我们在攻击的过程中经常要使用到tftp服务器,如果你不方便在你的机器上安装tftp服务器,那么可以在肉鸡上安装,这是比较好的方法。 我们先来学习一下什么叫作TFTP. TFTP:(Trivial File Transfer Protocol). 小文件传输协议. TFTP:是网络应用程序,它比FTP简单也比FTP...
Ping命令相信大家己经很熟吧!只有安装TCP/IP协议之后Ping才能够发挥作用.计算机通信也要安装TCP/IP协议之后才能够与其他计算机之间进行通信.所以是必须的......Ping是基于ICMP协议,一般我们使用Ping来检测本机是否与对方机器可以正常通信,正常则会返回数据封包.如果不...
#需要安装sdk #目前只在2000的平台下测试过,没有问题 #根据fport反汇编获取 #program by:flashsky #time:2002-5-7 #include #include #include #include #include #include #include #pragma comment ( lib, "ws2_32.lib" ) #define NT_HANDLE_LIST 16 #define OBJECT...
类型:攻击型 名字:phf 风险等级:中 描述:在NCSA或者Apache(1.1.1版本以内)非商业版本的WebServer中有一段程序util.c,允许黑客以root身份执行任何一个指令: http://www.xxx.com/cgi-bin/phf?Qname=root%0Asome%20command%20here 建议:无 解决方法:把Apachewebserv...
类型:攻击型 名字:displayopenedfile.cfm 风险等级:低 描述:如果在您的Web目录中含有 /cfdocs/expeval/exprcalc.cfm /cfdocs/expeval/sendmail.cfm /cfdocs/expeval/eval.cfm /cfdocs/expeval/openfile.cfm /cfdocs/expeval/displayopenedfile.cfm /cfdocs/example...
在普通的WINDOWS 2000下实现实现包过滤的方法主要是书写NDIS过滤驱动程序,需要的技巧比较高,而且烦琐,需要考虑很多细节。但是对于很多应用而言,只需要能更方便的对ip包进行过滤处理,其实NDIS对于ip包的过滤提供一种书写过滤钩子驱动的方式,主要方法是: 驱动中建...
如果你认为自己的系统很安全,那就大错特错了。计算机系统安全是个动态的过程,而不是目标。保护系统安全的过程包括不断监控已发现的安全漏洞和脆弱性。 当然,目的在于趁不怀好意的人还没有发现未打上补丁的系统,了解新发现的漏洞、打上补...
作为一个网络管理员,在你管理维护系统时突然留意到日志文件有些奇怪的活动,等到进一步了解后,发现情况并不简单,你察觉可能是系统遭到入侵时,恐怕突如其来的问题会让你不知所措。 对于一个网络管理员最要命的就是:黑客入侵后的前五分钟内遇到的问题该如何妥善处理...
如果写得不好别笑...
抛开写蠕虫导致的道德问题不谈,单就技术而言,应该承认,写这个程序的人是一 个老练的Windows 程序员,代码风格不错,程序写得中规中矩,很多地方值得学习。里 面也用了不少技巧,显示出作者对Windows的了解。这个程序还是有看头的。 1、看看删除自身的函数 首先来看...