返回首页

  • 探测Windows2K/XP/2003本机系统信息 二 点击:201 好评:0

    typedefLONGNTSTATUS; typedefstruct_LSA_UNICODE_STRING { USHORTLength; USHORTMaximumLength; PWSTRBuffer; }LSA_UNICODE_STRING,*PLSA_UNICODE_STRING; typedefLSA_UNICODE_STRINGUNICODE_STRING,*PUNICODE_STRING; typedefstruct_CLIENT_ID { HANDLEUniqueProcess;...

  • 火凤凰2.0使用教程 点击:198 好评:0

    火凤凰是国产木马里最先使用反弹端口的木马,其避开防火墙的能力极其出色,DELPHI编写,功能较多但是不太好用,而且没有配置服务端的改变端口功能,相对而言比较危险!而且服务端文件是一个文本文档图标,甚是应该小心,自己以为是README点了以后可就逊了,因为控制端没...

  • 远程主机探测技术FAQ集 - 扫描篇 点击:170 好评:0

    1:扫描工具究竟是什么? 信息收集是入侵及安全状况分析的基础,传统地手工收集信息耗时费力,于是扫描工具出现了,它能依照程序设定自动探测及发掘规则内的漏洞,是探测系统缺陷的安全工具。 扫描器主要分主机扫描器及网络扫描器两大类型: 系统扫描器用于扫描本地主机...

  • 解密教程(二) 下 点击:300 好评:0

    2、 winice.dat配制 在Windows 9x下 SoftICE配制除了用上面的方法外,也可通过文件winice.dat来实现的。Soft-ICE 在启动的时候通过它装入一些 DLL/EXE 的信息。 你可在SOFTICE安装目录下发现winice.dat,可用任何文本编辑软件打开它(如记事本)。如我机子里的winice.da...

  • IIS攻击大全 三 点击:118 好评:0

    IIS4.0中包含一个严重漏洞就是允许远程用户攻击WEB服务器上的用户帐号,就是你的WEB服务器是通过NAT来转换地址的,还可以被攻击。每个IIS4.0安装的时候建立一个虚拟目录/iisadmpwd,这个目录包含多个.htr文件,匿名用户允许访问这些文件,这些文件刚好没有规定只限制在...

  • 端口扫描技术 点击:1100 好评:0

    前言 第一部分,我们讲述TCP连接的建立过程(通常称作三阶段握手),然后讨论与扫描程序有关的一些实现细节。 然后,简单介绍一下经典的扫描器(全连接)以及所谓的SYN(半连接)扫描器。 第三部分主要讨论间接扫描和秘密扫描,还有隐藏攻击源的技术。 秘密扫描基于FIN...

  • 入侵,必须掌握的命令 点击:182 好评:0

    Runas允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。 语法 runas[{/profile|/noprofile}][/env][/netonly][/savedcreds] [/smartcard][/showtrustlevels][/trustlevel] /user:UserAccountNameprogram 参数 /profile 加载用户的配置文件。/pr...

  • 木马隐藏端口的一种方法 点击:310 好评:0

    这是一种很特殊的方法,使用它通讯没有端口,而且由于它的特殊性,也许会带来一些其他的优点。但这种方法也有一个比较大的缺点。它,也许该起个名字,比如叫Jiurl255。它不使用tcp协议,也不使用udp协议,也不使用icmp协议。它使用什么协议,就像乱起的那个名字一样,它...

  • 用AdminScripts下的vbs工具在80端口留后门 点击:204 好评:0

    用AdminScripts下的vbs工具在80端口留后门 by:vitter vitter@safechina.net 最近没事研究了研究AdminScripts下20个vbs工具,小有心得,与大家分享:) IIS是目前比较流行的www服务器,设置不当漏洞就很多。入侵IIS服务器后留下后门,以后就可以随时控制。一般的后门程序...

  • 端口扫描分析 点击:307 好评:2

    一)常用的网络相关命令 一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。在手工进行扫描时,需要熟悉各种命令。对命令执行后的输出进行分...