2017.w1 Hacking the Hackers - 資安

Jessica avatar
By Jessica
at 2017-01-03T20:51

Table of Contents

2017.w1 - Hacking the Hacker

> 徵求任何關於 NetSecurity 的文章


# 前言 #
任何駭客行為都是台灣法律所不允許的 以下文章發生在台灣以外

請緊記任何會違反台灣法律的黑客行為



# 內容 #

這邊部落格 [0] 介紹了入侵 C&C[1] Server 的故事



一開始 作者花了很多時間先找到 botnet[2] 的控制介面

通常找到 botnet 的控制介面/操作介面/ C&C Server 需要花費很多的時間

包含對惡意程式逆向工程 (reverse-engineering)[3]

或者向駭客社交工程 (social enginnering)




在作者的描述中 C&C Server 的控制介面會根據駭客們的喜好而會有很多版本
(通常還會使用潮潮的 framework)
然後這些控制介面也可能存在可能的弱點 (e.g. SQL-Injection)

在經過 sqlmap[4] 的掃描後 在 C&C Server 中找到可用的 mysql user / 後台可以登入的帳密

[後續就是撈資料的部分了...]



[0]: https://thinkingmaliciously.blogspot.tw/2016/12/hacking-hackers.html
[1]: https://en.wikipedia.org/wiki/Command_and_control_(malware)
[2]: https://en.wikipedia.org/wiki/Botnet
[3]: https://en.wikipedia.org/wiki/Reverse_engineering
[4]: https://pt.wikipedia.org/wiki/Sqlmap

--
Tags: 資安

All Comments

Irma avatar
By Irma
at 2017-01-07T05:51
版主好師!
Edward Lewis avatar
By Edward Lewis
at 2017-01-07T06:58

CVE-2016-10033 (PHPMailer)

Ursula avatar
By Ursula
at 2016-12-27T09:30
CVE - 2016-10033 (PHPMailer) / Remote Code Execution (RCE) Version - PHPMailer andlt; 5.2.18 Solution 1- Update to 5.2.18 [2] POC [1]: ht ...

不小心就變成版主了

Kama avatar
By Kama
at 2016-12-23T10:47
不知不覺就變成 NetSecurity 的版主了 當初申請版主的競選宣言(?) 是想推廣資訊安全的技術與知識 所以接下來就請大家多多指教了 andlt;(_ _)andgt; [下一回 介紹版規 v0.1] - ...

白帽菁英入門三會給各位帶來滿滿的大平台

Necoo avatar
By Necoo
at 2016-12-19T03:28
http://i.imgur.com/s319fm7.jpg 活動宗旨:   台灣資訊安全聯合發展協會(ISDA,TW),成立於2014年1月,是個經由台灣政府立案的 非營利組織(NPO)。長期以來我們 致力於發展資訊安全教育、培育資訊安全人才、提供資 訊安全檢驗與認證、以及相關的 WarGame (所謂的 ...

有人使用弱掃軟體openvas嗎?

Olive avatar
By Olive
at 2016-12-10T21:47
請問各位先進 是否有人使用系統弱掃軟體---openvas 8 是否友人安裝成功的 我安裝後掃描時會出現 openvas 503 service temporarily down 根據網路找到修正問題後 再次掃描又出現 stop 1%的狀況 就這這兩個不同的錯誤訊息之間鬼打牆 修正完 stop 1 ...

在2freehosting架設網站被駭客入侵

Annie avatar
By Annie
at 2016-12-03T18:13
我在2freehosting架設的網站,有兩個被駭客入侵,兩個駭客似乎不一樣! 聽說之前2freehosting的主機曾經被駭客用ftp入侵,因此ftp功能被官方關閉。 (難怪我都連不上!!) 這次駭客攻擊似乎也是使用ftp,因為在被駭客攻擊後,我的ftp竟然能順利連線了!! [url=https://pos ...