您正在查看 "→『坏客技术区』" 分类下的文章
2008-10-07 14:15
网络上传统的提升asp权限为系统的有两种:
1.图形化下的,把默认站点---->主目录--->应用程序保护设置为低,这样就可以把asp权限设置为system.
但这种提升方法很容易被发现,所以网络有另一种一般是用adsutil.vbs来提升权限.而这个也是今天
我要谈的关于adsutil.vbs提升权限.
2.用adsutil.vbs搞定.
在网络上我看到了很多的教你用这种方法的动画,文章,但我至今没有看到一篇介绍原理的,下面我谈谈我个人的看法:
先举个例子:
有一群狗,这群狗里有几个长老级狗物,它们拥有着至高无上的权限,而其它的狗,他们的 |
2008-10-07 14:15
2008-10-06 17:33
很多朋友利用输入法漏洞通过3389端口入侵别人的服务器时,会发现在连接对方机器后,无法像内网计算机那样可以互传文件,这在很大程度上使入侵后的攻击大打折扣,其实打上微软自家的“补丁”就可以解决这个问题。
在此,笔者就要为大家介绍一下服务器端和客户端的配置方法,让大家能够通过3389终端服务,实现终端机器与本地机器的文件互传。
服务器端(被攻击方)
首先,在http://down.juntuan.net/data/soft/2491 |
2008-10-06 17:32
IPC$的定义:IPC$是共享“命名管道”的资源,它对于程序间的通讯很重要。在远程管理计算机和查看计算机的共享资源时使用。
IPC$的作用:利用IPC$我们可以与目标主机建立一个空的连接(无需用户名与密码),而利用这个空的连接,我们就可以得到目标主机上的用户列表。用“流光”的IPC$探测功能,就可以得到用户列表了,并可以配合字典,进行密码尝试。
1:首先要扫到能建立IPC$空衔接的主机,要有目标才能进攻嘛我推荐安全焦点的xscan_gui v1.3使用方法很简单,而且速度快,也许还能扫出其 |
2008-10-06 17:32
关于rootkit我们谈得已经够多了,但如今,随着虚拟机的普及,它已经悄然进入了虚拟化的世界。比方说,安全研究人员可以用英特尔处理器中的虚拟机指令将rootkit隐藏于虚拟化层中。当然,目前可能还没发现黑客们开发这种更加恶毒的软件。因为即使不依靠虚拟化,目前的rootkit足以让一般的检测技术兴叹了。
这里的意思并不是说黑客们在吃老本。用户和内核级的rootkit仍在 |
2008-10-06 17:30
10.1放假 心情好 因为回家可以上通宵了 呵呵```
晚上无聊 因为我不 怎么玩游戏 于是抄起家伙干两场
〖初探测试〗

站点不少 呵呵 这为下一步带来了希望 但是 虚拟机 |
2008-10-06 17:28
黑客与社会工程学
首先强调一点,没有计算机基础知识的人先学好基础再考虑玩黑,再看这篇文章...
Social Engineering(社会工程学),是每一位玩黑的人的必修课,在我看来社会工程
学是种综合艺术,其中包括了心理学!很多时候应用的就是心理学...
一名入侵者,在入侵前需要大量收集入侵目标的资料。其中包括目标服务器的信息采集,
很多人称之为“踩点”,那 |
2008-10-06 17:28
2008-10-06 17:26
2008-10-06 17:26
!前几天借朋友一台肉鸡,有一天又上去看了一下。发现这台肉鸡的桌面上有个FlashFXP,FlashFXP是功能强大的FXP/FTP软件,融合了一些其他优秀FTP软件的优点,如像CuteFTP一样可以比较文件夹,支持彩色文字显示;像BpFTP支持多文件夹选择文件,能够缓存文件夹;像LeapFTP一样的外观界面,甚至设计思路也差相仿佛.支持文件夹 (带子文件夹)的文件传送、删除;支持上传、下载及第三方文件续传;可以跳过指定的文件类型,只传送需要的文件;可以自定义不同文件类型的显示颜色;可以缓存远端文件夹列表,支持FT |
|
|