2009-02-20 02:21
点击咨询 |
2009-02-20 02:13

眼睛一闭一睁1天 |
2009-02-20 02:09

1.《黑客入门》
这是我看的第一本黑客书籍,是比较初级的一些黑客知识,但是后面的实例运用到了html代码,主 |
2009-02-20 02:05
很多人问我,能做我师傅么,能给我点东西吗? 能给我个软件吗?
推荐你一个初学者的书你自己看看吧。也许对你有些帮助, 看了帖子下次就不要问了!
面对初级读者
序言:
“我想黑啊!我想黑啊!我要黑了那个服务器!”逢蒙一声大叫。哎!!原来又是个梦!(不 |
2009-02-20 02:02
先安装QQ第六感 QQSSV31.exe,软件默认安装在"C:\Program Files\QQ第六感" 下
然后将破解文件 SixthSense.exe 拷到QQ第六感安装目录下,覆盖原文件即可!
QQ第六感 是一款QQ的辅助软件,用它可以查找到包括网吧、校园网等在内的各种局域网中的所有在线QQ的号码,是你认识GGMM的最佳工具,程序直接在本机上使用,不需要任何服务端程序(非木马),。此版支持包括QQ2004的所有QQ版本,除此之外还外加了用IP冲突来检测目的主机是否为自己所选 |
2009-02-20 01:58
2009-02-20 01:56
阿拉丁UDP洪水攻击器2.1。在DDoS之前,最好把所有的网络防火墙关闭掉,否则可能把你自己逼下线!还有,有没有用56K猫上网的?如果有就不要碗了。不然别人没事,反倒把自己给整趴下了。
他的截面很简单,只需要把相应的IP地址、端口填上去,再电击“超强UDP攻击”按钮就可以了。然后我们就可以看到攻击开始了……
该软件会被杀!
|
2009-02-20 01:53
用于远程MS-SQL服务器上执行MS-DOS命令。SQLExec是标准的Win32 GUI程序,自动修改系统注册表,设置成TCP/IP连接数据库方式,并可以保存执行结果。
|
2009-02-20 01:50
很多黑客的入门是从破解口令开始的!而是解密口令变成了由为重要的一门必修课,今天我想谈的不是如何去破解口令,而是一篇关于口令的心理学文章!如果下述的一些列子正好与你的口令设置大同小异,那么请你马上改了它,你的口令被破解的可能性很大很大!
首先要说明的是许多root由于采用口令保护的方法,当他的口令设置完之后,检测程序会自动提示口令的不安全性,直到ROOT改成了没有规则的口令。所以对这些口令用口令心理学来分析是白费工夫了!我们主要针是对一些普通的用户!当我们设定口令时一般的人都会用自己熟悉的 |
2009-02-20 01:44
一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了??
后来,自己思索想到一个办法,在我测试的几台有此漏洞的机中均获得了成功,现将我的攻击方法公布如下:
1、连接到对方MYSQL 服务器
mysql -u root -h 192.168.0.1
mysql.exe 这个程序在你安装了MYSQL的的BIN目录中
2、让我们来看看服务器中有些什么数据库
mysql>show databases;
MYSQL默认安装时会有MYSQL、TEST这两个数据库,如 |
2009-02-20 01:40
前段时间提权,发现SU提权时候SU配置文件可写,可是不知道怎么写,正好有个服务器上装的SU就自己配置了一个,然后复制到待提权的机器上,发现很好用。为方便大家就发出来共享下。。。。
User数字(第几个用户看服务器上,比方已经有10个那这写11)=用户名|1|0这个是是否生效用户的属性(这段是在最上面用户排列里面,下面的写到配置文件最底)
[USER=用户名|1]
Password=这个是密码=随机的两个字母+密码的32位MD5(我看了几个服务器上面的随机的两个字母基本上都是密码前两位)有的不加密。 |
2009-02-14 23:34
黑客在进行攻击时会借用其他系统来达到自己的目的,如对下一目标的攻击和被侵占计算机本身的利用等等。本文介绍了常见的黑客对被侵占计算机的使用方式和安全管理员相应的应对方法。
黑客进行网络攻击时,除了自己手中直接操作的计算机外,往往在攻击进行时和完成之后利用、控制其他的计算机。他们或者是借此达到攻击的目的,或者是把这些计算机派做其他的用途。本文汇总描述了黑客各种利用其他计算机的手段,希望网络与系统管理员能通过了解这些攻击办法来达到更好地 |
2009-02-14 23:32
操作环境:马克斯版本,因为他的数据库是有防注入的,和动网等一切的防数据库下载的程序都很差不多。。
而我这一个操作却是可以突破。并是用什么闭合。。闭合的话。我们前提条件是需要知道<%方向.而此次我们只
需要知道他的表名(防下载表)即可以突破他的防注入..思路很简单。既然我一开始未知他的闭合数。那么我们
只需要将他的此表清空即可。哈哈这时很多人都会想到了吧。。好了现在开始实践一下操作。。
打开马克斯的后台-SQL高级管理
在原始打开数据库的时候会提示
|
2009-02-14 23:29
过年了没什么事。在家闲着无聊 说说自己的想法。
平时空闲时间经常找些站练练手,基本是新闻闹出轰动的站与一些知名的大站。2008年的成果还是颇丰的,从某某国内2大知名社区论坛到某某著名交友站到某某2大读书站到某某mobile到某某政府站等大站,再到若干名不见经传的小站,都闪过的我的影踪。但我个人觉得没什么好炫耀的,于是没替换首页,没留下黑页,顶多是把源代码打包带回家(硬盘吃不消了,准备买个大的移动硬)。说句老实话,随便替换一个首页,就能让我出名,比如某某禁止降价的房产局站(服务器有黄片),比 |
2008-11-13 11:05
在拿站过程中,我们经常费了九牛两虎之力拿到管理员帐号和密码,并顺利进入了后台,虽然此时与拿到网站webshell还有一步之遥,但还是有许多新手因想不出合适的方法而被拒之门外。因此,我们把常用的从后台得到webshell的方法进行了总结和归纳,大体情况有以下十大方面。
注意:如何进入后台,不是本文讨论范围,其具体方法就不说了,靠大家去自己发挥。此文参考了前人的多方面的资料和信息,在此一并表示感谢。
一、直接上传获得webshell |
|
|
无名黑客人
男, 26岁
海外 新加坡
上次登录: 4月26日
加为好友
|