原文:实战bc站 收割菠菜天恒盛达

程序介绍 程序采用PHP . MySQL 程序结构如下 基本上目前做此类违法站点的不法分子,除了外包以外就是天恒 大发几套程序模改的。暂时,这边由于技术水平上面的问题,只能够发出天恒的。版本可能有点老。但是,一大部分还是用的。经某位不愿透露自己姓名的网友 月中旬实测,大约 的存在这些问题,而使用这套程序的违法站点经过半个小时的采集大约在 左右。 漏洞详情 money SQL注入 webwjacti ...

2020-03-07 16:21 0 937 推荐指数:

查看详情

记一次对BC的渗透实战

博彩盘啊 嘿嘿,搞菠菜害人没JJ 话说这群人咋那么有钱啊.... 个人中心 ...

Mon Mar 09 05:47:00 CST 2020 0 1351
菠菜网站渗透实战

本文首发于“合天智汇”公众号 作者:pei 1.前言 最近听说用某棋牌产品建的存在SQL注入,刚好别人发来一个 渗透惯用套路一把梭 信息收集 -> 漏洞探测/利用 -> 提权/权限维持 -> 清理痕迹 2.信息收集 浏览器访问主页初步发现 系统 ...

Thu Sep 24 22:35:00 CST 2020 1 1723
菠菜网站的渗透

1、偶然间发现一个菠菜站点,遂测试一番,思路如下:既然是菠菜,肯定会让用户注册,否则怎么收钱了?注册这种和用户强交互的页面,可能存在的漏洞如下: sql注入:用户输入的账号信息,如果不经过滤直接用来写入或查询数据库,肯定存在sql注入 xss:在输入框输入的个人信息,大概率会被展示 ...

Sun Oct 04 05:37:00 CST 2020 2 1468
记一次绕过宝塔防火墙的BC渗透

0x00 信息收集 由于主站存在云waf 一测就封 且初步测试不存在能用得上的洞 所以转战分站 希望能通过分站获得有价值的信息 这是一个查询代理帐号的 url输入admin 自动跳转至后台 看这个参数 猜测可能是thinkCMF 0x01 getshell thinkcmf正好有 ...

Thu Jan 13 00:44:00 CST 2022 0 2101
对某菠菜网站的渗透学习

隔壁老王给了一个站过来,说给我们玩一下。打开是一个菠菜网站,但是已经没人管了。 先扫端口,目录,找后台 目录没有扫出什么有用的东西 然后是nmap扫端口, 在端口这边发现http服务开了有5个端口。同时还开了3389。检查5个http端口,发现81端口 ...

Mon Jun 08 01:00:00 CST 2020 4 935
chia 收割機部署

ca主節點目錄 複製到對應收割收割機需要 chia stop all 停止所有服務 chia init -c /root/ssl/cachia configure --set-farmer-peer xx.xx.xx.xx:8447 chia start harvestertail -f ...

Fri Jun 11 17:58:00 CST 2021 0 162
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM