对一个经验不是很丰富的攻击者而言,千辛万苦拿到系统管理权或者Telnet权限以后,往往不得不面对这样尴尬的场面:那倒权限有什么用处 对于一个系统管理员来说,时常要为系统下载一些补丁软件或者杀毒升级包......
2007-07-03 关键字:防止别人整出你辛辛苦苦藏在CHM中的小小马!当然,本方法用在正途防止自己辛苦所写的电子书被修改版权是更加有意义的! 大家想必听说过为保护数据库被下载而在数据库的名称中加入“#”号的方法,它利用“#......
2007-07-03 关键字:INTERNET上的主机多数使用UNIX主机,包括Solaris、Digital Unix、Linux等,因此首先推出UNIX篇,主要内容包括:目标分析、智取文档、破解密码、打扫战场等技术。第一章、目......
2007-07-03 关键字:一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的,如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳 !二、然后我们就要进行......
2007-07-03 关键字:第一节 软件保护软件的破解技术与保护技术这两者之间本身就是矛与盾的关系,它们是在互相斗争中发展进化的。这种技术上的较量归根到底是一种利益的冲突。软件开发者为了维护自身的商业利益,不断地寻找各种有效的技......
2007-07-03 关键字:去年下半年关于IIS的漏洞层出不穷,鉴于目前IIS的广泛使用,觉得有必要把收集的资料加以总结一下。1.介绍 这里介绍的方法主要通过端口80来完成操作,具有很大的威胁性,因为作为网络服务器80端口总......
2007-07-03 关键字:网络入侵者通常采取的第一步是通过端口扫描程序扫描目标机或网络。令人吃惊的是,以目标机的开放端口为基础对网络进行的攻击是多么的有条不紊。您应该清楚,除了Unix机外,这是NT机显示不同开放端口的标准。网......
2007-07-03 关键字:日志对于操作系统来说其重要性时不言而喻的,一个优秀的nt网络的管理员,往往会定期的备份系统日志,以备查询服务器运行状况及系统安全状况。如果利用系统日志的“另存为”功能手工备份,则比较麻烦,而且输出的日......
2007-07-03 关键字:比如用溢出攻击得到权限 发现没有开139 or 445 我们可以从内部make it崩溃:1.net share ipc$Content$nbsp;例如,使用webdav溢出得到system net ......
2007-07-03 关键字:1.思路:突破xp系统远程访问的限制,实现文件传输和远程登陆。2.工具:rpc漏洞扫描工具、溢出工具,pstools工具包。3.步骤1)步骤一:rpc漏洞扫描:推荐使用retinarpcdcom.ex......
2007-07-03 关键字: