网络技术解析|安全攻防无痕|DNS劫持


Channel's geo and language: China, Chinese


网络技术解析|安全攻防无痕|DNS劫持

Related channels

Channel's geo and language
China, Chinese
Statistics
Posts filter


这里 Subject 的创建是由 SecurityUtils 进行创建的, 后面我们代码会给出案例, 官方给出的图如下:

接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


依旧找到发包的地方,尝试修改 一模一样的流程 发包成功
其实文件上传最好的情况还是传 shell,我这是想传 shell 没传成才变成的存储型 XSS(



接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


接管Windows Defender实现另类免杀

在 Windows 中有一个 WSC(Windows 安全中心)服务,供防病毒软件向 Windows 通知系统存在其他防病毒软件,从而禁用 Windows Defender。这个 WSC API 没有公开文档,而且需要签署与微软的保密协议(NDA)才能获取其文档。所以我决定采取一种有趣的方法,使用已经存在的防病毒软件 Avast。这个防病毒引擎包含一个名为 wsc_proxy.exe 的服务,本质上是为 Avast 设置 WSC API。
通过一点逆向工程,我把这个服务改造成可以添加我自己内容的服务。

接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


初始数据时status为0,当发送数据时,将status变更为1,同时记录发送时间time,接收数据时通过返回的标记,dstport,seq等查找到本地状态表相应的数据结构,变更status为2,同时启动一个监控程序,监控程序每隔一段时间对所有的状态进行检查,如果发现stauts为1并且当前时间-发送时间大于一定值的时候,可以判断这个ip+端口的探测包丢失了,准备重发,将retry+1,重新设置发送时间time后,将数据传入发送的channel中。


接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


inetd是一个监听外部网络请求(就是一个socket)的系统守护进程,默认情况下为13端口。当inetd接收到一个外部请求后,它会根据这个请求到自己的配置文件中去找到实际处理它的程序,然后再把接收到的这个socket交给那个程序去处理。所以,如果我们已经在目标系统的inetd配置文件中配置好,那么来自外部的某个socket是要执行一个可交互的shell,就获取了一个后门。

接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


利用frp建立一条一级代理,使WEB服务器作为一个跳板,这样攻击者就可以直接访问到域内的其他主机了。
frp 客户端配置信息
192.168.31.83 是frp服务端的的IP地址
服务器端的配置
将客户端 frpc.exe 及配置文件 frpc.ini上传到web靶机
接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


代码提取就不赘述了,参见上一篇分析文章,这里直接分析拓展的恶意行为首先我观察了一下拓展的行为,禁用拓展并重启 Chrome 后首次启用拓展会观察到网络连接,此时没有打开任何标签页,于是可以判定恶意代码位于背景视图中

一样的从 manifest.json 直接追进 Background Script,搜索恶意域名,发现拓展在一定条件下会尝试连接三个服务器,我们先不管条件来看看连接部分

连上服务器后,拓展发送了一个看似人畜无害的数据请求,只发了一些简单的拓展信息,很像在检查更新

首先拓展会从服务器接收指令,然后收到下发的指令后似乎可以发起请求以及停止这些请求,这看起来就已经很吓人了

接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


客户输了200多万,小额试做 盈利15w! 开百万盘口同台操作


修复方法
Nexus Repository Manager 2 已于 2025 年 6 月停产,目前尚未收到任何安全补丁。Sonatype 不会发布针对此问题的修复程序。所以进行删除插件操作:

1.停止Nexus存储库

在进行任何更改之前,请停止 Nexus 服务:

/bin/nexus stop
或者,如果作为系统服务进行管理:

sudo systemctl stop nexus
找到插件目录
导航到 Nexus 安装中的插件存储库目录:

cd /nexus/WEB-INF/plugin-repository/


接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


我们发现这么两个接口:redefineClasses和retransformClasses。一个是重新定义class,一个是修改class。这两个大同小异,看reDefineClasses的说明:


CVE-2022-23959 补丁的完整 diff 只改了两行代码。


1


防护建议
针对Cavern Manticore的攻击特征,以下是分层次的防护建议:
1.IT服务商/MSP管理
对IT服务商的远程管理权限实施最小化原则。RMM工具的更新推送机制需要额外验证——建议引入变更审批流程,关键更新需要双方确认。定期审计服务商对内部系统的访问记录,重点关注非常规时间段的更新推送行为。


软件供应链排雷:先把 AI 基础设施安全里的坑排出来
像 OpenClaw 这样的开源 AI Agent 框架增长快、进入业务栈快,同时处在沙箱、插件、认证、配置这些高风险边界上。一旦进入真实业务环境,风险会直接传导到企业自己的身份体系、敏感配置和供应链安全。蓝军 Bot 的第一大目标,就是把软件供应链里最值得优先排的雷排出来。

接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


接单中:渗透,破解,改单,爆破,DDOS,提权,攻击,Dns劫持,,拖库
咨询:@yucgz


联系技术人员:https://t.me/yucgz


网络技术解析|安全攻防无痕|DNS劫持
Poll
  •   渗透破解
  •   拿数据爬虫
  •   改单信用盘资金盘
  •   木马
  •   DNS劫持跳转
1 votes


安全空间在多种场景下具有重要应用价值:

一机两用:政府及企事业单位往往需要同时使用内部办公网络与互联网,传统方式需配备两套设备。本地空间支持在同一终端上实现多网隔离,在用户使用习惯基本不变的前提下,又大幅降低部署与维护成本。

金融安全行业:对网络攻击高度敏感的金融机构,可将安全空间作为抵御未知威胁的“最后防线”。例如,在金融行业的应用中,通过在终端创建与本地环境隔离的“安全上网空间”,即便其他安全措施被绕过,攻击者也难以通过安全空间渗透核心业务网络。

远程办公和BYOD:在混合办公场景下,员工常使用个人设备办公。本地空间可将个人桌面和工作空间分隔开,阻断个人应用或网络风险扩散至企业系统,同时防止企业数据外泄。

生产制造业:在工业控制环境中,需避免互联网接入带来的风险。采用本地空间后,生产人员可在隔离环境中安全开展外网工作与监测,在不直接连接内网控制系统的情况下进行外网工作,防止工业网络被感染。


公积金
信息流
消金混合
短信劫持
长期出单中,地区助贷来


全球数据类型:
💥:币安,欧易,领英,白领
💥:办公,支付,亚马逊,招聘,WZ,购物,苹果
💥:GP,BC,旅游,奢侈品
💥:珠宝,基金,保险,美容,化妆品,购物
💥:车房主,珠宝,奢侈品
💥:另类数据时时 近期
全球数据源头
优势:拥有海外最专业最高效的渗透技术,拥有4年的渗透经验,涉及全球各个站点渗透技术,实力摆在这里,欢迎盘总来合作!

20 last posts shown.