利用Radmin漏洞修改的Hash登錄版本
摘要: 更新:上次比較匆忙,有個函數(shù)沒改好,今天才可以上網(wǎng),現(xiàn)在沒問題了
前段時間出了個radmin的算是技巧吧(http://www.aygfsteel.com/baicker/archive/2007/09/12/144609.html),以前也有過這個想法,只是沒有去研究,這次索性修改了下源文件,直接改成利用hash登錄的版本,省得每次帶個od跑,針對屏幕相關(guān)的似乎不行,不過已經(jīng)夠用了呵呵
注:hash用小寫字母(懶得改了)
http://www.aygfsteel.com/Files/baicker/Radmin_Hash.rar
閱讀全文
Technical explanation of The MySpace Worm
摘要: Please note that this code and explanation was only released AFTER MySpace resolved this.
None of this would work on MySpace at the time it was released and it will not work now. Otherwise, there would have been mayhem.
Now, let's talk more about the problems encountered, workarounds, and how it worked in general.
1) Myspace blocks a lot of tags. In fact, they only seem to allow <a>, <img>s, and <div>s...maybe a few others (<embed>'s, I think). They would
閱讀全文
用ansi語法美化你的winrar和win啟動界面
摘要: "←"為ESC代碼 ^YzFEu $
在用EDIT編輯批處理文件時可用下列方法輸入ESC字符.首先同時按下Ctrl和P鍵 \?)@ #Qs
然后再按下作方括號,此時屏幕出現(xiàn)一左箭頭,說明已輸入了ESC字符.之后必須放 Jq)!)={
開Ctrl再次按下方括號鍵開始ANSI命令.
ESC[Ps;...;Psm
設(shè)置圖形模式:調(diào)用由下列數(shù)值指定的圖形函數(shù),在該序列再次出現(xiàn)之前,這些被指定的函數(shù)保持激活狀態(tài)。圖形模式改變屏幕上顯示的顏色和文本(例如:黑體和下劃線字體)屬性。
文本屬性
值功能
------------------------------------
0 無屬性
1 黑體
4 下劃線字體(僅適用于單色顯示適配器)
5 閃爍字體
..........
閱讀全文
*NIX 服務(wù)相關(guān)解釋(ZT)
摘要: alsasound Alsa 聲卡驅(qū)動程序支持。Alsa聲卡驅(qū)動程序本來是為了一種聲卡Gravis UltraSound(GUS)而寫的,它和OSS/Free 及OSS/Linux兼容。
apmd 用來監(jiān)視系統(tǒng)用電狀態(tài),并將相關(guān)信息通過syslogd 寫入日志,也可以用來在電源不足時關(guān)機。一般用于筆記本電腦,若是臺式機建議關(guān)閉。
atd 用At命令調(diào)度的任務(wù),也在系統(tǒng)負荷比較低時運行批處理任務(wù)。
autofs 需要時自動轉(zhuǎn)載文件系統(tǒng),不需要時自動卸載。
chargen 端口chargen字符產(chǎn)生的縮寫,輸出一個可打印字符的旋轉(zhuǎn)序列,用于測試字符終端設(shè)備。
chargen udp udp格式下端口chargen字符產(chǎn)生的縮寫,輸出一個可打印字符的旋轉(zhuǎn)序列,用于測試字符終端設(shè)備。
crond 根據(jù)用戶要求周期地運行調(diào)度的任務(wù)。它比較安全,配置簡單,類似Windows中的計劃任務(wù)。
dhcpd 提供了對動態(tài)主機控制協(xié)議(Dynamic Host Control Pro
閱讀全文
TCP 相關(guān)參數(shù)解釋
摘要: cp_syn_retries :INTEGER
默認值是5
對于一個新建連接,內(nèi)核要發(fā)送多少個 SYN 連接請求才決定放棄。不應(yīng)該大于255,默認值是5,對應(yīng)于180秒左右時間。(對于大負載而物理通信良好的網(wǎng)絡(luò)而言,這個值偏高,可修改為2.這個值僅僅是針對對外的連接,對進來的連接,是由tcp_retries1 決定的)
tcp_synack_retries :INTEGER
默認值是5
對于遠端的連接請求SYN,內(nèi)核會發(fā)送SYN + ACK數(shù)據(jù)報,以確認收到上一個 SYN連接請求包。這是所謂的三次握手( threeway handshake)機制的第二個步驟。這里決定內(nèi)核在放棄連接之前所送出的 SYN+ACK 數(shù)目。不應(yīng)該大于255,默認值是5,對應(yīng)于180秒左右時間。(可以根據(jù)上面的 tcp_syn_retries 來決定這個值)
tcp_keepalive_time :INTEGER
默認值是7200(2小時)
當keepalive打開的情況下,TCP發(fā)送keepalive消息的頻率。(由于目前網(wǎng)絡(luò)
閱讀全文
Radmin密碼破解新招(以前也有過這個想法,懶得去做)
摘要: Radmin 是一款很不錯的服務(wù)器管理
無論是 遠程桌面控制 還是 文件傳輸
速度都很快 很方便
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\
那在攻陷一臺web服務(wù)器時 大家 怎么能進一步提權(quán)?
如果你說 暴力破解 radmin 密碼 呵呵 那也行
只不過 你要有足夠的時間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個密碼
............
閱讀全文
打電話的絕招!
摘要:
1、接電話時對著話筒說:你好,主人不在家,這里是電話錄音,當你聽到biu~~的一聲時,請留言。biu~~(打入者楞住了)biu~~biu~~(……)biu~~靠!我都biu~~了怎么還不留啊!
2、接電話時說:對不起,您撥打的電話已關(guān)機或已離開服務(wù)區(qū)。
3、索性一接電話就發(fā)出嘟嘟嘟的聲音。
4、接電話時對著話筒發(fā)出貞子般的呼氣聲。
5、接女生電話時說:王老五!拜托!裝個娘娘腔我就聽不出了嗎?不要再騷擾我了,我正泡妞呢,再打過來小心我報警,告你打色情電話!
.............
閱讀全文