返回首页

  • 轻轻松松穿透防火墙 点击:6092 好评:12

    如今采用局域网方式接入Internet已经是各个公司、高校和政府机关的主要上网方式,这种方式既节省IP地址,又方便管理和控制。通常网管会在局域网的出口处设置各种防火墙,这样一方面保证了局域网内部的安全xx,另一方面又可以控制局域网内部人员的访问权限。可这样也限制...

  • 简要介绍七种 DoS 攻击的方法 点击:3265 好评:4

    Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。 Smurf:该攻击向一...

  • 获取passwd密码档 点击:1140 好评:2

    目录: PHF:WWW的PH查询 PHF查询攻击新方法 从新手处获取 获取shadow密码档 获取/etc/hosts档 本文列举了几种从UNIX系统获取密码档的方法。其中大多数方法要求你拥有一个有效帐号;但也有不需帐号也可访问系统的方法。在这里你还能知道完整的密码档与shadow密码档的区...

  • Win2k入侵后后门的放置 点击:817 好评:0

    在阅读本文之前,假设你已经成功入侵了某台Win2k主机并取得 了管理员帐号。大多数时候我们入侵某台主机的目的并不是为了直接破坏,可以在该主机上留下后门以便自己以后可以方便的“使用”该机。目前一般情况下,入侵Win2k后使用最多的后门是RemoteNc了,但该工具有一很...

  • Windows下DNS ID欺骗的原理与实现 一 点击:558 好评:0

    本文相关程序 T-DNS 支持对局域网内任意主机发起DNS ID欺骗攻击,使其所访问的任何网站均被指向一个您自定义的WEB服务器,如您自己的个人主页。 域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。通常,网络用户通过UDP...

  • 一个找肉鸡的简单方法 点击:2260 好评:-4

    首先,你需要一个小东西,nc.exe。 接着编辑一个bat批处理文件。 ----------cut here--------------------- @echo off :start nc -vv -w 5 -l -p 80httpd.log goto start ----------cut here--------------------- 运行批处理程序之后,你就等着肉...

  • 亲手打造一个QQ恶作剧程序 点击:1289 好评:1

    本文将一步一步教你如何编写一个QQ恶作剧程序,转载请注明出处. 程序原理:获取系统中的所有进程,并保存在一个数组中,然后在数组中查找含有QQ,oicq,qq,OICQ字样的进程,如果找到就立即杀掉该进程.这样你一运行QQ,QQ进程就会被立即杀掉,也就是说如果该恶作剧程序一直运行你...

  • URL欺骗 点击:790 好评:0

    URL结构 我们来仔细看看URLs和与其有关的安全含义。一种“有趣”的URL利用方式已被垃 圾广告投递者发现很长时间了,不过现在“KB”(Knowledge Base)欺骗和二月发 表于Crypto-Gram的文章,已经使得URL可以做更多的事。 虽然大部分Internet用户把WWW地址或FTP同URLs联系...

  • 浏览器攻击 点击:603 好评:0

    在本章我将讲述一些利用浏览器来进行攻击的方法 1。大家都知道了phf攻击了,phf是cgi script,很多站点都有这个大漏洞啦,使用 http://thegnome.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd指令可以 拿到那个站点的passwd.但还有些更好的执行方法呦如: http://t...

  • 如何创建后门 点击:607 好评:0

    参考文献: Article: backdoor from The Infinity Concept Issue II Src: b4b0.c by b4b0 Src: daemonsh.pl by van Hauser / [THC] in 1997' 千辛万苦(or 轻而易举)的取得root后,当然希望长久的保持. 以被以后用来。。。d0ing what u want t0 d0 :) 传统的方法就是建...