Time of Update: 2018-12-07
現在的伺服器幾乎全是放在硬體防火牆後的,好不容易滲透進去,結果卻發現裝有硬體防火牆,掃興啊!什麼終端服務、什麼Radmin之類的控方式想都不要想。試了試,發現幾乎都支援反向串連,正向串連只能串連80和21連接埠,連1433都連不上。那就傳個反向的後門上去吧,一傳上去就被殺毒軟體Kill了。一氣之下,搬出Delphi,自己動手寫後門!花了幾天的時間,後門終於寫好了,也達到了理想中的要求,使用效果非常不錯,足以稱為硬體防火牆和內網肉雞的噩夢了!不敢獨享,趕緊拿出來給大家共同分享一下。這個程式叫Ang
Time of Update: 2018-12-07
看過第六輪黑防實驗室的兩位大俠對Oblog3.0 Access版本的滲透過程,敬佩之情猶如滔滔江水連綿不絕,又如黃河之水一發而不可收拾,尤其是他們把社交工程學原理利用得淋漓盡致,以及巧妙的後台上傳shell的方法。佩服,佩服。說了這麼多廢話,我們進入正題,本人在通讀Oblog3.0代碼的時候發現user_blogmanage.asp檔案存在安全隱患,看看下面移動blog日誌的作業碼:sub moveblog()if id=""
Time of Update: 2018-12-07
解決ARP攻擊的方法 【故障原因】 區域網路內有人使用ARP欺騙的木馬程式(比如:傳奇盜號的軟體,某些傳奇外掛中也被惡意載入了此程式)。 【故障原理】 要瞭解故障原理,我們先來瞭解一下ARP協議。 在區域網路中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網路安全具有重要的意義。通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網路中產生大量的ARP通訊量使網路阻塞。 ARP協議是“Address
Time of Update: 2018-12-07
每個人都有自己的偶像,包括筆者也是如此,但是當你喜歡的明星,在參與一些有規模的競爭投票時,你是否想為她投取N多的選票,或者乾脆威逼著周圍的朋友,也一同來支援自己所喜歡的明星。然而就算你做到了以上這些,你所支援的明星還是無法勝出?難道你真的就要放棄?答案當然是否定的,具體如何刷取投票,請見下文所示!
Time of Update: 2018-12-07
在Windows系統中,我們難免會遇到用常規方法無法刪除檔案的情況。尤其是Windows XP的使用者,遭遇此類問題的頻率更高。 在Windows系統中,我們難免會遇到用常規方法無法刪除檔案的情況。尤其是使用Windows XP系統的使用者,遭遇此類問題的頻率更高。為瞭解除使用者的困惑,我們將嘗試通過各種非常規的手段有效地刪除那些頑固檔案。 一、刪除頑固檔案的常規方法 1.重新啟動Windows作業系統後,再按常規方式刪除檔案。
Time of Update: 2018-12-07
勾子程式q.dll太狠了! 1、反安裝所有殺毒軟體和各種木馬清除程式(包括360、瑞星卡卡等),只要一裝就重啟,然後刪除這些程式的主程式。 2、修改hosts表,全部指向一個特定的IP地址,一些下載木馬清除程式的網站都上不了。 3、穩藏啟動,msconfig看不到,運行後,掛勾explorer.exe,自動啟動兩個假的ie進程及各種網路相關程式和部分本地啟動並執行程式,如unlock等,使你無法用unlock程式。 4、專盜QQ等遊戲帳號,然後擷取工具、Q幣等。 清殺方法:
Time of Update: 2018-12-07
如果對不同的情況,需要執行不同的既定操作,若還是按照常規的執行流程的話,是無法完成任務的,這個時候,就需要引入流程跳轉的概念,動用流程跳躍陳述式 goto 了。流程跳轉的含義是:改變預設的執行順序,強制跳轉到指定的位置執行特定的程式塊。 先來看個例子:假設需要判斷使用者輸入的是A還是B,代碼可以寫成這樣: @echo off set /p input=請輸入字母A或B: if "%input%"=="A" goto A if "%input%"=="B" goto B pause exit
Time of Update: 2018-12-07
動網先鋒論壇,憑藉其強大全面的功能,再加上它免費提供給個人使用者,在網路眾多論壇中,獨樹一幟。很多人都把它作為自己論壇的最佳首選。但是新版本的論壇,對使用者密碼採用了無法復原的MD5加密,即使是管理員,也無法查詢到個人使用者的密碼。再資料庫中只能查詢了加密後的結果。 先描述一下它得登陸過程,使用者輸入帳號後號,調用MD5函數,輸入的密碼加密,然後比較儲存在資料庫的資料和密碼加密的結果是否相同。如果相同,登陸成功,將個人資訊儲存在COOKIE中。現在我們要自己動手,為論壇增加一項記錄密碼的功能。
Time of Update: 2018-12-07
假設,你需要把d:\test\test.txt這個檔案複製到D盤根目錄下,那麼,使用 copy d:\test\test.txt d:\ 就可以輕易辦到。 當然,這是最簡單的情形,在實際使用中,還是會碰到十分複雜的情況的。 如果D盤根目錄下已經存在了一個名為test.txt的檔案,那麼,複製過去的時候,copy命令就會提示你是覆蓋原檔案、是放棄複製還是覆蓋所有檔案。如果你在批量複製的時候,一概覆蓋原檔案,那麼,一個一個地選擇十分麻煩,這個時候,你可以使用不加提示就覆蓋原檔案的參數 /y
Time of Update: 2018-12-07
1、判斷磁碟機、檔案或檔案夾是否存在,用 if exist 語句; 2、判斷某兩個字串是否相等,用 if "字串1"=="字串2" 語句; 3、判斷某兩個數值是否相等,用 if 數值1 equ 數值2 語句; 4、判斷某個變數是否已經被賦值,用 if defined str 語句; if語句的完整格式是這樣的:if 條件運算式 (語句1) else (語句2),它的含義是:如果條件運算式成立,那麼,就執行語句1,否則,將執行語句2。 對於以上四種情形,可以分別使用如下代碼:
Time of Update: 2018-12-07
今天的話題是怎麼樣找unix肉雞,我想這對於一個有很多windows肉雞而沒有unix肉雞的人是很有必要。不羅嗦,直入正題。為什麼說是我和x-laser一起找肉雞呢?因為我們的一切操作全部是在3389肉雞上進行的。首先我們都上到同一個終端,(前提:終端是對方開的,而不是你自己做的,這樣才有終端服務管理員可用)然後用管理工具中的終端管理進行id切換(選擇使用者進行串連) 這樣,兩個人就可以互相控制對方了,一舉一動都很清楚,這種方法很好,大大提高了效率,也增加了入侵時的樂趣。建議大家推廣 :)
Time of Update: 2018-12-07
何謂BMP網頁木馬?它和過去早就用臭了的MIME頭漏洞的木馬不同,MIME木馬是把一個EXE檔案用MIME編碼為一個EML(OUT LOOK信件)檔案,放到網頁上利用IE和OE的編碼漏洞實現自動下載和執行.
Time of Update: 2018-12-07
繪圖對象Plot,包含了JS畫點,JS畫線,JS畫正弦sin,JS畫餘弦cos,tan,圓,多邊形。 可設定原點位置,畫筆顏色,畫筆粗細,座標線顏色。 其實原理很簡單,用長1px寬1px的div類比點,由點及線,由線及面。 貼上來權當相互學習,以免JS新手覺得js畫圖是多神秘的事情。
Time of Update: 2018-12-07
艾瑪 701g使用者名稱:admin 密碼:admin使用者名稱:SZIM 密碼:SZIM艾瑪701H使用者名稱:admin 密碼:epicrouterAdsl Router使用者名稱:anonymous 密碼:12345華為 MT800使用者名稱:admin 密碼:adminHome Gateway使用者名稱:user 密碼:passwordViking:使用者名稱:root 密碼:rootTP-link使用者名稱:admin 密碼:admin實達2110EH
Time of Update: 2018-12-07
這裡說的不是dizcuz背景js調用方法,那個一是不能很好的按照自己需求排版,二是對搜尋引擎不友好。這裡要得是loop標籤模式。 複製代碼 代碼如下: //獲得任意表的內容 function GetTable($tablename="",$row=6,$sort="",$ifcase="",$InnerText=""){ $InnerText = trim($InnerText); if($tablename==""||$InnerText=="")
Time of Update: 2018-12-07
不知不覺“LM團夥”看黑防已有兩個春秋了,期期不落。潛心修鍊了這麼久,也能開始耍上一兩招了。看了黑防第二期的《DreamWeaver引髮網絡危機》一文,“LM團夥”內心有說不出的激動,心想網上有40%的網頁都有這樣的漏洞,那豈不是又能收穫N多肉雞了。可是仔細研究發現,這個文章的方法存在一些問題,並不像想象中的那樣容易發揮。下面就與大家一起討論一下Session。既然是談Session欺騙,那麼就先來看一下Session到底是什麼,它是怎麼工作的。在ASP中,伺服器能通過Session對象區分不同
Time of Update: 2018-12-07
轉載請註明出自落伍im286.com,本貼地址:http://www.im286.com/viewthread.php?tid=1815922 硬碟許可權篇 系統服務篇 組件安全設定篇 IIS使用者佈建篇 伺服器安全和效能配置 IP安全性原則 本地安全性原則 1、伺服器安全設定之--硬碟許可權篇 這裡著重談需要的許可權,也就是最終檔案夾或硬碟需要的許可權,可以防禦各種木馬入侵,提權攻擊,跨站攻擊等。本執行個體經過多次實驗,安全效能很好,伺服器基本沒有被木馬威脅的擔憂了。 硬碟或檔案夾:
Time of Update: 2018-12-07
對超級指令碼病毒的構思告別了以往愛出風頭,愛吹牛皮的時代,學點真本事才是硬道理。好好學習,天天向上。下面是對超級指令碼病毒的構想。指令碼病毒的製造非常的容易,對於一個對編程一竅不通的人來說,只要對windows系統和註冊表有足夠的瞭解,在到網路上下載幾個病毒代碼仔細看看,就能在短時間內寫出一個病毒的變種體來,指令碼病毒的特徵性就是那麼幾個,沒有多少編程技巧而言,所以真正的病毒製造者是不用vbscript寫病毒的,現在由於指令碼語言的流行,以及Micrsoft推出的WSH(Windows
Time of Update: 2018-12-07
編按:教育系統高考……,網上填志願方便了廣大考生,但是安全上的疏忽與漏洞也能增加很多不必要的麻煩,在此提醒教育工作者,安全第一。
Time of Update: 2018-12-07
VISTA系統已經發布,相信很多讀者已經在自己的電腦上安裝了他。不管是從媒體還是從普通使用者的使用感受來講,都對VISTA的系統內建防火牆給予了高度評價,認為其是對XP系統防火牆的大幅度改善。在很多功能上有亮點。而防火牆的作用也是致關重要的,特別是對家庭使用者上網衝浪來說,很可能系統防火牆是保障電腦安全的唯一屏障。因此今天就請各位跟隨筆者進入到VISTA中領略新型防火牆帶來的新感受和新安全。 一、VISTA防火牆功能簡述: VISTA防火牆具有兩種配置模式,簡單模式下和Windows XP