文章标题关闭所有内容预览 | 展开所有内容预览
-
远程3389或SHELL下获得所有管理员密码
[内容预览]
69 | 2007-08-20 16:45:26
作者:无⑤聊〓冰㈦转自黑基原创精华版版权归黑客基地所有,转载请注明出处问:小妹请教:教育如何关闭sygatepersonalfirewall分析了一台日本机器,终于得到shell,但是机器安装了防火墙,无法上传文件,请教如何关闭firewall答:你这个问题应该到黑客技术区去问我还是帮你回答下吧其实原理很简单当管理员在...
[阅读全文]
-
记录-achilles
[内容预览]
2 | 2007-08-20 16:45:21
本文作者:cideaWWW.17173.COM作为中国第一的游戏中心,最近正在进行论坛更换,由于没有完全制作完成就公布,遗留了不少漏洞,以下是我对头像系统的研究:头像系统不允许用户直接更改头像的地址,但是我们可以抓包抓下来的东西如下代码face=XXX.GIF&realname=wahahame&se...
[阅读全文]
-
微型PHP木马的探讨
[内容预览]
3 | 2007-08-20 16:45:19
by:rain[918x]---http://www.918x.com本文没有什么特别之处,仅求抛砖引玉。并送给和我一样菜的在PHP门边徘徊的朋友。刚学PHP没几天,我就急于功成,所以有错误及不足之处请大家积极指出。PHP语法的强大是ASP望尘莫及的,仅一个:<?phpinfo();?>就可以刺探整个服务器的配置。运行...
[阅读全文]
-
“变速齿轮”再研究
[内容预览]
3 | 2007-08-20 16:45:17
作者:幽幽黄桷兰bbs.cqupt.edu.cn·[FROM:BBBKOM.CQUPT]提起“变速齿轮”(以下简称“齿轮”)这个软件,大家应该都知道吧,该软件号称是全球第一款能改变游戏速度的程序。我起初用时觉得很神奇,久而久之就不禁思考其实现原理了,但苦于个人水平有限,始终不得其解,成了长驻于脑中挥散不去的大问号。 ...
[阅读全文]
-
一个不用FSO和WSH支持的ASP木马
[内容预览]
3 | 2007-08-20 16:45:15
作者:kevin1986来自:冰点极限论坛界面很简单,差不多类似古老的cmd.asp.只是做抛砖引玉的东西写好后~自己看了都高兴~~西西~用的是VB的SHELL函数!其实这个东西唯一的好处就是在有的机器上禁止了FSO和WSH之后也能够运行。原理是先产生一个DLL对象,然后用ASP去调用这个对象中的EXEC函数,这样就...
[阅读全文]
-
在ASP中实现页面与数据库连接的几种实用方法
[内容预览]
4 | 2007-08-20 16:45:11
褚忠孝续晓龙(乌鲁木齐陆军学院战斗实验室830002)摘要:该文讨论在ASP中页面与数据库连接的几种实用方法,最后给出一个利用该文提供的函数存取SQLServer数据库的例子,对开发网络自动化系统有重要的实际意义。关键词:ASP数据库连接在Internet网上随处可见留言板、讨论组、网上投票、网上调查、聊天室...
[阅读全文]
-
谈网络信息保密和数字签名
[内容预览]
3 | 2007-08-20 16:45:09
这就要说道公钥发放机制(PKI)。他是中立于网络用户中的第三方的信息安全机构。中科院信息安全实验室对PKI的定义是:为电子商务等网上活动提供安全技术和安全服务的信息安全基础设施。眼下信息安全正如火如荼,在网络建设中是重中之重。公钥发放机制(PKI),提供证书发放、密钥存储、密钥恢复、密钥更新、公钥查询、验证身份、扩展程...
[阅读全文]
-
自我防护Web站点和恶意链接的方法
[内容预览]
2 | 2007-08-20 16:45:07
概要 当您在MicrosoftInternetExplorer、MicrosoftOutlookExpress或MicrosoftOutlook中指向某个超链接时,相应的Web站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在InternetExplorer中打开后,相应Web站点的地址通常显示在Interne...
[阅读全文]
-
扼杀asp木马---禁用ADODB.STREAM的讨论
[内容预览]
2 | 2007-08-20 16:45:05
编者注:本文自幻影旅团转载而来,希望不会侵犯到版权:)问:我看有很多网页木马用到了这个用来列举出文件目录,有的ASP木马是用CLASSID来创建脚本对象的,懂的朋友麻烦说说怎么禁掉这个对象,如果可以禁这个脚本对象应该就可以完全的阻止ASP木马了吧,像SHELL执行已经禁掉了.答:1.根据HKEY_CLASSES_ROO...
[阅读全文]
-
抵御php木马的攻击
[内容预览]
3 | 2007-08-20 16:45:03
作者:Alpha 来自:http://www.54hack.info/1.防止跳出web目录修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.c...
[阅读全文]
-
飞翔在网络中的鸽子
[内容预览]
3 | 2007-08-20 16:45:01
葛军,“灰鸽子工作室”的创办者,一个低调而又引人注目的程序员。今年年初,笔者第一次接触到灰鸽子。这款远程控制软件的综合性能已经远远超过了当年的冰河,在国内的使用者也相当多。一边是木马程序、黑客软件和不断的质疑;一边是追求自由的精神,艰苦的开发与不懈的探索,葛军将怎样面对未来?童年生活1982年,葛军出生在安...
[阅读全文]
-
菜鸟入侵的基本工具
[内容预览]
2 | 2007-08-20 16:44:57
整理了一下一些常用的软件下载菜鸟入侵的基本工具主要是把一些刚开始常用的工具给大家整理一下……以便学习可有有些地方不足。安全相关:想黑别人先搞好自己的安全吧,不想多说就打补丁,装放火墙,杀毒软件。天网防火墙个人正式完美升级破解版2.70Build0929:http://www.77169.com/Soft/Class3/...
[阅读全文]
-
WinXP SP2,请你别再“自作多情”了
[内容预览]
2 | 2007-08-20 16:44:55
关于不能扫描之类的-WinXPSP2,请你别再“自作多情”了!WindowsXPSP2正式版本(简称SP2)出来也有一段时间了,单从安全方面的改进就可以看得微软在这个XP补丁上下了不少工夫,基本上可以说这是一个全新版本的WindowsXP操作系统。不过,不少人自从装了SP2后麻烦事就不断,比如BT慢了不少、无法正常显示...
[阅读全文]
-
自己动手制作QQ2005珊瑚虫显IP版
[内容预览]
2 | 2007-08-20 16:44:53
由于珊瑚虫在2月14号之前不会推出集成外挂版,所以喜欢珊瑚虫又想用QQ2005显IP版的朋友就只有自己手动了! 1、首先下载原版,安装,(如果讨厌TT可以安装完毕后运行卸载,把没有用的勾掉) 官方下载:http://im.qq.com/qq/mo.shtml?/download/qqdl.shtml 2、然后下载...
[阅读全文]
-
力挽狂澜 恢复硬盘数据十法
[内容预览]
2 | 2007-08-20 16:44:50
每个用户的硬盘中都存放着大量的有用数据,而硬盘又是一个易出毛病的部件。为了有效的保存硬盘中的数据,除了有效的保存硬盘中的数据,备份工作以外,还要学会在硬盘出现故障时如何救活硬盘,或者提取其中的有用数据,把损失降到最小程度。1、系统不认硬盘 此类故障比较常见,即从硬盘无法启动,从A盘启动也无法进入C盘,使用CMOS中的...
[阅读全文]
-
如何在HTML中引用XML数据
[内容预览]
2 | 2007-08-20 16:44:48
1,内嵌XML数据<html><head><metahttp-equiv="Content-Type"content="text/html;charset=gb2312"><title>第一次亲密接触(非痞子蔡版,请不要理解为侵权)</title></head><body><xmlid="第一次亲密接触"><第一次亲密...
[阅读全文]
-
谈跨站脚本攻击之综合篇
[内容预览]
1 | 2007-08-20 16:44:43
近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点被变成一个恶意网站,还有谁敢来?如果再加上该站的站...
[阅读全文]
-
网络经典命令行 (4)
[内容预览]
1 | 2007-08-20 16:44:36
nterface在指定接口上添加、删除、配置或显示OSPF。routingipospfadd/delete/set/showarea添加、删除、配置或显示OSPF区域。routingipospfadd/delete/showrange在指定的OSPF区域上添加、删除、配置或显示范围。routingipospfadd/d...
[阅读全文]
-
网络经典命令行 (3)
[内容预览]
1 | 2007-08-20 16:44:34
控制面板”项。如果要在计算机上使用Administrator帐户,对于/user:,键入下列参数之一:/user:AdministratorAccountName@ComputerName/user:ComputerName/AdministratorAccountName如果想以域管理员身份使用这个命令,键入下列参数...
[阅读全文]
-
网络经典命令行 (2)
[内容预览]
1 | 2007-08-20 16:44:32
本地计算机上的Destination文件传送到远程计算机上的Source文件。因为TFTP协议不支持用户身份验证,所以用户必须登录到远程计算机,同时文件在远程计算机上必须可写。get将远程计算机上的Destination文件传送到本地计算机上的Source文件。Source指定要传送的文件。Destination指定将...
[阅读全文]
-
修改规则防止被入侵
[内容预览]
1 | 2007-08-20 16:44:30
互联网上与人(或网站)通讯的时候,必须使用统一的协议——TCP/IP,基本上Internet的所有服务都是基于TCP/IP的,如HTTP、FTP等。TCP/IP将数据进出计算机的通道定义为“端口”,电脑上的端口号是0~65535(256×256个),不同的网络方式会使用不同的端口,例如:收邮件时是利用的110号端口;而...
[阅读全文]
-
谨防黑客通过“端口扫描”进行攻击
[内容预览]
1 | 2007-08-20 16:44:28
黑客的探测方式里除了侦察IP,还有一项——端口扫描。通过“端口扫描”可以知道被扫描的计算机哪些服务、端口是打开而没有被使用的(可以理解为寻找通往计算机的通道)。 一、端口扫描 网上很容易找到远程端口扫描的工具,如Superscan、IPScanner、Fluxay(流光)等(如图1),这就是用“流光”对试验主机19...
[阅读全文]
-
利用他人传奇木马,收装备
[内容预览]
2 | 2007-08-20 16:44:26
作者:浩天 来源:http://www.ringz.org/现在在传奇木马玩新花样了,我也弄了几个来看,发现不再是原来单一的用油箱收盗来的密码帐号了!~而是转用ftp空间和asp页面,来收盗来的东西!我想大家最近半年玩黑站比较多,那么我们来把黑站的技术用的,收取他人盗来的传奇密码上!用asp页面收信确实是高明,但是他...
[阅读全文]
-
域名欺骗
[内容预览]
1 | 2007-08-20 16:44:25
作者:wekwen http://www.wrsky.com/网页木马种植方案一直都存在很大的问题,当然欺骗需要技巧也需要时间,我们现在不需要那么麻烦的欺骗,本文就是教大家利用最新浏览器漏洞实现域名的欺骗.....前言域名欺骗有多种实现方法,本文所说的是利用客户端浏览器的漏洞来欺骗用户。多数浏览器都会存在这个漏洞,...
[阅读全文]
-
使用系统用协议当后门
[内容预览]
1 | 2007-08-20 16:44:23
作者:kevin1986http://hididi.net/public/Kevin/今天上午无意中打开xFocus某牛人的BLOG...(新年第一~哈哈).发现一个很有意思的东西.就是使用系统中注册的协议来执行命令.具体连接:http://coolice.blogdriver.com/coolice/414334....
[阅读全文]
-
一分不花让Win2000Pro变Server
[内容预览]
2 | 2007-08-20 16:44:20
源:PCdog收集我们知道Windows2000专业版或WindowsXP专业版操作系统中IIS最多允许10个客户端的连接,在Windows2000服务器版或Windows2003服务器版操作系统中则不存在这种连接限制问题。 Microsoft提供了一个管理IIS的小工具MetaEdit,MetaEdit工作在Win...
[阅读全文]
-
注册ActiveX控件的几种方法
[内容预览]
4 | 2007-08-20 16:44:17
来源:第八军团使用ActiveX控件可快速实现小型的组件重用、代码共享,从而提高编程效率,降低开发成本。但是ActiveX控件对于最终用户并不能直接使用,因为ActiveX控件必须先在Windows中注册。注册ActiveX控件一般来说有六种途径,它们有各自的优点,运用范围也不同。 Regsvr32.exe注册 R...
[阅读全文]
-
SQL注入法攻击一日通
[内容预览]
3 | 2007-08-20 16:44:13
此文章是对网上大量同类文章的分析与总结,并结合自己实施过程中的体会综合而成,其中有不少直接引用,没有注意出处,请原作者见谅)随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存...
[阅读全文]
-
利用超级兔子获取终端administrator密码教程
[内容预览]
2 | 2007-08-20 16:44:11
大家搞到肉鸡开了3389之后是不是觉得有什么没有做的呢?建立的帐号始终会被管理员发现~何不把管理员的密码弄到手就是administrator的密码~~一般服务器他总是会设置自动登陆的,原理就是这个需要工具:超级兔子终端登陆器现在开始登陆终端这个是我的机子~配置不好~~有点慢我事先装好了超级兔子就不要下载了~~看到了吧~...
[阅读全文]
-
网络术语回顾
[内容预览]
3 | 2007-08-20 16:44:09
如今社会互联网大行其道,要是你还不知道一些流行的网络术语是不是就有点out了?这里就给你讲解一些常见的网络术语的含义。 IT是什么意思? IT是指信息技术,即英文InformationTechnology的缩写. BT是什么意思? BT是一种P2P共享软件,全名叫"BitTorrent",中文全称:"比特流"又...
[阅读全文]

