摘要: 问:什么常见命令啊,什么工具啊,如何入侵,我还不会啊,能简单通俗的讲解一下吗?答:一般的初步入侵可以分为三步:1,扫描目标主机并分析扫描信息。 比如 探测开放的端口,获得服务软件及版本, 探测漏洞等等2,利用漏洞。探测并获取帐号或密码系统3,获得权限,进行操作。 不要太专业,太深入,太冗长,仅仅举个... 阅读全文
posted @ 2012-10-19 23:14 yangkai_keven 阅读(177) 评论(0) 推荐(0) 编辑
摘要: 目前比较实用的几种端口入侵 工欲善其事,必先利其器,本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击。 1. 1433端口入侵 scanport.exe 查有1433的机器 SQLScanPass.exe 进行字典暴破(字典是关键... 阅读全文
posted @ 2012-10-19 19:30 yangkai_keven 阅读(569) 评论(0) 推荐(0) 编辑
摘要: 已下介绍下什么样的站点可以入侵:必须是动态的网站,比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0) 1 上传漏洞,这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上... 阅读全文
posted @ 2012-10-19 18:36 yangkai_keven 阅读(233) 评论(0) 推荐(0) 编辑
摘要: 关于google技巧方面的整理Http://www.feelids.comBy swap 站内搜索地址为: http://www.google.com/custom?domains=(这里写我们要搜索的站点,比如feelids.com) 进去可以选择www和feelids.com, 当然再选我们要的... 阅读全文
posted @ 2012-10-19 18:36 yangkai_keven 阅读(885) 评论(0) 推荐(0) 编辑
摘要: 很多朋友针对搜索多用搜索引擎(一些文献代理多用工具扫描方式,一些入口form格式多用字典暴破方式,社会工程学:比如网站注册信息、地址结构、弱口令等)大家可知道用搜索引擎的一些另类方法是可以破解数据库入口的首先我们要对网站结构进行分析 以下采用google1 如先了解网站结构 、查询网站后台等(踩点... 阅读全文
posted @ 2012-10-19 18:30 yangkai_keven 阅读(381) 评论(0) 推荐(0) 编辑
摘要: 1.判断有无注入点' ; and 1=1 and 1=22.猜表一般的表的名称无非是admin adminuser user pass password 等.. and 0(select count(*) from *) and 0(select count(*) from admin) ---判断... 阅读全文
posted @ 2012-10-19 18:29 yangkai_keven 阅读(151) 评论(0) 推荐(0) 编辑
摘要: 怎么样开3389端口,这里我把他们总结一下,很全面,希望对你有用:1,打开记事本,编辑内容如下:echo [Components] > c:\sql echo TSEnable = on >> c:\sql sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /... 阅读全文
posted @ 2012-10-19 18:28 yangkai_keven 阅读(210) 评论(0) 推荐(0) 编辑
摘要: /data/dvbbs7.mdb 动网论坛数据库/databackup/dvbbs7.mdb 动网论坛数据库/bbs/databackup/dvbbs7.mdb 动网论坛数据库/admin/data/qcdn_news.mdb 青创文章管理系统数据库/data/qcdn_news.mdb 青创文章管... 阅读全文
posted @ 2012-10-19 18:26 yangkai_keven 阅读(588) 评论(0) 推荐(0) 编辑
摘要: 一.关于免杀的来源为了让我们的木马在各种杀毒软件的威胁下活的更久.二.什么叫免杀和查杀可分为二类:1.文件免杀和查杀:不运行程序用杀毒软件进行对该程序的扫描,所得结果。2.内存的免杀和查杀:判断的方法1>运行后,用杀毒软件的内存查杀功能. 2>用OD载入,用杀毒软件的内存查杀功能.三.什么叫特征码1... 阅读全文
posted @ 2012-10-19 18:08 yangkai_keven 阅读(490) 评论(0) 推荐(0) 编辑
摘要: 艾玛701g 192.168.101.1192.168.0.1 用户名:admin密码:admin 用户名:SZIM密码:SZIM 艾玛701H 192.168.1.110.0.0.2 用户名:admin密码:epicrouter 实达2110EHROUTER 192.168.10.... 阅读全文
posted @ 2012-10-19 18:06 yangkai_keven 阅读(2046) 评论(0) 推荐(0) 编辑
摘要: 具体操作如下:默认情况下:Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端... 阅读全文
posted @ 2012-10-19 18:00 yangkai_keven 阅读(893) 评论(0) 推荐(0) 编辑
摘要: 在Windows系统中,我们打开一些程序都是通过鼠标一步一步的点击来打开,但是以下列出的这些命令,可以让你在Windows XP的“运行”窗口中运行应用程序。运行程序运行命令辅助功能选项access.cpl添加硬件向导hdwwiz.cpl添加或删除程序appwiz.cpl管理工具control a... 阅读全文
posted @ 2012-10-19 17:49 yangkai_keven 阅读(389) 评论(0) 推荐(0) 编辑
摘要: 阅者须知:这篇文章只作为技术交流,不作为商业以及个人隐私的攻击,一经发现,严惩不贷!!!黑客已经成为一种文化,很多人想成为黑客,他们偶尔学到了几种小花招,总喜欢拿别人开玩笑,搞些恶作剧。其实黑客的最高境界在于防守,不在于进攻。所谓明枪易躲暗箭难防,要防住他人所有的进攻,肯定需要懂得比对方更多的系统知... 阅读全文
posted @ 2012-10-19 17:46 yangkai_keven 阅读(322) 评论(0) 推荐(0) 编辑
摘要: ……以下的搜索用google不行时就用baidu ^-%在后台上可把上传格式改为asa ,cer ,htr 方便上传ASP木马关于MD5解码,快速方法就是用MD5在线查询 http://www.xmd5.com/index_cn.htm http://www.md5lookup.com/?categ... 阅读全文
posted @ 2012-10-19 17:40 yangkai_keven 阅读(724) 评论(0) 推荐(0) 编辑
摘要: 1.Servlet—线程安全•当多个客户端并发访问同一个Servlet时,web服务器会为每一个客户端的访问请求创建一个线程,并在这个线程上调用Servlet的service方法,因此service方法内如果访问了同一个资源的话,就有可能引发线程安全问题。•如果某个Servlet实现了SingleT... 阅读全文
posted @ 2012-10-19 15:33 yangkai_keven 阅读(192) 评论(0) 推荐(0) 编辑