INTERNET上的主机多数使用UNIX主机,包括Solaris、Digital Unix、Linux等,因此首先推出UNIX篇,主要内容包括:目标分析、智取文档、破解密码、打扫战场等技术。 第一章、目标分析[UNIX篇] 1、锁定目标 INTERNET上每一台主机都有一个符合自己的名字,就像每个人都有一个...
一般的web server都要使用数据库来存储信息,几乎所有的网站都要用数据库。这样就存在着两种可能,一种是使用小型数据库,如aceess,一般就储存在本地。另一种是使用大型数据库,如SQL server,Oracle这时候一般就放在另一台机器上,然后通过ODBC来访问它。 由于页面经常...
网络攻击的一般步骤及实例 攻击的准备阶段 首先需要说明的是,入侵者的来源有两种,一种是内部人员利用自己的工作机会和权限来获取不应该获取的权限而进行的攻击。另一种是外部人员入侵,包括远程入侵、网络节点接入入侵等。本节主要讨论远程攻击。 进行网络攻击是一件...
如果把一加仑的水注入容量为一品脱的容量中,水会四处冒出,这时你就会充分理解溢出的含义。同样的道理,在计算机内部,如果你向一个容量有限的内存空间里存储过量数据,这时数据也会溢出存储空间。输入数据通常被存放在一个临时空间内,这个临时存放空间被称为缓冲区,...
for(ulIndex=0;ulIndex ThreadCount;ulIndex++) { pSystemThre= printf("%-5d",pSystemProc->Threads[ulIndex].ClientId.UniqueThread); printf("%3d",pSystemProc->Threads[ulIndex].Priority); printf("%4d",pSystemProc->Threads[ulIndex].BasePriority); printf("%4...
今次给大家推荐的是阿风哥的作品:无赖小子。(way).说起来它普及的不广,但是面孔生疏的马儿更加隐蔽。不是众杀毒软件的众矢之的。好像不太容易被查杀。而且作者够仗义的,没有开什么Email后门万能密码之类的,所以保密性不错,要是拿来监视MM是很放心了。 木马功能也比...
最近正在写一个远程服务器管理的东东(借鉴了ASE的部分代码、增加了远程执行命令、上传、服务等功能。)值得注意的是,程序运行必须有FileSystemObject支持。以下是远程执行命令的原代码。copy下来另存为execute.asp. html head meta http-equiv="Content-Language" cont...
一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的,如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳 ! 二、然后我们就要进行脱壳工作,有脱壳机的就自动,没有的就手动 三、根据编制语言来选择...
现在的企业当中一般都是使用的NT系统,也不得不承认,NT系统的确是非常适合企业使用的操作系统,然而“黑客”的攻击引来了企业信息安全危机…… 得到了NT的管理员密码还能做什么,还不是想做什么就做什么呗。但到底能做什么呢?能详细答出来的只怕不会很多,而且很多企...
开始 → 运行 → cmd net send * ddddd 这样向你所在组或者域中的所有计算机发送dddd这个消息。 这不是致命的, 如果 copy con xx.bat net send * dddd xx ^z xx 那就惨了,除非发送者立即中止这个死循环bat,否则一直发到各个计算机资源耗尽死机为止,但是代价是发送者...