ISR) 能力,以实现远程和动态重新分配任务地面进入作战环境 (OE) 以支持后果严重的反暴力极端主义组织 (VEO) 任务。使用数据科学和机器学习 (ML),Premise 的目标是通过一个由超过 600,000 名人类数据贡献者组成的呈指数增长的全球网络来满足 SOCAFRICA 的关键要求,从而在整个非洲大陆实现大规模可扩展的虚拟收集(定向观察、相关情感和无线网络映射)。 ”在2020年7 月,Premise 向英国政府提交了一份功能性描述的文件,称它可以从其贡献者的手机中捕获 100 多种类型的元数据,并将其提供给付费客户:包括手机的位置、类型、电池电量和已安装的应用程序。
华尔街日报还报道称,该公司的APP曾对阿富汗的用户发布了几项任务,其中有识别和拍摄喀布尔西部主要由哈扎拉什叶派少数民族成员组成的部分地区的什叶派清真寺。在过去五年中,该地区曾多次遭到XX袭击,被采访的阿富汗用户说他认为这些任务可能涉及间谍活动,因此没有接受
国际钓鱼执法行动收网:通过加密聊天平台截获通讯信息

在2018年,美国FBI与澳大利亚警方在联合查封了加密聊天平台 Phantom Secure ,并通过在控制平台期间抓捕了大量犯罪分子,而该事件的发生也让FBI产生了新的想法,为何不自己运营一个加密聊天平台进行钓鱼执法呢?

当想法一出,行动立马跟上,同年一个名为 Ironside 的钓鱼执法行动正式执行开启。主要原因在于他们由于查封了前一个加密聊天平台,那么其中的犯罪分子必然会转移到一个新的平台,因此控制另一个新的平台成为FBI的主要目标。

除了单独发行聊天软件外,该平台有一项服务是一台主打安全性的智能手机,该手机不会运行除 An0m 之外的其它任何应用程序,而An0m程序功能非常简单,只有发短信、变声发语音、录视频的功能,并会提供比特币支付,完全是给犯罪分子量身定做。



这项服务通过用户之间互相推荐以及通过 http://anom.io 网站进行传播,但激活软件需要有推荐码才可正常使用,因此使用该加密聊天平台的基本都是犯罪分子社交圈的。



该服务宣称允许手机用户在设备之间发送加密的文本和语音消息,并阻止他们安装任何其它应用程序。



此外,这款 An0m应用程序无需通过手机号码来注册使用,并通过 An0m 的服务器控制平台转发所有消息。



黑鸟通过查阅诉讼书,发现自2018年10月起An0m 内部人员提供了对 FBI 的访问权限,并建立了一个中转机制,使其能够向FBI发送所有消息的副本。



诉讼书还称,所有位于美国境外的 An0m 设备都配置为将所有消息发送到第三方 XMPP 机器人,机器人将解密消息,然后使用由 FBI 管理的加密密钥重新加密它们。这种设计使 FBI 能够拦截帮派成员相互发送的消息和解密文本。

虽然联邦调查局已经制定了该计划,但由于管辖权问题,主要是澳大利亚当局审查了这些消息,诉讼书表示该计划非常成功,一个欧洲国家托管了另一台机器人服务器,并帮助筛选了超过 2600 万条加密消息。



FBI最初依靠卧底特工来推广 An0m 设备,但随着执法机构关闭EncroChat 和 Sky ECC等加密聊天竞争平台 ,犯罪团伙开始慢慢转向An0m平台,截止收网有300多个犯罪集团,大约12000 个加密设备被 100 多个国家犯罪分子使用

An0m用户分布情况如下,可以看见我国也有用户

在收网行动期间,澳大利亚联合欧美多国机构的力量,以拦截遍布世界各地的犯罪团伙成员之间的秘密通讯。被捕的数百名犯罪分子的涉及澳大利亚、亚洲和南美,且涉及毒、武器和人口贩运等
实际上,在2021年3月份就有用户发现 An0m 应用程序将他们的对话泄露给第三方 XMPP 服务器,此外代码内含有大量不安全的设置,但该用户的文章后来被删除

除外传播渠道还有官网和社交媒体的推送,可以看出FBI在进行钓鱼执法之熟练,该操作与此前FBI创建儿童色情网站从而钓鱼执法相关犯罪者有异曲同工之妙。



不知道我们平时使用的软件或平台,有哪些也是正在被“钓鱼执法”中的呢
网络:安全地使用本机 TLS/SSL
所有通信都应使用 SSL,以防止攻击者读取或修改网络上的流量。

审核提示:检查除本地 WebView 之外的所有 API 是否使用 SSL(https 方案,无 http)。

审计提示:请检查授权令牌是否绝对不会通过 URL 传递,而只能通过 HTTPS 请求的标头传递(例如,以 Cookie 标头的形式)。此处的担忧在于,它们可能会在用户不知情的情况下被无意地记录到 ISP/公司代理上,或意外地通过引荐来源网站泄露。
Jackson反序列化远程代码执行漏洞

Jackson漏洞历史(CVE-2017-7525)
北京时间2017年4月15日,Jackson框架被发现存在一个反序列化代码执行漏洞。该漏洞存在于Jackson框架下的enableDefaultTyping方法,通过该漏洞,攻击者可以远程在服务器主机上越权执行任意代码,从而取得该网站服务器的控制权。

Jackson是一个开源的Java序列化与反序列化工具,可以将java对象序列化为xml或json格式的字符串,或者反序列化回对应的对象,由于其使用简单,速度较快,且不依靠除JDK外的其他库,被众多用户所使用。
我们用 Egg Hunter 来找 Shellcode 怎么样?有人可能会说,我们可以使用长跳转,或者直接把 Shellcode 放在开头。但我还是出于好奇和好玩的心情,想到了用这个。
这种利用方法依赖于编译器。我已经在 Embarcadero C++(Borland C++)和 Visual C++ 2000 编译器上进行了实验。在其他编译器中,printf 函数与这些不同。您能在其他编译器上进行更多研究吗?
Beagle – 轻松查找网站漏洞

我偶然发现了一款​​名为 Beagle 的新扫描器。与我体验过的其他扫描器相比,这款扫描器的爬取速度确实很快。它检测漏洞的速度更快,而且 CPU 占用更低。