本思路是对 http://www.xfocus.net/articles/200505/796.html 文章攻击思路的整理与提高,无意开发新的攻击器。如利用此原理的攻击软件问世,与我本人skipjack无关。 引文章第一段(呵呵...有这一段足够了) 在TCP三次握手后插入伪造的TCP包 一、 说明用Sock
SQL server 2000漏洞一直很多 前段时间我自己的服务器就出现了一个sql的临时储存过程漏洞 漏洞扩展:xp_dirtree储存过程 事前:最近发现一个漏洞是sql服务器造成的 前几天正好没有什么事情,就用阿d的sql注入工具对自己服务器的网站进行注入,偶然发现了使
第一步,网站下载NTFSDOS Professional软件,下载后进行安装,安装后执行NTFSDOS Professional Boot Disk Wizard程序,根据向导,会提示依次插入两张软盘,其实能用到的就是第一张。 第二步,用Win98软盘或光盘启动盘启动机器到DOS状态,然后插入已经做好的
从现在开始,我们就真正踏上学习黑客的道路了,首先要介绍的是作为一名初级黑客所必须掌握的基本技能,大家可以通过这里了解到黑客并不神秘,而且学习起来很容易上手。 一、了解一定量的英文: 学习英文对于黑客来说非常重要,因为现在大多数资料和教程都是
大致的敏感端口有:23、135、137-139、445、1433、3389等等。 23端口关闭大法:开始-运行-CMD.net stop telnet; 135端口关闭大法:控制面版-管理工具-服务-找到 remote procedure call(rpc)右击-属性-服务状态-禁用,OK; 137-138.445端口关闭大法:右击-网
FTP反弹攻击(FTP Bounce Attack)是很古老的技术了,居然能在我们的信息安全教材上找得到介绍,可见其确实年代久远。 所谓FTP反弹攻击就是利用FTP协议的PORT命令将数据发送到第三方,这样就可以利用FTP服务器实现对其他机器的端口扫描和发送数据了。由于这
前两天在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:好像ios版本为:12.3(1)以上才支持使用) 总结如下: 1、关闭一些全局的不安全服务如下: Finger PAD
网上有许多令人心动的共享软件,可惜的是它们或多或少都存在各种限制,对于我等贫苦一族来说,面对昂贵的注册费用只能望而却步,而且支付起来也不太方便(特别是国外的共享软件)。现在,只要利用Google强大的搜索功能,再配合一定的搜索技巧就会让你有意外的
基础知识 在讲正题前先了解一下基本的知识吧:一些恶意入侵系统并进行摧毁的人叫 cracker, 而一些只会使用别人开发的工具去入侵的叫做script kiddies. 我想这些都是大家知道的吧。 真正的黑客是具有编程能力并可以自己开发工具并有共享精神的人。一个真正的
相信大家都对telnet比较熟悉吧。hacking的时候经常用到的系统自带shell尤其是注射的时候,但是最讨厌的就是ntlm认证了,以前大家去掉ntlm的方法一般有2种。 1 上传ntml.exe 这种方法有很多缺点,比如:对方有杀毒软件,很多网段屏蔽了TFTP。 2 直接写入telne
最近社区上有不些朋友在问有关系统超级管理员Administrator的问题,本人查阅了有关的资料写出了这个帖子我想会对有些朋友有帮助的。 安装Windows xp时,如果设置了一个管理员帐户,那么系统内置没有密码保护Administrators管理员帐户是不会出现在用户登录列
一、传统的捆绑器 这种原理很简单,也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候,B.exe也跟着执行了。这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文章中得知的。就目前来说,已经没什么技术含量了。
本文没有什么特别之处,仅求抛砖引玉。并送给和我一样菜的在PHP门边徘徊的朋友。刚学PHP没几天,我就急于功成,所以有错误及不足之处请大家积极指出。 PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简
1、组策略启动脚本 利用过程:启动组策略(运行-gpedit.msc-计算机配置-Windows 设置-脚本(启动/关机) ) 2、启动与关机相关设置 选择启动-属性-添加,会弹出选择脚本名。选择程序 C:windowssystem32net.exe,参数 user admin /add 来执行 net user adm
黑客们发布了一种新的攻击代码,它能够使某些安装了XP系统的计算机的Windows防火墙失效。 黑客们在上周六早上在网络上发布了该代码,它可使打了完全补丁的、正在运行 Windows互联网连接服务(ICS)的Windows XP计算机的防火墙失效。ICS使用户可以把自己的计算
为了展示软件逆向工程的魅力和非凡的作用,这里向大家完整的讲解对密码监听器进行软件逆向的办法,嘿嘿,看看Crack过的黑客工具将是什么样的。 密 码监听器是一款优秀的密码截取木马类软件,它不但可以截取本机上的邮箱、部分网游、FTP、POP3的密码并发到指
与你一同分享黑客的十大锦囊妙计! 掌握一些黑客知识是非常必要的,不是要攻击别人,而是通过简单的黑客知识掌握网络/系统安全技术,开拓思路,从而更好的保护自己的电脑。也就是所谓的知己知彼百战不殆。 1.简化CMD下用IPC$登录肉鸡的操作 用记事本建立一个
对于广大的SCOUNIX操作系统管理员来说,最不可原谅的过失之一就是忘记了 管理员口令(即超级用户口令)。这个过失会导致极其严重的后果,对此凡是具备UNIX 操作系统常识的人都应该知道。然而令人遗憾的是,时至今日铸错者依然大有人在。看 来,对他们固然要
掌握一些黑客知识是非常必要的,不是要攻击别人,而是通过简单的黑客知识掌握网络/系统安全技术,开拓思路,从而更好的保护自己的电脑。也就是所谓的知己知彼百战不殆。 1.简化CMD下用IPC$登录肉鸡的操作 用记事本建立一个名为login.bat文件,代码如下: @ne
破解目标:破解一asp木马的经过加密的登破解asp木马密码陆密码。由于木马里没有版本说明,具体也不知道这木马叫什么名。 破解思路:两种,用加密后的密码替换密文和利用密文及加密算法反解出密码。前者根本算不上真正的破解。 破解目的:没事破着玩。 如果得
博客入侵太简单了!大家要注意啊! 漏洞一:数据库下载漏洞 第一步,搜索攻击目标 打开搜索引擎,搜索Pragram by Dlog,可以找到许多博客页面,这些博客都是使用Dlog破废墟修改版建立的。我们要找的叶面是存在暴库漏洞的1.2版本。许多用户都忽视了这个 版本
前阵看到llikz的一个大作,获得动网前台管理员后暴log日志的方法。文章题目是《夏日动网洞不断》,呵呵,大家网络自行搜索。 $+iGc0l Qw#?Q^U( recycle.asp?tablename=Dv_bbs1%20union%20select%201,1,l_conte nt,1,1,1%20from%20dv_log%20where%20l_id=5%20
1问:什么是网络安全? 答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。 2问:什么是计算机病毒? 答:计算机病毒(Computer Virus)是指
这是显示警告信息时窗口右下角齿轮图片的路径,将其改为自己图片的路径,例如用d:tupiantupian1.jpg替换//后面的内容,记住这里必须将图片的后缀名打出,否则将显示不出图片。 当然,你还可以用像Dreamweaver、FrontPage这样的网页工具做出更好的效果,然
这是对热衷于网络的菜鸟们所提出问题的解答。 Guru:我怎样才能成为一个UNIX的高手呢? Born:要知道成为高手的道路是漫长、崎岖,而且充满冒险的。你必须使自己融入到所 拥有的资源中去,以习得这门神秘莫测的学科并且拥有能和数据库以及系统内部交流的能力
2011-07-02
黑客基础教程之如何查看论坛隐藏贴(怎么查看论坛隐藏贴)
一个黑客所需的基本技能
黑客基础教程之如何查看电脑配置(怎么查看自己的电脑配置)
怎么取消开机密码
什么是肉鸡,如何避免电脑成为肉鸡?
一名初级黑客所必须掌握的基本技能
电脑常见安全隐患,你知道吗?
黑客基础教程之黑客入侵渗透教程
【注意】QQ密码本地破解的原理和方法