返回

黑客零起点网络手册

关灯
护眼
第3章(1 / 5)
强烈推荐: 高中生小强 训练场疯爱录 攀上大亨 相爱那一天 音极 装什么禁欲 四大名捕震关东:追杀 恶煞 淫缚页游之淫魔乱世

网络,但却能ม做现在的cນ,“小黑客”这样的定义是,那就跟小飞刀来吧。

开始我们把黑客以大小分为“大黑客”,但他们不是为ฦ所欲为,现实的法律却很难约束他们。

黑客行之ใ二

小飞刀,黑客行之一

揭开“黑”人技术,“小黑客”的行为与我们上网安全更为密切。你想知道他们是怎么样实现盗取密码,破解邮箱,控制ๆ个人电脑吗?想,也像牛仔有。以后小飞刀会讲述“大黑客”的传,并更多地与大家探讨对付“,卢山真面目

作者:小飞刀2๐0่0่1年2๐月26日

表于<<网迷>>2๐001年4期

是否曾在玩oicq,因为跟别ี人有过,上聊天室的时候,日后就频频๗死机,掉线?6位的oicq珍稀号,是否曾经是你的5?是否曾有过,硬盘不明不白的被格了,甚至是上网后在下次启动时,启动不了,软盘,光盘启动都不行呢?这时一定急坏了,直呼,硬件也๣被黑啊!是否在上网时感觉怪怪的,好像总是被某个幽灵窥视着?是否如果你有过上述不幸经历,至今还为解不开这个心头结而不自在,或者对这些东西十分的感兴趣,那就跟小飞刀来一次“黑客行”,在这次“黑客行”中小飞刀将为你揭开这一串ธ串的问号,详细讲述这些都是如何实现的,如何才能够防守。

1้ip攻击与防守

破解第一个问号。这是上网最常见的了,大概是半年前,曾经有一个朋友在某所国家重点高校的机房上网聊天,这位老兄出言不慎,与对方แ生争吵,这时对方扬言,“给我三分钟时间,你给我看着。”之后是一段时间的沉默,这老兄倒也没当事儿,继续乐着。突然,这老兄的屏幕一片黑,随之是周围哗声四起,环视一下,机房里的几十台机器全倒下了这老兄事后跟我聊起此事,似乎还能ม看到他当时的惊慌心境,直呼遇到了高手,我固然是知其中的原委,一笑置之。实现是先查ip地址,然后用ip炸弹攻击。我们在射击的时候先要瞄准,同样攻击对方แ要将对方定位,就是搞清他在那里,网络上的定位是用ip地址。查ip地址方แ法有许多,在玩oi9iffer和“oicq2๐0่00011้0去广告显ip”等这些工具都支持对oicq20่0่0่的刺探,在聊天室我们可用ip猎手等,其它方法ip地址我们还可以从论坛言者留下得到等等。有了上面几个好用的“瞄准器”我们这时要找一把好枪,现在的好枪不少dk_ຕboomer就是一把。打开这个软件,把要攻击的ip填入对方ip栏,设置好攻击次数,系统线程,来它100่00次,100个线程就远远足够了,如果机器好线程大可开到เ2๐00以上,小心,开多了搞到人没炸,自己却先死机了,呵呵。或许以前你就是因为这样频๗频死机,掉线。

我们该怎么防守呢?对这些小技量,方法一:我们只要装个防火墙就能ม防住了,对于我们这些个人用户在网上下个个ฐ人免费防火墙就行了,目前๩最流行的个人免费版防火墙是天网203๑版。方法二:使用代理上网,在浏览器,oicq设置。或用专用的软件管理设置,浏览器专用haທositeproxytool,sockscap32可设置oicq,等各种软件使用代理。这样对方查到的只是代理服务器的ip地址,怎样得到代理服务器?我们可以用“代理猎手”查找,也๣可以到เ一些代理服务器的网站找到,下面几个代理你可以试试用2๐0่2๐10่22432๐30:8020210่4156163:31้。“:”后80,31้为代理服务端口下面就讲讲手工设置oicq代理的方法,打开oicq的主菜单,选择“系统参数”,“网络设置”然后在“使用proxysocket5๓防火墙”前打上小勾,填上防火墙地址,就给个现成的20่2105๓5318不一定可用哦,因为用的人一多就不灵了,最好是自己用“代理猎手”去查找很容易,很方便的,端口号填上1080。以后玩oicq时别人就查不到เ你真实的ip地址了,也就不会再这样频频๗死机,掉线!

有关ip攻击与防守就先讲到这里了

2oicq攻击与防守

20่00年可谓是oicq的灾难之年,有关oicq的黑软满街都是,从信息炸弹到密码破解等等无穷不有,引起一串串的oicq使用恐慌,自从腾讯在oicນq2๐000中ณ放弃以前๩所用的协议,使以前的各黑软失效,但过不了多久ื,oicq相关黑软又如雨后春笋般出现。如查好友ip,查隐身等等,其中最毒的是gop101้,你的5๓,6位的oicq珍稀号码被黑,九成与它有关系。只要对gop1้01做一些简单的配置,再把这个ฐoicq密码盗取木马在对方机器运行一次,以后在这台机上登陆的oicq密码都将被记录下,并且可以按配置的信息,定时用电子邮件的方แ式到เ你指定的邮ุ箱,你想想要是网吧中的机器中了这个ฐ木马,嘿๹嘿,你现在知道了为什么别人能ม有大量的5,6位的oicນq号码了吗?以后在网吧上网可要打醒醒十二分精神了。

唯一的防守是赶快到腾讯主页申请个oicq密码保护!这样你就可以随时拿回原本属于你的。另外,在网吧上网玩oicq后最好是把oicນq所在目录中对应你oicq号码的那个ฐ文件夹删除掉,因为,里面有你的聊天记录,很容易就能被人查看到เ。

下回将讲讲最“黑”的木马:冰河的攻防。是如何利用冰河这匹木马,你可在千里之ใ外盗取上网帐຀号,格人硬盘,盗取oicq号码控制中马者的一切!ำ

文章中所讲的不是教你如何去“黑”别人,只是让你了解这些是怎么เ一回事,了解怎样攻击到别人并不等于攻击别人。就像我们知道用刀可以杀人,但不等于我们杀人,因为我们都有知情权。以上所出现的软件相关资料都可以在这个网站得到knifes126

认识各种操作系统和tcນpip协议

黑客行之三

小飞刀200่1้年6月26日

杂志约稿

做一名合格的黑客必须ี熟识各种应用于网络,比较重要的操作系统,ไ其中有unix,linux,9๗indo9snt。什么เ是操作系统?就像一条公路,它是汽车行使的基础,好的公路能让司机轻松地驾驶汽车行驶。操作系统亦如此,好的操作系统是应用程序,软件良好运行的基础。在这里操作系统就是公路,应用程序就是汽车,我们也就是司机了。对于互联网tcpip协议就是这条信息高公路之基础,网络传输信息的基础协议。

unix操作系统,最早的原型是20世纪6๔0่年代未,诞生于B๦elllabຘs贝尔实验室它的明者kenthompson与dennisrit9gaທ9ard电脑界的诺贝尔奖的工程师。unix公开核心技术,并且是免费的,任何人都可以自由á修改,使其适应自己的需要。于是在众多的ha9ix到现在成为ฦ了最强大的操作的系统,它的功能强大在现时的互联网得以极至的挥,正所谓是如鱼得水。大型网络一般都应用unix操作系统作为ฦ基础平台。因其功能的强大,性能的稳定,较高的安全性正是它在网络时代深受欢迎原因。这时也许你会问这么เ好的操作系统为什么在个ฐ人电脑里见不到啊,是不是个ฐ人计算机的性能比不上大型计算机的原因呢?不然,我们所用的电脑完全能运行unix系统,但正如unix的功能强大,操作也是复杂的,它的操作方式就像dos般,通过输入命令方式使这庞大运行,却远比操作dos系统来的复杂,这就是个人电å脑应用中ณ为什么เ不使用unix系统的原因。但现时unix也๣有了cde窗口环境版本,使用更为ฦ方便。

linux操作系统,linux是个坚固、有力、扎实而且免费的作业系统。linux是由á上面说的unix演变而来的,1992年一位芬兰helsinkiuniversity的学生--linustorvaທlds开始在一台386p9el,使用fsf的程式开工具。他很快的写好简单的版本,丢到เ网络上分享给大家,吸引了非常多的ha9ux--一个ฐ功能完整的unix,完全免费且附上全部的原始码。linux最大的特色,不是功能上的先进而是全新的软件开模式。直到linux的成功前,人人都认为像操作系统这么复杂的软件,非得要靠一个ฐ开团队密切合作,互相协调与分工才有可能写的出来。linux更是许多人努力的成果:世界上有上几千位开人员对linux做出贡献,他们增加新的功能ม、修改错误,而且仍不断ษ尽其所能改进它。因此,流行着众多版本比较著名的有redhaທt,openlinux等外国产品,国产的则有红旗linux,蓝ณ点linux等。又要感谢勤奋的hacker们为我们带来一个ฐ被预ไ言为最有希望的新า操作系统,成为打败微软价格昂贵的9indo9๗s操作系统的最大希望。linux可以在任何基础电脑硬体上执行。而且,它还俱有像9๗indo9s的视窗环境,操作简易,方แ便。于是,越来越多地出现在个人计算机中。

9indo9snt操作系统,其最新版本为9indo9s2๐000即是9innt5๓0่,由微软出品的商业软件,它跟一般个人计算机应用的9indo9๗s9๗5๓,98差不多,但性能却要优于9๗indo9s,是专用于网络的9indo9๗s操作系统系列。与unix,linux操作系统相比,操作更为ฦ方便,性能也比较强,得到众多中小型网络用户青睐。但安全性,稳定性比较差,不公开源代码,不充许修改,不充许复制,价格却昂贵,一个正版的9indo9s98就要卖19๗9๗8๖元人民币,9๗indo9snt就更甚之ใ。因此被hacker们认为,最没希望的操作系统。

tcpip协议,网际网络通讯协议在二十年前原是美国国防部dod展出来的,目的只是用在不同厂牌计算机之间的互连。tcpip通讯协议堆栈,采用阶层式的结构,ไ以便将应用程序与网络硬件隔离开来。虽然他的设计理念是基于阶层式的模型,但是他的重点放在互连性,而不只是死板地遵循层级功能ม。应用于互联网的信息传输,其中一个重要的概念是ip地址,ipaddress是用来定义网络上每一台计算机的位置。当一台计算机想找另一台计算机时,就是凭这个地址去找。在互联网中,计算机中的ip是由网络供货商替你编排,所以当你每次通过拨号上网时,ip都可能会不同。不过若你用的是专线,ip就可能会是固定的了。ipaddress的规格为,可以由á0~255。还有一个ฐ重要概念,端口port是给资料进出的连接端口。当有资料需要进出时,你的系统就会打开一个port来连接对方的计算机。至于开那ว一个port,是由á你计算机中ณ的程序决定。这种连接方法可以同时与多部计算机同时进行,也๣即是说你的计算机可以有多个port同时与外界ศ连接上。port可以由0~65๓535,1024以下的ports大部份都有指定用途,例如是8๖0、smtp是25、pop3是11้0等等。当你自行安装程序时通常都应该将port设定在10่24以上,以免生冲突。一般的家庭计算机非网络计算机,在连上互联网后就会有一个ipaddress,但却可以有很多个ฐports。

如果想成为真正黑客熟练掌握,以上操作系统是必修课,甚至于对其内核的了解和研究。

相信你不会不认识oicq吧?啊!不知道?如果不是你从不上网就是骗我了。在当今这个ฐ网络流行的时代,伊妹儿早ຉ已成为名片中一个ฐ不可缺少的内容,而oicq号码也正以犹如长江之水连绵不绝的态势扑面而来。它以其中ณ文界面,功能齐全,简单易用的特点深得网友们的喜爱,成为计算机里除9indo9s操作系统外必不可少的程序夸张点了呦。在任何时候登录oicq,在线人员都有几十万之众,声势之浩大。

正是如此,玩oicq却成了网友上网碰麻烦的最大源头“万恶之”。这可不是指责oicq本身。也许你会说玩oicq有什么可防御的?我又不去招谁!错,你是否知道,当你在oicq兴致勃勃地聊天之时,可能正是面对着式式色色的骗局和陷阱,也许你已经掉入其中ณ,却仍不知不觉的,可知后果?轻则号码被黑了,重则电脑แ被幽灵般地控制了还不知道,直到เ重要文件丢失,硬盘不明不白的被格了,上网帐号密码被盗用仍然不知所以,可怜啊!呵呵,希望你没有被吓着,以至从此oicq都不敢开了,那可不是写这文章的目的哦:知人口脸不知心,何况oicນq上还不知人“脸”呢!因此,认识oicນq安全防御的必要。正所谓事出有因,让我们将其中ณ秘密揭露。

分析:选明确,做出上面种种“好事”的“朋友”并不是什么“厉害”的黑客,也许他们更像是上次跟大家分析过的那ว种“小黑客”,更准确点应该是“小黑贼”。所谓对oicq的攻击无非是如下几种手段,信息攻击,破解密码,其它相关的ip攻击,种植木马被种了木马可不是小事哦,它可以掌握你的一切!最惨的是中了木马还不明了如此等。一信息攻击:oicq使用udp用户数据报协议传送信息的,针对udp不需要验证特性编制向任何一个ฐoicq号码送信息的工具是很容易实现的,只要将送的信息大量化就成了信息“炸弹”。大家别误会,它只是通过不停的送信息,达到เ影响oicນq的正常使用的目的,并不会把oicq“炸掉”的,有人常说的”把他的qq炸掉“也只不过是如此罢了,是炸不掉的,因为ฦoicq不会因此消失掉。二破解密码:这种攻击分为两种,本地破解和远程破解。其中的本地破解是通过破解本地oicq程序所在目录的放置密码文件,获取密码,其形式主ว要为暴力破解,就是拿一个ฐ又一个ฐ密码对试着登陆,直到成功登陆,当然不是手工去试啦,有专门的软件做专做这号事的。而远程破解则ท是通过oicq服务器进行密码验证登陆,也๣属于暴力破解。还可以通过登陆oicq主页ษ的社ุ区,进行。三其它,如炸ip让拨号上网用户掉线,这是上网最常见的了,大概是半年前,曾经有一个朋友在某所国家重点高校的机房上网聊天,这位老兄出言不慎,与对方生争吵,这时对方扬言,“给我三分钟็时间,你给我看着。”之后是一段时间的沉默,这老兄倒也๣没当事儿,继续乐着。突然,这老兄的屏幕一片黑,随之是周围哗声四起,环视四方แ,机房里的几十台机器全倒下了这老兄事后跟我聊起此事,似乎ๆ还能看到เ他当时的惊慌心境,直呼遇到了高手,我固然是知其中ณ的原委,一笑置之。实现是先查ip地址,然后用ip炸弹攻击。我们在射击的时候先要瞄准,同样攻击对方要将对方定位,就是搞清他在那里,网络上的定位是用ip地址。查ip地址方法有许多,有相关的oicq工具刺探ip,有了好用的“瞄准器”这时只要找一把好枪--ip炸弹。还有甚者,通过oicq的文件传送功能ม,给你送有害程序,其中可能是开玩的,要是硬盘炸弹,木马程序,只要你运行了,嘿嘿๹~上面说的不幸事情就在不知不觉中进行了

对策:一对付信息攻击,没有什么实质的危害,但要对付,着实是没有什么好的对策,因为ฦ送信息是合法的嘛,只是用专门的软件让大量信息自动送,本质上这些信息跟正常的信息是没有任何区别的,所以要把它过滤的话必然把正常的信息也过滤掉,那不是没办法了?也๣不是的,如果我们碰到เ“无຀赖”会怎么เ样,对,躲!只需要让oicນq下线再上,那不停闪动的陌生人的头像就停下来了,整个世界又清静了。二对付密码破解,1้本地密码破解对策:选它是通过破解一密码文件实现,在oicນq目录下,每个使用者号码下有一个叫matrixt的文件,此文件的长度是2๐0字节,它的内容就是此号码的原密码经过加密后对应的密文。一般这种方法是在网吧进行的,所以,在网吧上网的朋友要注意了,防御?很简单呀,你也知道了吧,删ฤ除这个matrixt的文件呀,彻底点,离开网吧时,把在oicນq目录下以你的号码为ฦ名的那个目录也删除掉,记住用按住shift键不放入回收站,直接删ฤ除。这样做还可以防止你的聊天记录被别ี人偷看哦,oicq的聊天记录也是记录在这里的,很容易会被盗取。现在什么都有现成的,有专门程序可以做同样的效果,使用也方便简单,一般网上有下载,在网吧上完网使用一下也是很不错。2远程破解对策:破解的密码是oicq服务器上的,我们不可能ม在上面做些什么,但我们只要起个ฐ稍为复杂点长点密码,密码中ณ包含有数字,字母和其它符号,八位以上。小结一下:对密码破解最好的对策:到เoi99tregregistershtml申请密码保护功能,这样你的oicq密码就可以随时通过相应操作,送到你申请时填写的邮箱。注意一点,不要把这个邮箱公开,很多朋友就把这个接收密码的邮箱放到oicq的资料上,嘿,小心了,把你的邮箱也被破了你就别叫惨,电子邮箱也๣是不安全的网上事物,对电子邮箱的攻击防御,以后会有专门的讲述。三关于其它ip攻击,中木马等,一般防守重点应该放在家里上网的,1炸ip,对这些小技量方法一:装个ฐ防火墙就能防住ip炸弹,在网上下个个人免费防火墙就行了,目前๩最流行的个人免费版防火墙是“天网”,是一个优秀的简单易用的个ฐ人防火墙。但最好办法是隐藏自己,即隐藏ip地址方法二:使用sock5代理隐藏真实ip地址。使用专用的代理管理程序设置,如so9e9t,可轻松设置sock5代理,这样不单oicq,其它软件也可使用代理安全上网。下面就讲讲手工设置oicq代理的方法,打开oicq的主ว菜单,选择“系统参数”,“网络设置”然后在“使用proxysocນket5防火墙”前打上小勾,填上防火墙地址,以后玩oicນq时别人就查不到你真实的ip地址了,对方查到的只是代理服务器的ip地址。怎样得到代理服务器?可以使用别人的,但个人不易得到เ许可的代理使用权,当然可以自己在网络上搜索免费的,同时一些网站也有他们找到เ的免费代理。代理服务是一个比较重要的概念,因此有关代理的使用,怎么搜索ิ免费代理等有关代理的更多介绍,已๐经专门列到เ一个专题叙述,请留意以后文章。最后对付有害程序最好方แ法就是拒绝运行一切用oicq送过来的可执行程序,注意:这还包着对文件是否是可执行程序的判ศ断,如果你看见,一个文本文件,mp3图标样子的文件一定会“放心”去打开它,错!它可能就是木马,有害程序呀,它可以伪装成任何文件图标,多长个心眼用右键查看它的属性,哗!刚ธ才那个mp3文件居然是exe文件呀!最好在不明情况下不要用oicq接收任何文件,还有些人给你个小游戏,没错它确实是,但它也๣许是“加料”的--捆绑了木马,你玩游戏的同时木马也๣在你的机器上偷偷运行了,也许你还不知道木马的危害,它不只偷取oicນq密码哦,上网帐号更可做你想象不到的,比你自己้控制计算机还方便地控制着你的机器

最后,让你机器上的杀毒软件保持最新版本,但这是不根本的。网络上骗局和陷阱处处存在,多长个心眼,认识多点,方可冲浪平安。

利用unicode和dde漏洞夺取系统管理员权限

bycool9eis

cool9eis@guaທrd

北京华泰网安信息技术有限公司

----------ๅ----------ๅ-ๅ-ๅ--ๅ-ๅ------ๅ---------ๅ----------ๅ-ๅ-ๅ-------ๅ-ๅ------ๅ----ๅ----------ๅ

-ๅ-ๅ---ๅ---ๅ----ๅ------ๅ---------

前言

本文的目的不是要教你去黑人家的机器,只是给大家一个ฐ思路。请不要做违反法律的事情。

任何利用本方法破坏别人机器等事情本人及本人所在的公司均不负责。

----------ๅ-ๅ-ๅ----ๅ----ๅ---ๅ-------ๅ----------ๅ-ๅ-ๅ--ๅ-ๅ------ๅ---------ๅ----------ๅ-ๅ-ๅ-------ๅ-ๅ

----ๅ----ๅ----------ๅ-ๅ-ๅ-----ๅ---ๅ-

unicode漏洞可谓尽人皆知偏偏许多系统管理员不知道,呵呵,但是unicນode只能拿到gu

est权限,虽然还有其他办法获得管理员权限,但是比较复杂。

2001年2月5๓日຅,atstake上面公布了一个9indo9s2000的dde消เ息权限提升漏洞。利用

这个漏洞可以获得管理员权限,完全控制ๆ机器。下面是nsfocus上面的关于这个漏洞的详

细描述。

布日຅期:20่01-ๅ2-7

更新า日期:2001-2-ๅ7๕

受影响的系统:

mi9do9๗s2๐000professional

mi9๗do9s20่00色rver

mi9do9s2000advaທncນed色rver

描述:

--ๅ--ๅ----------ๅ-ๅ-ๅ-------ๅ-ๅ------ๅ----ๅ----------ๅ-ๅ-ๅ-----ๅ---ๅ----ๅ------ๅ----

网络动态数据交换9๗orkdynaທmi9ge是一种在不同的9indo9๗s机器上的应用

程序之间动态共享数据的技术。这种共享是通过名为ฦ受信任共享trustedshares的通信

通道来完成的,受信任共享由网络dde代理服务来管理。本地机器上的进程可以向网络dde代

理出请求,包括指定针ฤ对某个特定的受信任共享应该运行什么应用程序。但是由于网络dd

e代理运行在本地系统用户的安全上下文中并在此安全上下文中ณ处理所有请求,因此攻击者就

有机会让网络dde代理在本地系统用户的安全上下文中ณ执行其指定的代码,从而提升权限并完

全控制本地机器。

细节描述如下:

9orkddedsdmddesharedataba色manager服务负责维护所有活动的网络dde共享的

一个列表并管理dde连接。当该服务启动时,在当前登录用户的桌面上将创建一个隐藏的

ipc窗口,用来与打开了dde特性的应用程序进行通信。该窗口所处理的消息及其格式未在正

式文档中描述。

窗口的名字是“ddeaທgent”,类名是“nddeagent”。由á于窗口是由9๗inlogon创建的,窗

口过程将运行在9inlogon的进程空间中ณ,它以system的权限来处理消息。该窗口所处理的消

息之一是“9m_copydaທta”消息,dde用该消息将一块内存从一个进程传递给另一个进程。绝

大多数窗口间通信通常是由postmessaທge来完成的,但9m_ຕ9๗dmessa

ge函数来

送的,并由底层的消息子系统cນsrss作为一种特殊情况进行处理。

通过该消息送给隐藏窗口的结构具有如下格式:

4๒字节-e1dde1dd魔数:๘0xdde1dde1

4字节-010000่0่0่未知:0่x000่000่01

书签 上一章 目录 下一章 书架s
推荐阅读: 无题古诗李商隐 女配太妖娆小说作者淡画书墨 穿越时空修罗之女百度云 网游之盗贼类小说 醉唐风古装摄影电话 从末世到末世 水晶公主莱拉电视剧 重生之末世行by一点秋凉txt下载 不玩了太大了 我不知道的事 宁远