雅虎群组

雅虎群组 >  电脑数码 >  黑客 >  论坛 

2007-09-09 18:27

俺喜欢

回复此帖

阿福


很好啊

2007-09-10 11:21

这样很好啊。

每天都能学一点

回复此帖

回复:新人0起步接触黑客

2007-09-10 21:04
引用:逸然
  新人0起步接触黑客-1《名词介绍》
 
 
 
首先给大家介绍点名词: 1。肉鸡 2。木马 3。病毒 4。后门 5。CRACK 6。漏洞 7。端口 8。权限好了,下面我来详细介绍下。
 
1。肉鸡: 不是吃的那种,是中了我们的木马,或者留了后门,可以被我们远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡
 
2。木马:特洛伊木马,大家在电影《特洛伊》里应该看到了,战争是特络伊故意留下了个木马,多方以为是战利品,带回城后,木马里面全是战士,(呵呵,自己看电影吧)这种东西,就叫做木马,可以说木马就是一方给肉鸡留下的东西,可以做到远程控制的目的,木马还分不同的作用,有盗号专用的木马,有远程控制专用的木马,下面介绍点:盗号专用的有许多,盗QQ的有 啊拉QQ大盗,强强盗QQ,传奇木马生成器,魔兽木马生成器等;远程控制的木马有:冰河(国人的骄傲,中国第一款木马),灰鸽子,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多,大家自己找找吧
 
3。病毒:这个我想不用解释了吧,相信大家都和它打过交道,病毒大多具有 破坏性,传播性,隐秘性,潜伏性
 
4。后门:这个就是入侵后为方便我们下次进入肉鸡方便点所留下的东西,亲切的称为后门,现在好点的后门有 REDMAIN 等
 
5。CRACK 这个名词很容易和HACK混淆,但是许多人不理解CRACK这个东西,但是接触过软件破解的人一定了解这个词 CRACKER分析下就是软件破解者的意思(注意这里有多了个ER),许多共享软件就是我们的CRACKER来完成破解的,就是现在俗称的 XX软件破解版
 
6。漏洞:这个名词相信也不用太多的介绍,根据字面意思也可以理解,就好象一个房子,门很结实,可是有个窗户却不好,这就很可能造成被别人进入,入侵是也是相对的,必须要有漏洞才可以入侵,这里顺便介绍下打补丁的意思,还是用上面的例子门很结实,可窗户不好,这里我们需要把窗户补上,就叫打补丁了,许多人问过我怎样知道自己的机器有漏洞?怎样打补丁?这里也回答下,首先介绍怎样检查自己奇迹有什么样的漏洞,有款工具简称为MBSA是微软公司针对windows系统的安全检测工具,大家可以去网上找到自己下下来检测下自己机器有什么样的漏洞,还介绍下微软的漏洞名称 MS05-001 MS05-002 这种形式的前面MS应为是微软的意思吧,05呢是2005年,001是在2005年第一个漏洞(不知道解释的对不,自己的理解)大家还可以下个金山毒霸,金山可以有个漏洞检测功能,还可以帮你补上相应的补丁,那么怎么打补丁呢?其实这个很简单,在微软的官方网站里可以输入 MS05-001(如果你有这个漏洞的话)微软就找出了响应的补丁,下载下来 安装下其实就可以了,呵呵,打补丁也不是什么困难的事情哦
 
7。端口:这个是入侵是很重要的一个环节,端口这个东西就好象是我要买东西,需要在1号窗口来结帐,而开放的1号窗口就好比响应的端口,端口可以形象的比喻成窗口,呵呵,不同的端口开放了不同的服务,大家可以在网上找到端口对照表来看下不同的端口开放的是什么服务 8。权限:这个东西和人权一个效果,我们有自己的权利,但是我们的权利不能超出自己的范围,比如法律可以控制人的生命,这种最高权限呢就是计算机中的 Admin权限 最高权限,法官呢是执行法律的人,比法律底点,这个呢就是SYSTEM权限 系统权限,以下每种人有着自己不同的权限,比如我们得到了个WEBSHELL权限,许多人不知道这个是什么权限,其实就是个WEB(网业)的管理权限,权限一般比较低,但是有时想得到个服务器的ADMIN权限,就可以先丛WEBSHELL权限来入手,也就是长说的提权。
 
回复此帖

顶!!1

2007-09-11 11:47
 顶。。支持!!!
回复此帖

祝彬


2007-09-11 19:54
 我每天上班都在网上找有关这方面的知识,今天看了板主的说明,比网上看的还要清楚,谢谢
回复此帖

llcmy


回复:

2007-09-12 12:34
引用:逸然
新人0起步接触黑客-6《经典上传漏洞》
 
 
大家好啊,好久没有写过文章了,因为最近开学了!没有时间,也不知道写什么好,因为文字说明一些东西不太好写,没有动画那么直接,但是动画又没有什么做头,许多前辈都做过我写的东西的相应动画;不知道前面的注入漏洞大家回用了没有,今天就给大家讲下经典的上传漏洞。

话说从前动网6.0出现了严重的上传漏洞以后,许多站点都被KILL的很悲惨,直到现在一些站点还存在着上传漏洞,所以作为黑客的我们,必须掌握这些漏洞,即使是很早以前的漏洞也要知道一二,好了开始正题。
 
 
上传漏洞是在一个ASP页面后面输入 upfile.asp 然后看回显,(注意一点:就是在加这个后缀前,把IE中友好显示关了!要不没有效果的!)如果没有显示或者出现个什么“请登陆后使用”这样的呢,就是没有漏洞的拉。那么有漏洞的回显是什么样子的呢? 如果有漏洞你会看到上面有个这样的字

请先选择你要上传的文件 [重新上传]
 
如果看到这个,80%就是有漏洞的站了! 呵呵,这下好了!有的玩了。
 
 
我们现在知道了漏洞,但是怎么利用呢?我们可以听名字来分析下,上传漏洞,当然是上传了啊,我们可以把象海洋2006,老兵站长助手,这样的WEB木马传到站上,这样就有了WEBSHELL了,哈哈!(第一个WEBSHELL哦!)好了,下面讲下怎样上传,这个DOMAIN有上传的功能 我们进入 综合上传 然后点 动网上传漏洞 在提交地址里把站点填上 这里把 upfile.asp 也要放到后面我们的WEB木马就用默认的吧,然后点上传,如果成果就会显示 上传成功! 我们点打开,就可以看到一个暴物理路径的马了,这里在 输入保存路径中 把 本文件绝对路径 中给的地址复制到输入保存路径中 这里注意的是 把里面的 diy.asp换成自己喜欢的.asp 结尾的名字 比如一个路径为

c:\web\oo1\diy.asp
 
的 我们把里面的.diy换成别的 我喜欢用 openzsk.asp 也可以起个什么诱惑点的名字 conm.asp .mian_admin.asp 什么的 这样的WEBSHELL不容易被发现 然后在输入马的内容这里把我们的 海洋或者老兵的WEB木马复制进去 (记得要把密码修改了啊!) 然后点保存 就可以! 成果后会出现保存成功的字样 ,呵呵我们就可以登陆我们的WEBSHELL了。
 
这里在DOMAIN里的其他上传漏洞也是大同小异,一样可以得到WEBSHELL 大家自己研究下就可以了 ,还有就是上传也可以用什么专用上传工具什么的,有了WEBSHEL后,就相当于一个虚拟主机,我们可以修改网站的一些内容,还可以挂马,有兴趣的可以提下权,(我的最爱,哈哈!)运气好的话,一台崭新的服务器肉鸡就诞生了!哈哈!永久在线!我们如果有许多的服务器主机的话就发财了!哈哈!去DDOS日本站吧!
有意思,谢了
回复此帖

哎~~~~还真是写的好噢

2007-09-12 13:40

    看眼花了。师傅是不好找呢!!!

    还是管好我自己的电脑吧!

回复此帖

2007-09-12 14:10
才子识文风, 出身看家庭。 追求淡功名, 谈笑出风生。
健康认高兴, 心态靠调整。 活着为心情, 美好度人生。
回复此帖

2007-09-12 14:10
才子识文风, 出身看家庭。 追求淡功名, 谈笑出风生。
健康认高兴, 心态靠调整。 活着为心情, 美好度人生。
回复此帖

丁峰


2007-09-13 16:48

 感谢逸然给我们讲这些,我一定努力早点脱离菜鸟

回复此帖

Rativi


2007-09-16 20:55
 不知什么东东  偶是菜鸟
回复此帖

2007-09-16 21:17
    恩   又学习了啊        看来经常看看这东西还是有很大的帮助的爱  !!!
回复此帖

2007-09-17 18:24
 好东西,支持!
回复此帖

孙昕


顶一个

2007-09-18 17:37
 以后毕业了上研究生的时候 一定以黑客作为第二专业课 呵呵
回复此帖

小谢


2007-09-19 15:14
 有些不太懂,不过还是不错的
回复此帖

jake


2007-09-19 16:03
 楼主辛苦了。
回复此帖

谢了!!!

2007-09-19 20:37
介绍的不错,多谢了!!!
回复此帖

很详细!

2007-09-20 10:40
 关于这方面有那些书值得精通!
回复此帖

lily


2007-09-21 12:16
 嗯留着以后用得上。
回复此帖

2007-09-21 18:15

好好啊。不太懂,要好的学习一下呢,

回复此帖

提醒:您还没有登录Yahoo!,请先登录后再发表回帖;如果您还没有Yahoo! ID,请点击此处注册
雅虎群组仅提供信息存储空间服务,其内容均由服务对象提供。
根据《信息网络传播权保护条例》,部分内容可能应权利人通知未予显示,请点击这里查看。
关于雅虎 | 帮助中心 | 使用须知 | 诚聘英才 | 广告服务 | 搜索竞价 | 网络实名 | 中文上网 | 网站联盟 [更多]
Yahoo.com.cn © 2008 版权所有 不得转载 京ICP证000022号
阿里巴巴集团 - 阿里巴巴网络:中国站 国际站 日文站 | 淘宝站 | 支付宝 | 中国雅虎 | 口碑网 | 阿里软件 | 阿里妈妈