返回首页

  • 扫描器之王-----nmap教程 点击:885 好评:4

    扫描器之王-----nmap(一) 一。简介 nmap用于允许系统管理员察看一个大的网络系统有哪些主机以及其上运行的何种服务程序。它支持多种协议的扫描,如udp、tcp connect()、tcp syn(半开)、ftp proxy(跳板攻击)、reverse-ident、icmp(ping)、fin、ack sweep、xmas tree...

  • netbios入侵 点击:159 好评:0

    通过NetBIOS入侵 所有的入侵都涉及到以root或admin权限登录到某一计算机或网络。入侵的第一步往往是对目标计算机或的端口扫描(portscan)。建立在目标计算机开放端口上的攻击是相当有效的。N T机器的端口信息的显示和UNIX的不同。因此,一般能区分出目标计算机所运行...

  • %c1%1c漏洞完整攻略 点击:406 好评:0

    1 首先我们来看看这个漏洞的原理。 在中文版的IIS4,和ISS5中,存在一个BUG,原因是UNICODE编码 存在BUG 在UNICODE 编码中,发现了一个奇怪的编码方式, 例如: %c1%hh %c0%hh (0x00〈= 0xhh 〈 0x40) IIS 把 "%c1%hh" 编码成 (0xc1 -0xc0) * 0x40 + 0xhh. 例如 (Windo...

  • 简述Sniffer 点击:271 好评:-2

    本文是一简单的关于SHIFFER的描述,对于不太知道SNIFFER的人来说可能适用,高手就免进了,要深一层次的就看如袁哥,BACKEND写的文章吧。 什么是SNIFFER呢? 一般我们在讲的SNIFFER程序是把NIC(网络适配卡,一般如以太网卡)置为一种叫promiscuous杂乱模式的状态,一旦...

  • IPC$入侵全攻略 点击:42 好评:0

    其实针对IPC漏洞入侵的方法目前已经有很多的教程,但是其中很多教程并不完整,所以还是有很多网友来信问我关于IPC漏洞入侵的有关问题,这就是我写这篇文章的原因了。如果你觉得本文也不完整,那只好去找更好的版本了,但是我希望你能把你的意见和建议告诉我,让我不断...

  • 拒绝背后黑手的窥探 IPC$漏洞大揭秘 点击:50 好评:0

    常常在网上听人说IPC漏洞,那么IPC漏洞到底是什么呢?网络流氓们是怎么利用这个漏洞的呢?抱着这样的问题,我们一起来看看笔者带来的精彩文章!  什么是IPC漏洞  IPC是共享“命名管道”的资源,它对于程序间的通讯很重要。在远程管理计算机和查看...

  • 怎样从ipc$到开放3389到最后3389只为你服务! 点击:86 好评:0

    工具:流光4.7 (http://www.heibai.net/download/show.php?id=2277down=1) HBULOT (http://www.heibai.net/download/show.php?id=2951&down=1) 本机平台:2000/NT 目标平台:2000/NT 以上工具在黑白均能找到,具体使用方法会在文章中会介绍。 首先打开流光(如果你连流...

  • Linux系统的入侵分析 点击:105 好评:0

    我的一次入侵分析 本来也不知道自己的机器有人进来了,因为放在内部,能经过NAT进来的几乎是 不可能的,但无意登陆机器随便看看,发现有个glibc的动态库不见了,立刻到 message 那看看,什么都没有。FT,立刻启动备份机器,把硬盘拔出来,插到我的其他服务 器上检查。...

  • 怎样攻击Web服务器 点击:421 好评:0

    黑客是怎样攻击服务器的 Web服务器将成为下一代黑客施展妖术的对象。在很大程度上,进行这种攻击只需一个Web浏览器和一个创造性的头脑。以前,黑客的攻击对象集中在操作系统和网络协议上,但随着这些攻击目标的弱点和漏洞逐渐得到修补,要进行这类攻击已经变得非常...

  • 探测LKM后门 点击:126 好评:0

    一、关于LKM 所谓LKM,就是Loadable Kernel Modules,这些模块本来是Linux系统用于扩展他的功能的。使用LKM的优点有:他们可以被动态的加载,而且不需要重新编译内核。由于这些优点,他们常常被特殊的设备(或者文件系统),例如声卡等使用。在linux、solaris以及*BSD中都存...