返回首页

  • 欺骗黑客的一种有效的方法 点击:44 好评:0

    大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。 TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环 许多入侵者首先会PING一下你的机子,如见到TTL值为128就可...

  • 实现远程攻击的几种方法(2) 点击:230 好评:0

    如果匿名FTP主目录可写,可以写一个".forward"文件;文件内容是一行用双引号引起来的Shell命令;".forward"文件是用于邮件转发的。如果某一用户(此处为FTP)的主目录下有这个文件时,那么,当该用户收到邮件时,就要视".forward"的内容进行转发:如果".forward"的内容为一...

  • 有关无线安全与黑客的话题 点击:53 好评:0

    概论 先简单介绍无线网络的扑拓。无线网络有两个主要的组成部件:基站和网络桥接器[stations(STA)and access points(AP)].存在有[ad-hoc(peer-to-peer)and infrastructure mode]两种无线网络操作模式.在[the ad-hoc mode]模式下客户端(STA)与客户端之间可以在网络内直...

  • Cisco路由器防止分布式拒绝服务攻击? 点击:49 好评:0

    1、使用 ip verfy unicast reverse-path 网络接口命令 这个功能检查每一个经过路由器的数据包。在路由器的CEF(Cisco Express Forwarding)表该数据包所到达网络接口的所有路由项中,如果没有该数据包源IP地址的路由,路由器将丢弃该数据包。例如,路由器接收到一个源I...

  • 防范非法用户侵入 Win 2000/XP 系统“七招” 点击:55 好评:0

    第一招: 屏幕保护 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,...

  • 实现远程攻击的几种方法(1) 点击:78 好评:0

    取得一个用户Shell是一种根本性的突破,但在这之前也有很多事情要做、主要是想方设法从目标主机上取得passwd文件。也可以进行一些破坏或取得一定控制。 取得passwd是获取用户Shell的关键,通过破解用户口令,攻击者有可能冒充用户登录,从而获得一个用户Shell。 TFTP攻...

  • 一份详尽的IPC$入侵资料! 点击:40 好评:0

    什么是ipc$ IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。利用IPC$,连接者甚至可以与目标主机建立一...

  • 入侵技术从零开始(6) 点击:57 好评:102

    综合运用 好了,现在我们转入正题。首先我们用流光扫描一段网址的NT机器,同时找开流光的IPC简单探测功能,就可以找到一些密码为空或者密码非常简单的服务器了。如图3: 这里,我们假设已经找到一台符合条件的服务器,IP是2.2.2.2,用户名ldh,密码ldh,并且ldh在admini...

  • 构筑网络防护铜墙铁壁-防黑六步曲 点击:32 好评:0

    每一位电脑用户都希望计算机能拥有最安全的防护措施对于新手来说,这些可能是具有较高难度的。其实这并非难事,只要按照下面文章做,就可以给你的计算机穿上一件坚固的铠甲了。 提起黑客,你也许会想到《黑客帝国》中变幻莫测的高手,其实现在功能强大且简便易用的黑...

  • 入侵技术从零开始(4) 点击:27 好评:0

    下面的这4个参数是相关的,所以一起介绍: (5)Net Start 作用:启动服务,或显示已启动服务的列表。 命令格式:net start service (6)Net Pause 作用:暂停正在运行的服务。 命令格式:net pause service (7)Net Continue 作用:得新激活挂起的服务。 命令格式:net con...