红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
字符串是Python中最常用的数据类型。我们可以使用引号('或")来创建字符串。下面创建字符串很简单,只需为变量分配一个值即可。添加代码进行测试
使用远程Jar包的方式来达到任意命令执行还是有局限性,如果目标机器不存在Java环境就无法执行,因此在对文件信任机制的研究发现在smb共享文件中打开zip压缩包内的bat文件,不会有任何弹窗提示直接执行bat文件内容
Python 中的 for 语句和 C 中的批次不同。通常的循环可能会由用户来定义迭代步骤和中止条件,Python 的 for 语句选择某个序列(链表或字符串)中的子项,按它们在序列中的顺序来进行迭代。
首先我们测试一下dll注入在内存里面的情况,这里注入notepad.exe进程

动静很大,几乎一眼就能够发现可疑的内存

然后我们再尝试shellcode加载,这里我就直接使用VitualAlloc申请一块地址查看效果

这里我们在加载之前暂停一下看下vad树的情况

定位到exe,在64位下,vad树位于7d8偏移处,如果是32位则位于11c偏移,这里可以看到基本上在没有使用函数之前,一般都是可读或可写,没有可执行的内存,再就是dll基本都是写拷贝状态,然后执行一下,可以看到cs已经上线

这里我地址输出得有点问题,应该定位是264e0bd0,这里我们可以看到这是一块Private内存,且是EXECUTE_READWRITE权限

⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
1😁1
计算机它是个双刃剑,它可以帮助我们解决高速的计算,带给我们现代化的数字生活,也时刻充斥着危险。我们是网络环境的受益者也是它的建设者,更应该是一个绿色网络的倡导者,遵守国家法律法规,遵守网络规范,
我们也可以打开命令行,使用telnet 远程连接服务器,查看服务器是否开启Telnet服务
1
股票站点数据库提取破解
通过继续查看后,可以发现,clickhouse可以调用python脚本、sh脚本。
配置也差不多,和上面的xml一样,在<execute_direct>为true的时候,command会在**/var/lib/clickhouse/user_scripts/**下找对应的脚本。默认不填写为true。
这里给一个poc
/var/lib/clickhouse/user_scripts/test_shell.sh
/etc/clickhouse-server/test4_function.xml
⚫️⚫️⚫️渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持⚫️⚫️⚫️
#黑客接单 @逆向破解 #渗透
@changwaiguang
MyBatis SQL注入检测
起初想法中,该方案十分高效,且RASP设计方案中,云端拥有规则引擎,可以处理方案中的误报问题,但最终考虑到局限性,最后还是放弃该方案,本节仅作一个有趣的设想的分享。

有如下UserMapper.xml

在SQL执行过程中,其会被解析成一个树状的 rootSqlNode (图片最下面) , Mybatis会遍历rootSqlNode下的node节点,将其拼接成一个完整的sql语句,而这些node节点中只有StaticTextSqlNode、TextSqlNode保存SQL片段,StaticTextSqlNode单纯保存SQL片段,TextSqlNode会调用dollar token替换函数来处理SQL片段中的 ${…} 数据
SPI(Service Provider Interface),是JDK内置的一种服务提供发现机制,可以用来启用框架扩展和替换组件,主要是被框架的开发人员使用,比如java.sql.Driver接口,其他不同厂商可以针对同一接口做出不同的实现,MySQL和PostgreSQL都有不同的实现提供给用户,而Java的SPI机制可以为某个接口寻找服务实现。以JDBC为例
1
远程文件包含漏洞形式和本地文件包含漏洞差不多,在远程包含漏洞中,攻击者可以通过访问外部地址来加载远程代码。
远程包含漏洞前提,如果使用的是include和require函数,则需要php.ini配置如下(php5.4.34):
allow_url_fopen=on //默认打开
allow_url_include=on //默认关闭
写入一句话木马,危害极大。