入侵-口令高級猜解
需要用到的工具:流光 X-Scan SqlScanPass
內容:
jacky2172 發表在 痞客邦 留言(0) 人氣(80)
1. 1433端口入侵
scanport.exe 查有1433的機器
SQLScanPass.exe 進行字典暴破(字典是關鍵)
jacky2172 發表在 痞客邦 留言(0) 人氣(108)
剛學電腦時很喜歡網絡安全,看著高手們寫的一個又一個攻擊工具,自己也總想努力去學好編程去寫屬於自己的程序。學DELPHI快一年了,感覺什麼都沒學到,慚愧啊。今晚突然想學著寫木馬,於是手忙腳亂的敲了點代碼,超簡單,願自己能越寫越好!!!
程序跟傳統木馬一樣,分服務端和客戶端。運行服務端後會複製自身到SYSTEM32目錄下面,並在註冊表添加一自動行啟動項,打開本機9626端口開始等待接收客戶端的數據。當接收到客戶端數據時就當作CMD命令去執行,最後把回顯傳送回客戶端。客戶端很簡單,跟服務端連接成功後,輸入命令點執行,正常的話可以收到服務端的執行結果了。
jacky2172 發表在 痞客邦 留言(0) 人氣(273)
一、彈要實現的功能
既然是炸彈,那當然要寫的厲害些,首先就要像很久以前那個網頁炸彈一樣,彈出無數個窗口,這個功能是給別人打馬虎眼的,讓他一心想著去阻止炸彈繼續的彈出窗口;第二個功能是專門針對windows
XP而做的,當然也是在2004年第12期黑防雜誌上看到的---自動重啟計算機(如圖1),
jacky2172 發表在 痞客邦 留言(0) 人氣(105)
Hitech 的話:
在你開始嘗試驚奇的電腦病毒創作以前,你應該對組合語言已有基本的認識,如果你
完全不會組合語言,先去找本80x86或680x0(如果你想玩Macintosh病毒的話)組合語言
的書來研讀,等你有一定的基礎了,再回過頭來學習電腦病毒的技術(包含寫毒、解毒、
jacky2172 發表在 痞客邦 留言(1) 人氣(469)
查出對方電腦名稱
當知道對方的ip之後,如對方的IP是163.30.100.16,在"MS-DOS"視窗中輸入"nbtstat -A
163.30.100.16",
jacky2172 發表在 痞客邦 留言(0) 人氣(1,822)
; -=-=-=-=-=-=-=-=-=-
; LESSON ONE 如何感染COM檔
; -=-=-=-=-=-=-=-=-=-
;
; 由於COM檔的結構較EXE檔簡單,所以我們先從如何感染COM檔學起。
jacky2172 發表在 痞客邦 留言(0) 人氣(375)
首先要說的是國內現在有兩種不同類型的網吧,一種是傳統的網吧(網吧內的電腦是有主機和分機之分的,所有分機的要求都要經過主機的處理,然後才會到達internet)第二種是DDN網吧,這類網吧沒有主機和分機之分,所有在網吧內的電腦是共享一條或多條專線,但每台電腦都有一個靜態的IP,而且是直接連接上internet上的。
在第二種類型的網吧中,因為網吧的電腦是直接連上internet的,所以要用木馬控制是完全沒有問題的,下面就談一談傳統網吧因為傳統網吧中,只有主機是連接上nternet的,網吧內的其它分機想和internet進行數據通訊時就必須先向主機提送一個請求,在主機上運行的代理服務程序(wingatesygatewinproxy等等)就會對這些請求進行處理,將處理向internet中發送,當收到回應時就將數據向那台請求的分機發回去,在這種情況下,主機的作用不但是中介傳送,還可以充當一個防火牆,因為所有向外(向internet)或向內(向分機)的請求都必須經過主機的處理,所以所有的請求要到達分機就必須經過主機了,這一點就成了為什麼在家裡的單機不能控制到這類型網吧內的分機了。
jacky2172 發表在 痞客邦 留言(4) 人氣(258)
可以取得COOKIE資料夾的路徑
Private Declare Function SHGetSpecialFolderLocation Lib "Shell32"
(ByVal hwndOwner As Long, ByVal nFolder As Integer, ppidl As Long)
As Long
jacky2172 發表在 痞客邦 留言(0) 人氣(44)
一、 何謂USB病毒
病毒透過USB可攜式裝置散播,受感染的電腦在各磁碟機會產生autorun.inf檔案,當使用者在磁碟機的圖示上點兩下,便會執行autorun.inf與病毒檔案,倘若在受感染的電腦上使用USB可攜裝置,便會將病毒檔案與autorun.inf複製到USB裝置內,當該裝置插入其他電腦使用時,因為自動播放功能會自動執行autorun.inf,病毒便可再次感染其他電腦
jacky2172 發表在 痞客邦 留言(0) 人氣(85)