原文:實戰bc站 收割菠菜天恆盛達

程序介紹 程序采用PHP . MySQL 程序結構如下 基本上目前做此類違法站點的不法分子,除了外包以外就是天恆 大發幾套程序模改的。暫時,這邊由於技術水平上面的問題,只能夠發出天恆的。版本可能有點老。但是,一大部分還是用的。經某位不願透露自己姓名的網友 月中旬實測,大約 的存在這些問題,而使用這套程序的違法站點經過半個小時的采集大約在 左右。 漏洞詳情 money SQL注入 webwjacti ...

2020-03-07 16:21 0 937 推薦指數:

查看詳情

記一次對BC的滲透實戰

博彩盤啊 嘿嘿,搞菠菜害人沒JJ 話說這群人咋那么有錢啊.... 個人中心 ...

Mon Mar 09 05:47:00 CST 2020 0 1351
菠菜網站滲透實戰

本文首發於“合天智匯”公眾號 作者:pei 1.前言 最近聽說用某棋牌產品建的存在SQL注入,剛好別人發來一個 滲透慣用套路一把梭 信息收集 -> 漏洞探測/利用 -> 提權/權限維持 -> 清理痕跡 2.信息收集 瀏覽器訪問主頁初步發現 系統 ...

Thu Sep 24 22:35:00 CST 2020 1 1723
菠菜網站的滲透

1、偶然間發現一個菠菜站點,遂測試一番,思路如下:既然是菠菜,肯定會讓用戶注冊,否則怎么收錢了?注冊這種和用戶強交互的頁面,可能存在的漏洞如下: sql注入:用戶輸入的賬號信息,如果不經過濾直接用來寫入或查詢數據庫,肯定存在sql注入 xss:在輸入框輸入的個人信息,大概率會被展示 ...

Sun Oct 04 05:37:00 CST 2020 2 1468
記一次繞過寶塔防火牆的BC滲透

0x00 信息收集 由於主站存在雲waf 一測就封 且初步測試不存在能用得上的洞 所以轉戰分站 希望能通過分站獲得有價值的信息 這是一個查詢代理帳號的 url輸入admin 自動跳轉至后台 看這個參數 猜測可能是thinkCMF 0x01 getshell thinkcmf正好有 ...

Thu Jan 13 00:44:00 CST 2022 0 2101
對某菠菜網站的滲透學習

隔壁老王給了一個站過來,說給我們玩一下。打開是一個菠菜網站,但是已經沒人管了。 先掃端口,目錄,找后台 目錄沒有掃出什么有用的東西 然后是nmap掃端口, 在端口這邊發現http服務開了有5個端口。同時還開了3389。檢查5個http端口,發現81端口 ...

Mon Jun 08 01:00:00 CST 2020 4 935
chia 收割機部署

ca主節點目錄 複製到對應收割收割機需要 chia stop all 停止所有服務 chia init -c /root/ssl/cachia configure --set-farmer-peer xx.xx.xx.xx:8447 chia start harvestertail -f ...

Fri Jun 11 17:58:00 CST 2021 0 162
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM