红客解密程序 暗网编程
27.6K subscribers
967 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
新闻源网站一般权重较高,收录快,能够被搜索引擎优先收录,是黑灰产推广引流的必争之地,很容易成为被攻击的对象。被黑以后主要挂的不良信息内容主要是博彩六合彩等赌博类内容,新闻源网站程序无论是自主开发的还是开源程序,都有被黑的可能,开源程序更容易被黑。

现象描述:
某新闻源网站首页广告链接被劫持到菠菜网站

点击这三条链接会跳转到博彩网站。简单抓包分析一下过程:

可以发现此时这个返回页面已被劫持,并且加载了第三方js文件

dt.js进一步加载了另一条js,访问

我们发现链接跳转到
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
1
移动端劫持
PC端访问正常,移动端访问出现异常,比如插入弹窗、嵌入式广告和跳转到第三方网站,将干扰用户的正常使用,对用户体验造成极大伤害。

现象描述
部分网站用户反馈,手机打开网站就会跳转到赌博网站。

问题处理
访问网站首页,抓取到了一条恶意js


搜索引擎劫持
​ 当你直接打开网址访问网站,是正常的,可是当你在搜索引擎结果页中打开网站时,会跳转到一些其他网站,比如博彩,虚假广告,淘宝搜索页面等。是的,你可能了遇到搜索引擎劫持。

现象描述
从搜索引擎来的流量自动跳转到指定的网页

问题处理
通过对index.php文件进行代码分析,发现该文件代码 对来自搜狗和好搜的访问进行流量劫持。
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
3
渗透攻击
在对上述发现的域名和ip进行渗透时,发现了一个域名存在Jboss反列化漏洞,ip:192.168.31.152,使用exp执行命令 。
192.168.232.1,端口映射8888端口到外网的80
浙江通鹏科技有限公司(tongpengvr.com) 某平台存在弱口令[T00ls-2025-00045]
字符串是Python中最常用的数据类型。我们可以使用引号('或")来创建字符串。下面创建字符串很简单,只需为变量分配一个值即可。添加代码进行测试
使用远程Jar包的方式来达到任意命令执行还是有局限性,如果目标机器不存在Java环境就无法执行,因此在对文件信任机制的研究发现在smb共享文件中打开zip压缩包内的bat文件,不会有任何弹窗提示直接执行bat文件内容
Python 中的 for 语句和 C 中的批次不同。通常的循环可能会由用户来定义迭代步骤和中止条件,Python 的 for 语句选择某个序列(链表或字符串)中的子项,按它们在序列中的顺序来进行迭代。
首先我们测试一下dll注入在内存里面的情况,这里注入notepad.exe进程

动静很大,几乎一眼就能够发现可疑的内存

然后我们再尝试shellcode加载,这里我就直接使用VitualAlloc申请一块地址查看效果

这里我们在加载之前暂停一下看下vad树的情况

定位到exe,在64位下,vad树位于7d8偏移处,如果是32位则位于11c偏移,这里可以看到基本上在没有使用函数之前,一般都是可读或可写,没有可执行的内存,再就是dll基本都是写拷贝状态,然后执行一下,可以看到cs已经上线

这里我地址输出得有点问题,应该定位是264e0bd0,这里我们可以看到这是一块Private内存,且是EXECUTE_READWRITE权限

⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
1😁1
计算机它是个双刃剑,它可以帮助我们解决高速的计算,带给我们现代化的数字生活,也时刻充斥着危险。我们是网络环境的受益者也是它的建设者,更应该是一个绿色网络的倡导者,遵守国家法律法规,遵守网络规范,
我们也可以打开命令行,使用telnet 远程连接服务器,查看服务器是否开启Telnet服务
1
股票站点数据库提取破解
通过继续查看后,可以发现,clickhouse可以调用python脚本、sh脚本。
配置也差不多,和上面的xml一样,在<execute_direct>为true的时候,command会在**/var/lib/clickhouse/user_scripts/**下找对应的脚本。默认不填写为true。
这里给一个poc
/var/lib/clickhouse/user_scripts/test_shell.sh
/etc/clickhouse-server/test4_function.xml
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
MyBatis SQL注入检测
起初想法中,该方案十分高效,且RASP设计方案中,云端拥有规则引擎,可以处理方案中的误报问题,但最终考虑到局限性,最后还是放弃该方案,本节仅作一个有趣的设想的分享。

有如下UserMapper.xml

在SQL执行过程中,其会被解析成一个树状的 rootSqlNode (图片最下面) , Mybatis会遍历rootSqlNode下的node节点,将其拼接成一个完整的sql语句,而这些node节点中只有StaticTextSqlNode、TextSqlNode保存SQL片段,StaticTextSqlNode单纯保存SQL片段,TextSqlNode会调用dollar token替换函数来处理SQL片段中的 ${…} 数据