??xml version="1.0" encoding="utf-8" standalone="yes"?> 好久没入侵asp站点了,H然昨天QQ里有2个哥们给我发了几个asp后台登陆地址和用户名密码Q问我怎么提权Q他们说没有jpg马没办法上传Ch家服务器。我登陆到后C看果然只允许上传囄格式的文Ӟ说到q我要打个岔Q如果拿C个asp站点的后台管理权限,q且它允怸传图片,q有数据库备份功能,那么我们拿到的shell的可能就有九层把握了。没有数据库备䆾的话即上传了asp马也不能正常q行Q这L话不得不扑օ他突破口Q如试着serv-u提权Q扫服务器开什么端口以及其他可利用漏洞。还好,我们d的这个后台有数据库备份功能。lol。。?/p>
既然那两个条仉具备Q下面我们来传马Q首先,把你的asp马的后缀名改为服务器支持格式Q一般都支持囄格式了)Q其ơ,上传你刚才改了后~名的asp马,q把上传后马的存攑֜址Q就是你马上传后的所在的位置Q记下来Q注意,地址一定是相对路径Q也是相对站点根目录的位置Q像“/UploadFiles/20071025112034717.jpg”是相对路径Q然后,扑ֈ后台的数据库备䆾选项Q把你刚才记得相对\径填写到"当前数据库\?里(一般是W一个文本框Q,?备䆾数据库名U?里填写:name.aspQ这里的名字随便命名了,但后~一定是aspQ一定要把这个名字记住,我们一会儿要访问这个马。如果提C备份数据库成功Q那么到q里我们已经把马成功的上传到服务器了。查看一下刚才我们把马备份到那个文g夹下面了Q一般是在admin/Databases/里)Q在地址栏直接访问如http://www.jnqdgg.cn/admin/Databases/name.asp p入我们的|马了,q去后要q什么就不用我教你了吧。。?/p>
最后,一定要扑օ杀的asp马,否则上传后会被删除的Q不要把人家的程序或其他资源删掉Q更不要搞其他破坏行为,我劝大家别挂马了,最多装个vidc的服务端和你内网的机器徏立个端口映射Q能内网抓鸡ok了,M不要太过分,玩玩可以了?br />
昨日惌v来收集常用黑客工P下蝲后还得测试能不能用,以便对以后入侉|抓鸡能提高一定的效率。因为我习惯机器裸奔Q安装了杀软或防火墙的话一定会很慢Q我pc的配|又不高Q所以只装了?60Q也是最q装的)Q虽然我用裸Z中马的事真的可以用手数的出来。可能是我太自信了吧Q因q行了一黑客工具我机器真的中马了?/p>
Z不媄响某黑客站点的名誉,我就不说明这个站点的|址了。我从此站下载了一ƾYӞ我忘C此Y件的名字Q当我运行了q个软g的时候,我电脑的一个指C灯开始不停的闪,我调出windowsd理器一看CPU使用率突然上升快100%了,然后接着出现的是360安全卫士自动退出,从Q务管理器中看到有个很陌生的进E出C一下又隐藏了。这些症状很像木马的Ҏ呀Q我已经怀疑我中奖了,Zq一步确定我是否中马Q我打开IE览?工具-Internet选项Q出C已经被管理员用的提C。我打开了被强关?60Q?60弹出一个陌生服务正在被装蝲的提C,q时我已l确定我中马了?/p>
我没有着急,按部q的再q行里输入cmdQ然后再输入netstat -an看一下这个木马到底在q接哪个IP的哪个端口,在结果的中间位置出现了一个IP:8000Q我到ip138一查此ip是广东的Q而且初步定此木马可能是灰鸽子,因ؓ鸽子的默认上U端口就?000Q我在运行中输入compmgmt.msc回RQ查看会话ؓI,q好没有机器和我建立q接Qcmd下net user也没有新用户Qnet start也没有新启动的服务。我试着?60扫描木马Q结果还真出CQ如果免杀的话360Ҏ扫不刎ͼQ在C:\WINDOWS\system32下果然有一个exe文gQ到此目录下手动查找它找不到Q我重启电脑F8q入安全模式才手动删除了。再ơ启动电脑进入正常模式扫描木马已不在Q电脑CPU占用率也正常了,而且也无木马的特征?/p>
q次中马是因ؓ下蝲q运行了被捆l木马的黑客软g的而导致的。对于一个黑客站Ҏ很难做到无马的,因ؓ每天有那么多Z传黑客工兗视频教E,要做到彻底无l马谈何ҎQ我怿大型的黑客站点肯定不会干自己用石头扎自己脚的行ؓQ也q些站点要尽量加大审核力度,不审核要注明来自于网l请用户自行杀毒等说明。我很看不v那些利用视频或Y件绑马的人,让h觉得恶心。。。如果你是针Ҏ个ip入R后让人家中马的,那我只能说是你真的有实力佩服Q可以戴“Hacker”的冠冕,如果对肉鸡进行了删除资源{破坏行为,大不了在说你个道德问题,但是在黑客站点上传绑马的行ؓ是不会被原谅的,是会被唾骂的。。?/p>
最后提醒和大家Q如果对木马的特征和工作原理不太了解的话最好别裸奔Q装个kav8Q再装个天网或其他的防火墙,q样能大大减中马的几率。不惌q些p个虚拟机也不错,在虚拟机上进行下载和q行一些木马或带有破坏cd的工P它是最好的试工具。想下蝲最新无马黑软要到出名一点大型的黑客站点Q如xfocusQ?7169Qheibai{站点,如你e文好的话可到国外黑站逛逛,可能会有意外的收莗?br />
倒霉Q用?个月的wordpress博客?00webhost删掉了,I间的东襉K没了Q没办法Q刚换了sa-blog的,重新写吧。。?/p>
我就U闷Q内容也没涉及到不健Lq反I间规定的东西,Z么会被删除。以前逛wordpress论坛的时候看到过有h反映000webhost不让装wordpressE序Q我没有太在意,因ؓ只有很少数的几个么说Q谁知这中奖的事能让我遇到。本来觉得ru的域?000webhost的空?wordpress的博客是黄金搭档Q估计好多h都是q么搭徏的。但现在我真的没勇气在l用wp了。被000webhost删掉后,有一D|间你不能在用此I间Q与其等q不如用OperaTor-3.2游览器再甌个空_我申误好几个基本都是一ơ成功?/p>
使用wp的一点心得:如果你想要更多的功能Q那么你选择wpQ但wp得缺Ҏ件多是慢Q尤其体现在后台加蝲的时候。大家如果选择wp量删除没用的插件多做些优化。如你想要速度快、界面精、清爽、代码精的体验,那sa-blog是你最好的选择Q再说saq安全?/p>
览器OperaTor-3.2下蝲地址Q?a >http://sysobject.1010zz.cn/OperaTor-3.2.zip 域名I间甌Q徏站交,内网抓鸡 一起交?nbsp;QQ68199512 sysobject@hotmail.com
sysobject.com是一U收费域名,通过国外的godaddy注册的,I间是免费的000webhostQphp+mysqlQ空_之前的sysobject.net.ru是免费的俄罗斯域名,已经到期了,免费的用着提心吊胆Q也说不好那天就被停了,本h之前一直用免费的资源和服务Q唯一的感觉就是篏Q如果大家想拥有一个长久的省心的域名和I间Q最好是购买吧,和那些免费的玩不起啊。再说现在的com一U域名一q才几十块到上百元,늚是空_用免费空间的话一定要记着常备份程序和数据库,否则׃被彻底的q掉最后只留下一个域名空壟뀂有备䆾׃一样了Q如果空间到期了可以l箋找一另个来替代,上传源码导入数据库还是比较快的,不太影响讉K?br />
关于如果购买GoDaddy域名Q现在除了信用卡支付外还和支付宝合作了,来方便了Q网上有好多教程很详l,一搜一大把Q这里就不说了。国外的免费I间现在用的比较好也是000webhost了,本h已经用了两年多了Q我博客里有教程Q还是之前写的,甌成功率还是蛮高的。麻烦的是你的博客的源码和数据库需要下点功夫去配置Q现在的php个h博客pȝ很多Q如wordpress、emlog?nbsp;SaBlog{,选择自己的操作习惯就好,需要注意的是有的空间会l常删除q些博客E序Q用之前q是要多了解一下空间的规定以及|友们的l验。还要注意发布的内容是不是在I间的规定范围内Q否则还是会被删。国外的I间q经怼被国内的ZF沌Q那L话只能通过代理讉K了,但在国外讉K是不受媄响的。有的是沌是暂时的q段旉恢复正常访问了?/font>
]]>
更多误问我的博?http://sysobject.net.ru/
]]>
更多误问我的博?http://sysobject.net.ru/
]]>
更多误问我的博?http://sysobject.net.ru/
]]>
一转眼半年q去了,2009来的也快ȝ也快Q前几个月都不知道怎么q去的,春节q后Q先是上交友|,数天后搞了几个gal的QQ和手机号没聊了几天觉得没意思就pass了。无意中看上|闲逛看到几个特D的域名Q上|一查是国外free domainQ好奇心悠然而生Q查了些资料先找免费DNS解析服务器然后开始注册,׃本h的E文还不是很差Q注册域名的q一环节很利Q只是等待审栔R过比较漫长QO长的几十个小时过后终于收到successq样的邮件了。有了免费域名下一步怎么办呢Q当然是免费I间?#8230;用代理、换览器等q夜奋战后终于申h功,同样{待了几天才开通,此时Ȁ动伴随着成就感而来 lol…。接着要干的就是徏立自qweb站点了,心里出现一片空白:个h站点以何U类型和主题来创建呢Q想了想我的原则是不盈利Q不做广告,׃域名和空间都是免费的Q考虑C不稳定,最好确定选择博客。一般国外的I间只支持php或asp的站点,可我q的是java斚w的,ft…没办法只有研I新的语a了。大部分php的个人博客都在用一个程序来建立和维护——大名鼎鼎的wordpressQwordpress的常用插件就׃我几天时_刚靠插g肯定是达不到你要的效果,哎,接着学习php的函数吧。一周后my first blogl于亮相了,着新鲜感还没蒸发赶紧写几篇原创作品Q逛了几个他h博客转蝲了几,p样加h的几个数l持了一周后Q目前的q些东西Ҏ的吸引已l荡然无存了。接着转向了QQ…
上网聊天Ӟ有个同学说他QQ丢了Q让我帮他申诉,他对他QQ的信息了解的太少了,几经周折后申诉成功重新设|了密保。随便把我QQ上的人清理了下,高中时盗了几千个QQQ有一部分是8位的Q差不多都给了朋友和同学Q这些号他们一两年不登陆我回收了Q我不收腾讯也要收。腾讯的新密保机制还需完善q不是太成熟Q尤其申诉问题,如果你把别h的敏感信息收集一下,在结?#8220;C会工程?#8221;l合h试甌Q几ơ就成功了,现在的客服电话都没有人工接听了,真的很不满意Q现在的腾讯整个大摊子,淡化了最基本的功能,更重视了׃斚w的开发,tencent?9版QQ和microsoft的vista的缺Ҏ一|真怀念QQ2000版本啊。。。cut.q是抓鸡?br />
只停留在QQ的初U阶D늚׃要往下看了,我的原则是别人玩q的我一定要玩过Q别Z研究的我也要研究Q抱着善于思考善于尝试的态度不久后你是高手。想成ؓ高手得做好熬夜的准备,多买些绿茶、水果、好的抗疲劳D_注意清洁脔RQ坐旉长了qh走走Q原则是w体W一Q有条g的就?台电脑,其中一台要求配|比较高Q连着外网的宽带,另一台就用\q个局域网Q这样好搞测试,如入侉|漏洞、内|肉鸡上Uѝ内|徏站、内|ftp。。。要x为黑客首先的_N网l,有了满意的测试环境我们才能下一步,不能着急要循序渐进Q具备以下条件你有资本说你是高手或半个黑客Q会用常用的dos命oQ熟悉常用端口的作用Q了解网l传输协议的实质Q知道常用专业术语,数据库要懂mssql、mysqlQ语ac要懂asp、php、delphi、c++、vb,破解斚w要懂汇编。这些东西是基础Q利用这些基再加上你灉|独特的思\可以做到别做到的,如果你感兴趣你就是NO.1Q常到国外黑客站点了解最新漏z及工具Q要Cgoogle、baidu{seo搜烦引擎是你们的老师Q没有必要和|上收徒的学习,当然有h愿意教你更好。也总们的理论知识q不如你呢,q些q新d体不断曝光某某网站、服务器被黑Q网l瘫痪等事gQ某黑客。。。受到法律的制裁。据l计Z所谓的“黑客”中有癑ֈ之八十的人的素质不及真正意义的黑客的一半,q些素质主要体现在道得技术、创新。真正的黑客是用工具能更快的辑ֈ目的Q不用工具也能达到目的,对于现在的好?#8220;黑客”Q如果不让他们用工具Q就是让他telnet一台pc,甚至q马都传不过去,好了Q我只是发表一下个人对如今“黑客”的看法而已
接着我们来内|抓鸡、内|徏站,内网实很不方便Q不是很不方便,而是相当不方便!惌外网讉K你内|机器有下面几个途径Q如果你有局域网|管的权限,直接端口映射可以;如果你有外网的肉鸡或服务器,直接用vidc来和你机器徏立端口映;如果q?U条仉不具备,你可以考虑W三方Y件来帮忙Q最qh们知道的而且用的人比较多的内|映Y件就是每步的Ҏ茶了QY件小巧,使用方便Q它最多可以映?个端口,唯一的缺点就是很不稳定,l常出现端口映射不成功的现象Q当然免费的功能或服务都不是特别好,好的话就开始盈利了Q此软g只适合想研I或体验内网建站、内|抓鸡的朋友。详l内|徏站、抓鸡请查看我以前的文章http://sysobject.net.ru/archives/18.html好了Q我们说抓鸡Q当然抓鸡的最高境界就是指定ip入RQ指定ip入R一般h是做不到的,入R的第一步当然是扫漏z了Q可能有的h会说Q我pȝ的补丁都打了Q防火墙杀毒Y件也装了Q该关的端口也关了,q样彻底把漏洞修复了。告诉你错了Q没有无漏洞的机器,只有你没能力扑ֈ漏洞和找到漏z不会入c最安全的机器就是单机,断网了就不存在Q何网l入侵了Q当然如果你把他盘拿出来,那你是小偯为,和黑客入侉|无关pR一般利用常用端口抓鸡的?135?39?45?3?1?433?306?489?389?900Q如果扫到开q些端口的机器,q相应工具开始扫弱口令或溢出传马拿shell。如用x-scan、Hscan扫描。指定入侉|较难Q而抓鸡就相当Ҏ一些,因ؓ抓鸡是遍地撒|,你不中他也得中,抓鸡的方法很多,首先要对你的木马免杀。免杀的学问大了,涉及到汇~修改特征码重徏输入表加壳等Q不l说了。木马免杀后你可以把它上传C的webI间或ftp上,扑ֈ别h|站漏洞后就可以l他挂马Q你可以和其他exe可运行程序捆l在一赯别h下蝲q行Q到比较大的论坛发具有诱惑力的帖Q引诱别人去点击或下载。好了。最后我q得说点题外?br />
本h?009q??5日在我的博客http://sysobject.net.ru发表了一?#8220;利用Google破解Ҏ茶禁止新用户注册”的原创文章,因ؓ那个注册面是我用google命o扑և来的。前几天上博客看了一下,几乎没有留言Q很,也许是我不经常更新内容吧Q也q不奇怪,可我上百度输?#8220;注册Ҏ?#8221;Q回车后看到有好多个人博客和黑客站点都以自己的名义做破解Ҏ茶的教程。我生气是的转蝲是说明转蝲Q干嘛说是你自己破解的。如果是你破解,那我可不可以冒昧的问一句,q位高手你是怎么破解的?你就是把我发布的链接copyC的页面,再加个说明就是你的东西,太不重原创了吧Q我发布出去的目的就是想让更多内|徏站的朋友试或体验一下,好多论坛上都有他们望被帮助的声韻I谁知有些“黑客”挺有商业头脑Q竟焉Ҏ帐号出售一?元。我真的不知道怎么评h他们Q无语了。。。这ơ我又一ơ破解了Ҏ茶禁止注册,q把源码打包发布。我不希望再看到那些利用此盈利的“商业”行ؓQ不希望看到所?#8220;原创”的冒充行为。发布时注明转蝲是Ҏ的支持。站在苹果官方的角度考虑Q我2ơ破解他们禁止用h册一定是无ȝ值得惩罚的行为,但ؓ了更多无法实现端口映的内网用户我值得q样做!Q!最后请各位珍惜每一个苹果帐P鄙视那些以出售帐h盈利的所谓的“黑客”Q!Q?
有好的资源我会在我的博客http://sysobject.net.ru发布 “share anything with everyone”
本h是j2ee斚w的程序员Q也是网l爱好者,业余旉喜欢研究黑客cȝ东西Q愿意结交志同道合的朋友
MSN:sysobject@hotmail.com QQ:68199512 一h讨、一起交、一赯?/p>
破解Ҏ注册包下载地址Q?/strong>
http://sysobject.net.ru/sysobject破解Ҏ茶注?rar (必须q雷下蝲)
http://sysobject.1010zz.cn/sysobject破解Ҏ茶注?rar
原创byQ?sysobject
1、什么是内网Q?/p>
通俗一点的讲就是你上网的计机和互联网没有直接的徏立关pR内|上|的大体程是这P互联|?>计算机A(路由端局域网|关)->计算机B(你的计算??/p>
2、什么是内网端口映射Q?/p>
建立website后,你本机是服务器,别h首先讉K到的是计机AQ要惌客户端访问到你,需要计机A“引\”C那,“引\”是所谓的在\q?#8220;端口映射”。他的原理是Q客L在浏览器地址栏输入网址后,?#8221;http://www.baidu.com“被DNS解析?#8220;http://202.108.22.5:80”(IP地址Q端?Q也是说目前客L讉KC计算机A?0端口Q然后在计算机A的\q讄一?q一步略Q上|找)Q?#8230;…讄后,只要是访问外|计机Q计机AQ的80端口的客户将都会指向服务端(计算机BQ的80端口Q这样就实现了站点的讉K?/p>
1、查看一下在它官|注册的用户的信息(数量、注册时间等Q?/p>
我用的最多的”工具“——GoogleQSEO引擎中比较专业的一个吧Q上|的应该都用q吧Q可能有Z问用它还能搜出秘密来Q没错,如果你会用Google的几个常用重要的命oQ那么可以说你就是半个hacker了,如果能把命o适当的组合v来用Q那你就是网l界?#8220;高搜” 我们看一下注册的用户QGoogle输入”site:*.meibu.org”, 0.02m laterQwow 注册的h真不,各个行业的都有,胆引h质疑的是Q明?#8220;Ҏ?#8221;官网的注册功能关闭了Q?/p>
打开Ҏ茶的注册?a >http://www.meibu.org/yhzc.asp 昄用户太多Q暂停注册,老用户可以l用。注意,我们没有M收费的代?/span> 2、怎么在那日期之后又出C那么多用P不用走脑子都知道一定有捷径——漏z?/p>
接着我结合其他命令查看了一下它的官|?#8221;http://www.meibu.org“(步骤略,以后会给大家讲Google命o用法)Q结果发现如下一个网?a >http://www.meibu.org/yhzc-bak.asp 最后给内网建站的初学者或感兴的朋友提点Q争取少走弯路: 1、只q玩玩或好奇的心理你可以下?#8220;Ҏ?#8221;软g和小的web服务器,asp的如aspwebQftp有seru…没必要装iis{,更没必要装win2k或win2003 2、如果真的想架设一个站点出于学习或盈利==Q最好和|通或电信甌个外|用P或\q做端口映,也不要靠免费的域名或I间来实玎ͼ”没有免费的午?#8220;Q免费的短暂的稳定性也差!Q以后会l大家补上免费域名、空间等资源只ؓ爱好者研IӞ 3、做|站前要做好准备Q主题、类型、素材、维护等Q,其是内容精彩不更新Q那样很快就?#8220;冷门”。一个好的网站像一座庞大的building一?是一个不的工程Q一定要有适当的准?/p>
]]>
在这里要感谢000webhost的空间和ru的域名,有时间给大家也申Pshare with everyone~ 本blog只作技术交和资源׃n的^収ͼ免费架设的blog我想不会太长久,但我q是会坚定不UȝC?/p>
q里有你不知道的资源!q里有你找不到的资源!q里有你最需要的资源
by~ sysobject