返回首页

  • 构建Linux下的安全,PHP配置漏洞攻击 点击:58 好评:0

    这些站点的问题主要出在允许使用system(),exec()等等这些函数,熟悉php的朋友应该知道,这些函数是调用系统指令的(虽然通过web server php程序只能有nobody权限),而且一般用户只要申请一个空间就可以获取局部的可写权限,令用户可以写一个web shell程序执行命令.在这些服...

  • 操作服务抵制入侵—让服务服务得更好 点击:56 好评:0

    目前微软发布的操作系统都内置了“服务”功能,对于我们来说,用不到的“服务”不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889“Terminal Serices”终端服务、“Remote Registry”支持远程连接注册表服务……),可能有些读者已经想到将这些服...

  • 自动telnet肉鸡nc.exe高级技巧应用汇总 点击:489 好评:0

    1. Netcat 1.10 for NT - nc11nt.zip,原始英文信息 2. Netcat 1.10 for NT 帮助信息 3. Netcat 1.10 常用的命令格式 4. 管理肉鸡,更改肉鸡设置 5. 下载连接 6. 后记 ###################################################################### 1. Netcat 1.10 for NT -...

  • 远程登陆在专业版下开3389的方法大全 点击:524 好评:0

    在win2000 Professional版中安装3389终端服务 众所周知windows2000 profassional并不支持3389终端服务,所以我们如果发现得到管理员密码的肉机是此版本,只能放弃安装终端服务的念头。但是现在我们已经可以在profassional版中安装终端服务了! 方法如下: 1. 将profass...

  • 黑客学前班,了解黑客经常使用哪些工具 点击:158 好评:0

    webadv:针对iis+sp3的溢出成功率很高(溢出后system权限!) ipscan:大范围网段快速ipc猜解 svc:远程安装/删除Win2k服务 3389.vbs:远程安装Win2k终端服务不需i386 arpsniffer:arp环境sniffer(需要Winpcap2.1以上) ascii:查询字符和数字ascii码(常用来对url编...

  • 透析黑客攻击技术之渗透防火墙的Shellcode 点击:116 好评:0

    内容摘要 1. 远程shellcode的几种实现方式 2. 复用当前连接技术的一些问题及优势 3. Win32平台的具体实现 4. Linux x86平台的具体实现 5. AIX PowerPC平台的具体实现 实现方式简介 1. 远程shellcode的几种实现方式 1.1 监听端口 1.1.1 监听新的端口 1.1.2 重新使用原端...

  • 黑客技术大放送,欺骗IP攻击的追踪 点击:129 好评:2

    实际配置中的关键是对网络中的路由器作出修改,以便让这个机制能有效地实施,可以是新增配置,也可以是同现有的基础结构的向后兼容。我们描述一种追踪规则,只需要一点或者不需要路由器的临界向前路径,可以增加配置允许在子网路由器内追踪,来支持我们的设计。更进一...

  • 典型攻击之渗透攻击必用命令与步骤 点击:51 好评:0

    假设想攻击的主机IP是:61.139.1.79 同一子网下我们已有权限的主机IP是:61.139.1.88并可以3389登陆 第一步: tracert 61.139.1.1 C:\WIN2000\system32>tracert 61.139.1.1 Tracing route to HACK-4FJ7EARC [61.139.1.1] over a maximum of 30 hops: 1 Trace complete. 这...

  • 黑客大学堂:你看的懂的肉鸡制作步骤 点击:68 好评:0

    ...

  • 黑客学堂之手把手教你DDoS攻防演示 点击:90 好评:0

    DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。 DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带...