当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 跨越冰河(冰河在国内一直是不可动摇的领军木马,在国内没用过冰河的人等于没用过木马。
 

 

 ·一次入侵兼反入侵的实例    »显示摘要«
    摘要:   同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首先做下常见端口扫描,咦,有状况......    6129端口开了,6129是上段时间在网上比较流行的一个远程控制软件的端口,想想网管自己应该不会给自己主机装个这样的玩意儿吧。难道........嗯..继续扫扫,调出流光,扫啊扫,建立空连接失败,没有......
 ·netbios入侵    »显示摘要«
    摘要:   通过netbios入侵   所有的入侵都涉及到以root或admin权限登录到某一计算机或网络。入侵的第一步往往是对目标计算机或的端口扫描(portscan)。建立在目标计算机开放端口上的攻击是相当有效的。n t机器的端口信息的显示和unix的不同。因此,一般能区分出目标计算机所运行的是哪个操作系统。   攻击nt为基础的网络时,netbios是首选的进攻点。   使用端口扫描软件,比如......


冰河木马教程

  跨越冰河(冰河在国内一直是不可动摇的领军木马,在国内没用过冰河的人等于没用过木马.) 【程序编程相关:http://www.myfaq.com

【推荐阅读:防止非法修改IE浏览器标题栏

   【扩展信息:远程、移动用户连接网络安全十大法则

  准备工作

  

  工具下载: 远程木马——冰河v6.0gluoshi专版  扫描工具——x-way2.5 

  

  软件发布:冰河v6.0gluoshi专版为2001年12月15日发布.

  

  

  冰河原作者:黄鑫,冰河的开放端口7626据传为其生日号.2.2版本后均非黄鑫制作. 

  

  相关主页:http://v60.6to23.com      

  

  目的:远程访问.控制.       

  

  选择:可人为制造受害者与寻找"养马场",选择前者的基本上可省略扫描的步骤.

  

  注明:冰河有多个版本,现在流行冰河8.0等,操作与介绍相同.

  

  冰河之旅

  

  一.扫描端口:放弃冰河客户端自带的扫描功能,速度度慢,功能弱!建议使用专用扫描工具.

  

  运行x-way,操作如下:

  

   

  

  点击"主机扫描",分别填入"起始.结束地址"(为什么? 因为--做事要有始有终,呵呵.顺便提示一下菜菜鸟型的:结束地址应大于起始地址).

  

  在"端口方式"的模式下选择"线程数".(一般值为100比较合适,网速快的可选150).最后进入"高级设置"-"端口"选择"onther",改变其值为"7626"后进行扫描.

  结果如下:

  

   

  

  说明:上图ip地址的数字为我剪切处理过,参考价值不大.:)

  

  

  

  

  二.冰河的操作:连接.控制.口令的获取.屏幕抓取.服务端配置.冰河信使

  

  主要几代作品服务端图标的变化:其中新版冰河服务端大小为182k,客户端大小为451k

  

   

  

  先不要乱动!认清g_server它就是令网人闻风色变的服务端了.(冰河6默认的写字板图标就很好,使用前改个好点的名称即可,不一定要捆绑)

  


...   下一页
    摘要:      下面是一个有问题的internet服务程序:   /****************************************************************************/   /* server.cpp by ipxodi   */     #include   #include   char buff[1024];   void overflo......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE