程序的自删除已经不是什么新鲜的话题了,它广泛运用于木马、病毒中。试想想,当你的程序还在运行中(通常是完成了驻留、感染模块),它就自动地把自己从磁盘中删掉,这样一来,就做到了神不知鬼不觉,呵呵,是不是很cool呢? 自删除(Self Deleting)最早的方法是由 Ga...
一般来说,形如1e4dc79d489e86b2的16位或者32位密码就是经过MD5加密的,(当然也有特殊,比如DVBBS在登陆时候会先产生一个16位的随机密码。当然,这个密码还是和MD5密码的形式有点区别,相同的是都是16位的数字+字母组合)。 这个一般来说可以用一个叫dv.exe的工具来破解...
现在要入侵一个网站直接跟据服务器开的一些端口,用那些溢出方式来搞下网站服务器,想必不太可能了,要是现在还能用1433能轻松的搞定一台服务器,那你就能买彩票去了哦。 现在的管理员们的安全意识也越来越高了,系统里面打上该打的补丁就没问题了。那用溢出工具怎么也...
Ping命令,大家都比较熟悉,它常被用来测试局域网的连通状态。Ping+IP地址是大家最常用的一种命令格式,但大家是否注意过Ping命令中的IP地址呢?这里面可是有很多学问和讲究的,下面笔者就为大家介绍一下隐藏在Ping命令中的这些秘密。 .0可以有条件省略 大家常用ping 12...
也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得。 一.扫描 现在很多ADSL MODEM都是通过80、23、21三个端...
前几天渗透了某大型网站,兴奋中。拿到WebShell后,第一个念头就是提升权限,把偶亲爱的后门挂到系统里。熟练的打开CMD,输入NET USER。 不是好兆头,接着在WSCRIPT组件前打钩,再次执行NET USER。 提示倒是换了,但是结果一样。接着偶想到了上传CMD.EXE,但是Windows 2...
一、传统的捆绑器 这种原理很简单,也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候,B.exe也跟着执行了。这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文章中得知的。就目前来说,已经没什么技术含量了。 检测方法:...
现在给大家说说怎么样通过注入点判断服务器的硬盘(分区)是否有访问权, http://www.fun***.com/user/wmadown.asp?id=48187,这个是注入点了的。现在我们用 SQL查询语句试试,C盘是否有访问权限。 语句是: and (select count(*) from c:autoexec.bat.c)0 解释一下原理...
这是一位所谓的黑客的口述,你不妨看一下,也许你看完后对他的技术性做法不是完全明白,但是你肯定会感到一身冷汗,因为我们现在使用ADSL已经日益广泛,但我们的安全意识还不是很强.听完他的口述希望大家在日后能加强安全防范! 口述: 也许看烂了网上已有的常规黑客攻击...
攻击者现在使用各种层出不穷的花样来入侵你的系统,比如用带毒的音乐、网页图片和视频来入侵。更重要的是,攻击者可以利用Windows系统显示网页上文本的漏洞来打破Windows的安全防卫。 现在那些加入了带恶意代码网页,正透过电子邮件的预览和实时浏览功能被强行推送到你...