手工添加后门中的系统服务
作者:yezi 日期:2009年9月28日
现在很多木马、后门、蠕虫病毒都是通过修改注册表中RUN键值来实现自启动但是这种自启动模式不是很隐蔽稍微懂点安全人般发现电脑被黑都会查看RUN键值于是系统服务便成为了种相对隐蔽自启动模式比如冲击波杀手就采用系统服务来自启动病毒 现在添加系统服务工具很多最典型就是netservice但是我们这里讲是手工添加系统服务所以工具使用不在本文讨论范围的内WINDOWS里很多东西都是跟注
分类:技术文章/Article | 评论: 0 | 查看次数:
无赖DHCP服务器恶意软件
作者:yezi 日期:2009年9月26日
最近出现了关于“无赖DHCP服务器”恶意软件的报告——这种恶意软件是一种自动在受害者的网络上安装攻击者自己的DHCP服务器,并和受害者的合法服务器竞争的木马。通过无赖DHCP服务器,攻击者可以拦截和重定向来自任何使用动态主机配置协议(DHCP)的设备的流量,包括工作站,打印机,笔记本电脑,复印机等。 动态主机配置协议发展于90年代初,用以方便网络维护
分类:技术文章/Article | 评论: 0 | 查看次数:
数据流0day原理+实践
作者:yezi 日期:2009年9月26日

分类:技术文章/Article | 评论: 0 | 查看次数:
delphi免杀的方法
作者:yezi 日期:2009年9月26日
delphi免杀的方法总结如下:一。添加垃圾汇编代码。其实许多的朋友都是知道的,Delphi支持在代码中嵌套汇编代码。也就是说,如果加入了垃圾汇编代码,就网网可以直接过免杀。例如:asmnopnopnopend;这样的形式。。。
分类:技术文章/Article | 评论: 0 | 查看次数:
仅用U盘就可以去除win XP管理员密码
作者:yezi 日期:2009年9月26日
有许多朋友还在为忘记XP登陆密码不能进入系统而烦恼,笔者现在将给用户介绍一个小方法,解决忘记密码给你带来的烦恼。
分类:技术文章/Article | 评论: 0 | 查看次数:
QQ1000官方消息的钓鱼
作者:yezi 日期:2009年9月24日

分类:乱七八糟/Messy | 评论: 2 | 查看次数:
Win 2008终端服务安全问题
作者:yezi 日期:2009年9月22日
在Windows Server 2008的终端服务(Terminal Services)中最大的亮点就是整体安全性的提高,作为管理员和用户最常使用的远程访问服务器之一,这种安全性的提高也并不让人意外,并且非常受到大家的欢迎。在本文中我们将讨论怎样做才能确保你的终端服务器(Terminal Server)环境更加安全。 使用双重因素验证 当我们在考虑网络安全时,我们有必要进行双重因素验证。
分类:技术文章/Article | 评论: 1 | 查看次数:
高级Mysql攻击技术
作者:yezi 日期:2009年9月22日
Mysql是在LAMP和WAMP上最流行的数据库服务器软件套件。DBMS连接默认是不支持堆查询。这就使得一些技术去实施远程代码执行漏
下面的就是再SQL注入攻击中的一个堆查询的例子
SELECT name FROM record WHERE id = 1; DROP table record; DROP table address--
SELECT name FROM record WHERE id = 1; DROP table record; DROP table address--
2)把本地文件的内容进行对等的16进制的转换。
...
...
分类:技术文章/Article | 评论: 0 | 查看次数:
php版ewebeditor 3.8的漏洞
作者:yezi 日期:2009年9月19日
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入javascript:alert(document.cookie=&r
分类:技术文章/Article | 评论: 0 | 查看次数:
JAVA实现屏幕抓图 远程桌面控制
作者:yezi 日期:2009年9月18日
主要使用的是java.util.Robot类来捕获屏幕,可以实现对屏幕一个矩形区域的捕获,通过这个类,我们也可以实现一个远程桌面控制的程序。package com.qiu.util; import java.io.*; import java.net.*; import javax.swing.*; import java.awt.*; import java.awt.event.*; impor
分类:技术文章/Article | 评论: 0 | 查看次数: