期刊文献+
共找到39篇文章
< 1 2 >
每页显示 20 50 100
利用第三方插件入侵动网论坛
1
作者 人鱼姬 《黑客防线》 2006年第3期40-42,共3页
前言 现在流行的入侵动网方法是拿到前台和后台口令.上传改过扩展名的ASP木马.再用数据库备份的方法将扩展名改回ASP。但是多数情况下我们只能拿到前台口令或者只有新手上路的权限。然而这样放弃的话.你不觉得可惜吗?
关键词 第三方插件 动网论坛 入侵 ASP木马 数据库备份 扩展名 口令 前台 后台 权限
原文传递
浅谈伪造数据库后门的两种方法
2
作者 人鱼姬 《黑客防线》 2006年第5期37-37,共1页
经常渗透网站的朋友一定对Dvbbs很熟悉。比较常用的方法是千方百计地拿到前台和后台的管理员口令,然后上传改过扩展名的ASP木马,再用数据库备份功能将扩展名改回来.就能拿到WebShell了。
关键词 数据库 后门 DVBBS ASP木马 备份功能 扩展名 管理员 网站 口令
原文传递
编写超小的穿墙下载者
3
作者 人鱼姬 《黑客防线》 2008年第3期87-90,共4页
看了2007年12期黑防上的《Delphi打造自己的下载者》一文,突然想起以前也改编过汇编穿墙下载者,于是就有了本文。一般的穿墙下载者都在几K、十几K左右.在实际使用中相差几K是无所谓的,但是编程作为一门艺术,致力于编写出更小的穿... 看了2007年12期黑防上的《Delphi打造自己的下载者》一文,突然想起以前也改编过汇编穿墙下载者,于是就有了本文。一般的穿墙下载者都在几K、十几K左右.在实际使用中相差几K是无所谓的,但是编程作为一门艺术,致力于编写出更小的穿墙下载者可以更好地展示编程实力,因此,本文就谈一下编写超小的穿墙下载者。事实上,每种编程语言都能编写出穿墙下载者,但要想编写出最小的穿墙下载者,当然还要用可读性差、面向机器的低级语言一一汇编语言。因为是面向机器的低级语言,所以减少了很多中间环节和库文件,编译出的程序也会小得多。 展开更多
关键词 下载 穿墙 编写 编程语言 DELPHI 汇编语言 中间环节 可读性
原文传递
注入Discuz!NT2.5
4
作者 人鱼姬 《黑客防线》 2008年第10期14-14,13,共2页
Discuz!NT2.5是一款功能强大的基于ASP.net平台的社区软件。基于先进的.NetFramework架构.默认支持SQLSerVer数据库,可扩展支持Access、MySQL等多种数据库,支持II5、IIs6、IIs7,安全高效、稳定易用。但是近期ISTO成员在其中发现... Discuz!NT2.5是一款功能强大的基于ASP.net平台的社区软件。基于先进的.NetFramework架构.默认支持SQLSerVer数据库,可扩展支持Access、MySQL等多种数据库,支持II5、IIs6、IIs7,安全高效、稳定易用。但是近期ISTO成员在其中发现了一个注入漏洞,成功利用此漏洞可以直接修改管理员的密码进入后台.取得管理员权限.从而控制整个网站。 展开更多
关键词 NT2 SQLSERVER数据库 .NetFramework 管理员权限 .net平台 Access MYSQL ASP
原文传递
入侵PHP网站就这么简单
5
作者 人鱼姬 《黑客防线》 2008年第4期34-35,共2页
一日上网偶然看到了一个网站的URL,引发了我的无限联想,其URL形如http://xxx.org.tw/index。php?rurl=page01.php,看等号后面的那部分,明明就是个PHP文件嘛,由此我猜想index.php的作用就是将其他PHP文件放在它的框架内显示... 一日上网偶然看到了一个网站的URL,引发了我的无限联想,其URL形如http://xxx.org.tw/index。php?rurl=page01.php,看等号后面的那部分,明明就是个PHP文件嘛,由此我猜想index.php的作用就是将其他PHP文件放在它的框架内显示出来。如果我们修改这个URL,或许能做些什么。 展开更多
关键词 PHP文件 网站 入侵 HTTP URL PHP 上网 联想
原文传递
很暴力的注入工具pangolin
6
作者 人鱼姬 《黑客防线》 2008年第3期38-40,共3页
pangolin是近日发布的Windows下的自动化SQL注入渗透测试工具,实现了从检测到利用完成一体化的渗透攻击动作,尽可能的将SQL注入攻击效果最大化。它的全面的、综合的、傻瓜化、人性化的设计让人叹为观止。不知道domafn、hdsi、nbsi、啊... pangolin是近日发布的Windows下的自动化SQL注入渗透测试工具,实现了从检测到利用完成一体化的渗透攻击动作,尽可能的将SQL注入攻击效果最大化。它的全面的、综合的、傻瓜化、人性化的设计让人叹为观止。不知道domafn、hdsi、nbsi、啊D等工具是不是要退出历史舞台了? 展开更多
关键词 测试工具 WINDOWS SQL注入 攻击效果 自动化 一体化 最大化 人性化
原文传递
百度超级搜霸远程代码执行漏洞利用
7
作者 人鱼姬 《黑客防线》 2007年第9期24-25,共2页
百度超级搜霸是一款免费的IE浏览器工具栏.无需登录百度网站就可以搜网页、搜歌曲、搜图片、搜新闻,无所不能!但这款工具最近却爆出了可以挂马的漏洞,下面我们就一起看看如何利用这个漏洞。
关键词 百度网站 代码 远程 IE浏览器 工具栏 网页 登录 图片
原文传递
简单编写MD5破解器
8
作者 人鱼姬 《黑客防线》 2007年第4期110-112,共3页
目前国内的网络安全现状不容乐观.脚本注入还大有市场。许多脚本小子喜欢用注入工具到处乱注.拿到了管理员密码的MD5密文就开始破解,但并不是所有人都知道MD5破解是如何实现的。下面我们就用Delphi来编写一款简单的MD5破解器.同时... 目前国内的网络安全现状不容乐观.脚本注入还大有市场。许多脚本小子喜欢用注入工具到处乱注.拿到了管理员密码的MD5密文就开始破解,但并不是所有人都知道MD5破解是如何实现的。下面我们就用Delphi来编写一款简单的MD5破解器.同时让大家更清晰地了解MD5破解是基于什么原理实现的。 展开更多
关键词 MD5 破解 编写 DELPHI 管理员密码 安全现状 脚本 密文
原文传递
利用Radmin提权
9
作者 人鱼姬 《黑客防线》 2007年第10期55-57,共3页
对于Radmin大家一定不会陌生,它是一款远程控制软件,可以远程管理公司或个人计算机实现远程办公,可以进行完全控制、屏幕监视、文件管理、远程DOS操作等功能。操作简单,容易上手,只需要被控制主机执行服务端,安装服务,设置好连... 对于Radmin大家一定不会陌生,它是一款远程控制软件,可以远程管理公司或个人计算机实现远程办公,可以进行完全控制、屏幕监视、文件管理、远程DOS操作等功能。操作简单,容易上手,只需要被控制主机执行服务端,安装服务,设置好连接端口和密码,就可以利用控制端进行远程控制。 展开更多
关键词 RADMIN 远程控制软件 个人计算机 远程办公 远程管理 文件管理 控制主机 安装服务
原文传递
被盗号者的反击
10
作者 人鱼姬 《黑客防线》 2006年第12期91-94,共4页
现在网络上的盗号现象比较猖獗.但是我最近所遇到的这次盗号事件却有一些传奇色彩。 话说我有个同学叫大头.平时很喜欢在QQ上聊天。这天中午大家聚在宿舍里休息.大头就向我抱怨他的电脑最近很慢.让我有空帮他看看是什么问题。这时... 现在网络上的盗号现象比较猖獗.但是我最近所遇到的这次盗号事件却有一些传奇色彩。 话说我有个同学叫大头.平时很喜欢在QQ上聊天。这天中午大家聚在宿舍里休息.大头就向我抱怨他的电脑最近很慢.让我有空帮他看看是什么问题。这时,在一旁上网的王某突然发现大头的QQ上线了,而且使用的还是外地的IP,可是马上又下线了。所以对大头说:”你上QQ为什么还用代理呀?”大头迷茫了:“我没上QQ呀?”我一想就觉得事情不对,赶紧说:“你的密码说不定被盗了。”大头赶紧用别人的笔记本登录QQ, 展开更多
关键词 盗号者 QQ 笔记本 事件 电脑 宿舍 IP 上网
原文传递
让Linux更好地为我们服务
11
作者 人鱼姬 《黑客防线》 2006年第12期79-80,共2页
对于喜欢黑客技术的朋友来说,如果你还没有在自己心爱的机器上安装著名的Linux系统的话,不能不说是一种遗憾。Linux以其无可比拟的安全性与稳定性而著称,并且它还是一个开放源代码的操作系统,你可以自由修改它的内核。相比之下,不... 对于喜欢黑客技术的朋友来说,如果你还没有在自己心爱的机器上安装著名的Linux系统的话,不能不说是一种遗憾。Linux以其无可比拟的安全性与稳定性而著称,并且它还是一个开放源代码的操作系统,你可以自由修改它的内核。相比之下,不开放源代码的Windows就没有那么大的自由空间了,不能不说这是限制我们技术进步的束缚。我想,正是因为微软的垄断,才会使得全世界的高手都为“推翻”微软帝国而努力吧! 展开更多
关键词 LINUX系统 WINDOWS 开放源代码 服务 自由空间 黑客技术 操作系统 技术进步
原文传递
利用PCAnywhere12实现提权
12
作者 人鱼姬 《黑客防线》 2008年第2期44-45,共2页
PCAnYWhere大家再熟悉不过的远控软件了。当我们获得WebSheII之后,要做的就是提权了.若能JI顷;}0髟8转至0“C:\DOCuments and Settings\All UserS\APPIication Data\Symantec\pcAnywhere“,那就可以下载CIF文件,然后利用相... PCAnYWhere大家再熟悉不过的远控软件了。当我们获得WebSheII之后,要做的就是提权了.若能JI顷;}0髟8转至0“C:\DOCuments and Settings\All UserS\APPIication Data\Symantec\pcAnywhere“,那就可以下载CIF文件,然后利用相关工具读出密码就行了。但在最近推出的PCAnywhere12中,事情就没这么简单了,其CIF文件是没法读出密码的,即便读出也是乱码, 展开更多
关键词 PCANYWHERE PCANYWHERE SYMANTEC CIF文件 读出 密码 软件 远控
原文传递
用Delphi编写修改文件时间工具
13
作者 人鱼姬 《黑客防线》 2007年第6期99-100,共2页
早就听说过可以用工具修改文件的创建时间和修改时间,但一直不知道是如何实现的。最近终于在网上见到有高手给出了思路,于是我就利用Delphi将其编写出来了。能够修改文件的时间,这是多么有趣的事啊!下面我将分别从GUI版和CMD版两个... 早就听说过可以用工具修改文件的创建时间和修改时间,但一直不知道是如何实现的。最近终于在网上见到有高手给出了思路,于是我就利用Delphi将其编写出来了。能够修改文件的时间,这是多么有趣的事啊!下面我将分别从GUI版和CMD版两个方面来将其实现。 展开更多
关键词 DELPHI 文件时间 修改时间 工具 编写 CMD GUI
原文传递
SQL版动网7.1也拿WebShell
14
作者 人鱼姬 《黑客防线》 2007年第5期55-56,共2页
我对动网论坛还是很熟悉的,但是拿下SQL版动网7.1的WebShell却是第一次。因为中小型论坛一般使用的都是Access数据库,只有会员比较多的大网站才会用SQL版动网,而大网站一般安全做得比较好,没机会让人轻松拿到前后台口令,想入侵的... 我对动网论坛还是很熟悉的,但是拿下SQL版动网7.1的WebShell却是第一次。因为中小型论坛一般使用的都是Access数据库,只有会员比较多的大网站才会用SQL版动网,而大网站一般安全做得比较好,没机会让人轻松拿到前后台口令,想入侵的话,都是通过其它途径实现的。而我这次的入侵经历也是出于偶然。 展开更多
关键词 SQL ACCESS数据库 动网论坛 网站 入侵 口令 后台
原文传递
瞬间破解加密Word文档
15
作者 人鱼姬 《黑客防线》 2006年第9期63-63,共1页
提起我要介绍的这个工具.我就免不了想起一段伤心的往事。在以前的某次入侵中,我看到了别人硬盘里有一个名字起得很敏感的Word文档,然后复制过来打开察看.但是该Word文档被设了密码。于是上网找来了破解工具。但是所谓的破解工具不... 提起我要介绍的这个工具.我就免不了想起一段伤心的往事。在以前的某次入侵中,我看到了别人硬盘里有一个名字起得很敏感的Word文档,然后复制过来打开察看.但是该Word文档被设了密码。于是上网找来了破解工具。但是所谓的破解工具不过是暴力破解罢了.设好字典我就开始耐心的等。破解工具占用资源很大不说.最后破解了很久也没有结果。 展开更多
关键词 WORD 文档 暴力破解 加密 工具 入侵检测 硬盘
原文传递
自己编写联众密码读取器
16
作者 人鱼姬 《黑客防线》 2007年第10期101-103,共3页
最近有高手公布了联众密码的解密方法。于是我就用Delphi编写了一个联众密码读取器,方便大家找回密码。联众世界的界面如图1所示,我这里测试的是最新的2.7.0.6版,为了测试,我还注册了两个用户:renyuji11和renyuji222。
关键词 读取器 密码 编写 DELPHI 解密方法 测试
原文传递
PHP 5.x COM functions提权漏洞的利用
17
作者 人鱼姬 《黑客防线》 2007年第12期48-49,36,共3页
PHP是英文“超级文本预处理语言”(Hypertext Preprocessor)的缩写,是一种HTML内嵌式的语言。它可以比CGI或者Perl更快速地执行动态网页。PHP具有非常强大的功能,所有的CGI或者JavaScript的功能.PHP都能实现,支持几乎所有流行的... PHP是英文“超级文本预处理语言”(Hypertext Preprocessor)的缩写,是一种HTML内嵌式的语言。它可以比CGI或者Perl更快速地执行动态网页。PHP具有非常强大的功能,所有的CGI或者JavaScript的功能.PHP都能实现,支持几乎所有流行的数据库以及操作系统。 展开更多
关键词 PHP JAVASCRIPT 超级文本 HTML 动态网页 操作系统
原文传递
无敌的粘滞键后门
18
作者 人鱼姬 《黑客防线》 2007年第11期19-22,共4页
记得很多年以前.看过一篇忘记管理员密码之后在本地恢复密码的文章。其中一个方法就是在DOS下用cmd.exe覆盖logon.scr.然后开机进入登录界面.等待十分钟不做任何操作.windows就会运行默认的屏保.也就是logon.scr.但它此时已经... 记得很多年以前.看过一篇忘记管理员密码之后在本地恢复密码的文章。其中一个方法就是在DOS下用cmd.exe覆盖logon.scr.然后开机进入登录界面.等待十分钟不做任何操作.windows就会运行默认的屏保.也就是logon.scr.但它此时已经是cmd.exe了,所以登录界面前会出现cmd.exe.而且因为是系统运行的,所以我们得到的这个cmdshell就是System权限.这是系统最高权限. 展开更多
关键词 粘滞键 windows 管理员密码 后门 登录界面 DOS
原文传递
一次有趣的手动杀毒
19
作者 人鱼姬 《黑客防线》 2006年第5期56-57,共2页
今天我的生活比较充实.下午参加体育运动.晚上在自习室背了很多考研单词。当我回到宿舍时.已经熄灯了。朋友正在玩魔兽.自从上次被盗号后(详见4期《教训盗号高手》).我就让他重装了系统.并亲自为他的笔记本电脑配置防火墙和其... 今天我的生活比较充实.下午参加体育运动.晚上在自习室背了很多考研单词。当我回到宿舍时.已经熄灯了。朋友正在玩魔兽.自从上次被盗号后(详见4期《教训盗号高手》).我就让他重装了系统.并亲自为他的笔记本电脑配置防火墙和其它安全设置设置。现在总算一切正常。 展开更多
关键词 手动杀毒 安全设置 体育运动 电脑配置 防火墙 笔记本
原文传递
隐藏在三点式下载者身后的秘密
20
作者 人鱼姬 《黑客防线》 2006年第9期64-66,共3页
近期各大黑客网站出现了一个叫做三点式下载者(比基尼下载者?)的工具,于是我关了卡巴.准备在本地测试一下好用不好用。谁知下载者生成的server.exe被做了手脚(除了会下载我指定的文件外.还会下载一个木马)。运行之后就发现我... 近期各大黑客网站出现了一个叫做三点式下载者(比基尼下载者?)的工具,于是我关了卡巴.准备在本地测试一下好用不好用。谁知下载者生成的server.exe被做了手脚(除了会下载我指定的文件外.还会下载一个木马)。运行之后就发现我的机器上有个IE进程在连某IP的8000端口。一看我就急了,赶紧断网杀毒。 展开更多
关键词 三点式 下载 隐藏 黑客网站 比基尼 木马
原文传递
上一页 1 2 下一页 到第
使用帮助 返回顶部