代码改变世界

有IE,想黑就黑!

2011-04-27 11:21 by qinuo, 160 阅读, 0 推荐, 收藏, 编辑
摘要:简单点说,rmtSvc是一款集FTP、Telnet服务、Proxy服务以及vIDC服务的远程控制工具。用户可以通过此款工具方便地对远程计算机进行控制。此工具和其它远程控制工具不同,它采用B/S结构(无需安装),用户可通过浏览器进行远程控制(我们的口号是:有IE,想黑就黑!)。 下面,就以入侵控制的实例来为大家分别介绍rmtSvc常用功能的使用方法及技巧。解压下载后的压缩包,先别急着让rmtSvc.exe在目标机运行(未加壳的程序会遭到杀毒软件的查杀),笔者先告诉大家如何给源程序加壳从而避免被查杀吧(不然就没得玩了-_-|)。运行该软件,进入“选项”菜单,勾选“保留额外数据”,然后“打开文件”. 阅读全文

永不被杀的80端口后门

2011-04-26 15:56 by qinuo, 231 阅读, 0 推荐, 收藏, 编辑
摘要:一、建立个隐藏虚拟主页(同时也可以做主页一举两得) 一般情况下,如果在肉鸡上开主页的话,只要管理员查看一下iis管理器程序,就会发现我们的主页,这样不但我们的主页暴露了,还可能会被管理员把我们给踢出去。而今天我教大家的方法是让管理员在iis管理器里发现不了方法。首先打开肉机(本例中以自己的机器为例)iis管理器,选定一个文件夹,然后点击右键,选择“资源管理器”,到网站的根目录下新建一个文件夹kiss,然后到system32上新建一个文件夹,我这里取名为myhome(这个文件夹尽量隐蔽的目录深一些,才不会被管理员发现)。 回到iis管理器按f5刷新就会看到kiss这个目录,选中它后,点击右键,. 阅读全文

浅谈PHP编写网站程序的经验及技巧

2011-04-25 15:48 by qinuo, 652 阅读, 0 推荐, 收藏, 编辑
摘要:最近公司要使用php编写一个网站,由于我转到销售部都有半年多了,所以以前用的东西生疏了许多,网络部新来了个伙计,对于php方面还不是太了解,所以向我请教了一二,当然我不能算的上什么牛x人物,一些小程序还是会写的,当人写程序只是次要,主要是掌握经验和技巧,说实在的,我们公司是做电话录音盒以及电话录音卡,电话录音系统销售的,企业网应该用div+css比较好些,容易被搜索引擎所收录,当然,言归正传,下面介绍下php的经验及技巧:一、把PHP安装为Apache的DSO PHP在Linux/Unix平台上经常与Apache搭配使用,在安装PHP时,有三种安装方式可供选择:静态模式、动态模式(DSO)、C 阅读全文

McAfee和SiperaUC安全解决方案兼容性测试

2011-04-22 11:24 by qinuo, 273 阅读, 0 推荐, 收藏, 编辑
摘要:Sipera Systems公司日前宣布其屡获殊荣的UC-Sec企业通信安全解决方案产品正在与McAfee ePolicy Orchestrator安全管理平台进行兼容性测试。 测试完成后,安全管理人员会对基于IP的企业通信有一个整体的了解。其中包括来自单一的中央管理点的语音、视频、数据和网络应用。这能够使安全管理人员对VoIP、IP视频会议、SIP中继、协作应用程序和其他统一通信应用进行前所未有的控制。 UC-Sec加密UC流量、中止SIP中继线、交叉媒体和遵守信号,允许企业安全地秘密地将VoIP 和UC扩展到任何位置的任何终点。Sipera公司的客户可以使用这个产品对智能手机上的加密Vo. 阅读全文

小谈Cisco路由器防止DDoS攻击的方法

2011-04-21 10:59 by qinuo, 358 阅读, 0 推荐, 收藏, 编辑
摘要:1、使用 ip verfy unicast reverse-path 网络接口命令 这个功能检查每一个经过路由器的数据包。在路由器的CEF(Cisco Express Forwarding)表该数据包所到达网络接口的所有路由项中,如果没有该数据包源IP地址的路由,路由器将丢弃该数据包。例如,路由器接收到一个源IP地址为1.2.3.4的数据包,如果 CEF路由表中没有为IP地址1.2.3.4提供任何路由(即反向数据包传输时所需的路由),则路由器会丢弃它。 单一地址反向传输路径转发(Unicast Reverse Path Forwarding)在ISP(局端)实现阻止SMURF攻击和 其它基于I 阅读全文

泄露自己JavaScript技术很烂的表现

2011-04-19 15:04 by qinuo, 310 阅读, 0 推荐, 收藏, 编辑
摘要:Javascript在互联网上名声很臭,但你又很难再找到一个像它这样如此动态、如此被广泛使用、如此根植于我们的生活中的另外一种语言。它的低学习门槛让很多人都称它为学前脚本语言,它另外一个让人嘲笑的东西是动态语言的概念是偏偏使用了高标准的静态数据类型。其实,你和Javascript都站错了立场,而现在,你让Javascript很生气。这里有五个原因能说明你的Javascript技术很烂。1. 你以为JavaScript的面向对象特征只是嫁接而来的Javascript,自从呱呱落地起,它就是一个面向对象的语言。所有的东西在Javascript里都是对象,所有的!甚至数字和字符这样的文字符号都可以通 阅读全文