WINDOWS访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击。 下面是SMB的密码认证方式。 WINDOWS的139口的访问过程,箭头表示数据方向: 1.客户端--------------------建立TCP连接-----------------服务端 2.客户端---...
1.肉鸡: 所谓肉鸡是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。 2.木马: 就是那些表面上伪装...
众所周知,网络连接分为Sock、HTTP、FTP等多种类型,分别适用于不同的应用。然而有时网管只开放80端口,用于HTTP网页浏览。面对这种情况,我们就一定束手无策吗?当然不是,在SockOnline这款特殊代理软件的帮助下,我们可以轻松地突破限制。 SocksOnline是一款绿色软件...
【编者按:文中内容仅供参考,切勿用于不当之处...
首先说我们用来攻击的客户机和服务器的配置方法,使用当下最有名的REDHAT LINUX进行测试,本次攻击测试我使用的是FEDORA CORE3 ,软件用的是最有名的DDOS。 废话不说了,开始设置服务器。 解压 tar -zxvf tfn2k.tgz 一.安装TFN2K TFN2K为开放原代码的软件,所以需要我们...
本文按步骤讲解如何入侵Oracle数据库时常用的操作命令整理。 1、suOracle不是必需,适合于没有DBA密码时使用,可以不用密码来进入sqlplus界面。 2、sqlplus /nolog 或sqlplus system/manager 或./sqlplus system/manager@ora9i; 3、 SQLconnect / as sysdba ;(as syso...
【编者按:有责任感的黑客,对互联网安全有益的黑客,才是真正的英雄...
网络犯罪者会挑出指定的执行官和他们的亲属并实施攻击。 安全专家透露,6月26日黑客对全世界范围内的公司发动了一场大规模的精确目标垃圾邮件攻击,企图窃取技术机密。 一家名为MessageLabs的安全公司在几个小时之内截获了超过500封电子邮件,这家公司为大约600个收件...
Web应用程序是通过2种方式来判断和跟踪不同用户的:Cookie或者Session(也叫做会话型Cookie)。其中Cookie是存储在本地计算机上的,过期时间很长,所以针对Cookie的攻击手段一般是盗取用户Cookie然后伪造Cookie冒充该用户;而Session由于其存在于服务端,随着会话的注销而...
...