网络,现实的法律却很难约束他们,但他们不是为ฦ所欲为,也๣像牛仔有自己的网络行为准则ท。

开始我们把黑客以大小分为ฦ“大黑客”,“小黑客”这样的定义是不准确的,但却能做现在的cracນker分得更形象。以后小飞刀会讲述“大黑客”的传奇故事,并更多地与大家探讨对付“小黑客”的攻防,“小黑客”的行为与我们上网安全更为密切。你想知道他们是怎么样实现盗取密码,破解邮ุ箱,控制个人电脑吗?想,那ว就跟小飞刀来吧。

黑客行之二

小飞刀,黑客行之一

揭开“黑”人技术,卢山真面目

作者:小飞刀2๐001年2月26๔日

表于<<网迷>>2001年4期

是否曾在玩oicນq,上聊天室的时候,因为跟别人有过节,日后就频频๗死机,掉线?是否曾经是你的5,6位的oicq珍稀号码被黑了?是否曾有过,硬盘不明不白的被格了,甚至是上网后在下次启动时,启动不了,软盘,光盘启动都不行呢?这时一定急坏了,直呼,硬件也被黑啊!是否在上网时感觉怪怪的,好像总是被某个幽灵窥视着?是否如果你有过上述不幸经历,至今还为解不开这个心头结而不自在,或者对这些东西十分的感兴趣,那就跟小飞刀来一次“黑客行”,在这次“黑客行”中小飞刀将为你揭开这一串串的问号,详细讲述这些都是如何实现的,如何才能够防守。

1ip攻击与防守

破解第一个问号。这是上网最常见的了,大概是半年前,曾经有一个朋友在某所国家重点高校的机房上网聊天,这位老兄出言不慎,与对方แ生争吵,这时对方扬言,“给我三分钟时间,你给我看着。”之后是一段时间的沉默,这老兄倒也没当事儿,继续乐่着。突然,这老兄的屏幕一片黑,随之是周围哗声四起,环视一下,机房里的几十台机器全倒下了这老兄事后跟我聊起此事,似乎还能看到他当时的惊慌心境,直呼遇到了高手,我固然是知其中的原委,一笑置之。实现是先查ip地址,然后用ip炸弹攻击。我们在射击的时候先要瞄准,同样攻击对方แ要将对方定位,就是搞清他在那里,网络上的定位是用ip地址。查ip地址方แ法有许多,在玩oi9iffer和“oicq2000011้0่去广告显ip”等这些工具都支持对oicq2๐000的刺探,在聊天室我们可用ip猎手等,其它方法ip地址我们还可以从论坛言者留下得到等等。有了上面几个好用的“瞄准器”我们这时要找一把好枪,现在的好枪不少dk_bຘoomer就是一把。打开这个软件,把要攻击的ip填入对方แip栏,设置好攻击次数,系统线程,来它100่00次,100个线程就远远足够了,如果机器好线程大可开到200่以上,小心,开多了搞到人没炸,自己却先死机了,呵呵。或许以前你就是因为ฦ这样频频死机,掉线。

我们该怎么防守呢?对这些小技量,方แ法一:我们只要装ณ个防火墙就能防住了,对于我们这些个人用户在网上下个个人免费防火墙就行了,目前最流行的个人免费版防火墙是天网2๐03๑版。方法二:使用代理上网,在浏览器,oicq设置。或用专用的软件管理设置,浏览器专用haositeproxytool,socນkscap32可设置oicq,等各种软件使用代理。这样对方查到的只是代理服务器的ip地址,怎样得到代理服务器?我们可以用“代理猎手”查找,也可以到一些代理服务器的网站找到,下面几个代理你可以试试用20่2๐10224๒3230่:802๐021041้56163:31。“:๘”后8๖0,31้为代理服务端口下面就讲讲手工设置oicq代理的方法,打开oicq的主菜单,选择“系统参数”,“网络设置”然后在“使用proxysocket5防火墙”前打上小勾,填上防火墙地址,就给个现成的2๐0่21้055318๖不一定可用哦,因为用的人一多就不灵了,最好是自己้用“代理猎手”去查找很容易,很方แ便的,端口号填上1080。以后玩oicq时别人就查不到你真实的ip地址了,也就不会再这样频频死机,掉线!

有关ip攻击与防守就先讲到这里了

2oicq攻击与防守

20่00่年可谓是oicq的灾难之年,有关oicq的黑软满街都是,从信息炸弹到เ密码破解等等无穷不有,引起一串串的oicq使用恐慌,自从腾讯在oicq2๐00่0中放弃以前所用的协议,使以前的各黑软失效,但过不了多久ื,oicນq相关黑软又如雨后春笋般出现。如查好友ip,查隐身等等,其中最毒的是gop101,你的5,6位的oicq珍稀号码被黑,九成与它有关系。只要对gop10่1做一些简单的配置,再把这个ฐoicq密码盗取木马在对方机器运行一次,以后在这台机上登陆的oicນq密码都将被记录下,并且可以按配置的信息,定时用电子邮件的方แ式到เ你指定的邮箱,你想想要是网吧中的机器中了这个木马,嘿嘿,你现在知道了为什么别ี人能ม有大量的5,6位的oicq号码了吗?以后在网吧上网可要打醒醒十二分精神了。

唯一的防守是赶快到腾讯主页申请个oicq密码保护!这样你就可以随时拿回原本属于你的。另外,在网吧上网玩oicq后最好是把oicນq所在目录中对应你oicນq号码的那个文件夹删除掉,因为,里面有你的聊天记录,很容易就能被人查看到เ。

下回将讲讲最“黑”的木马:冰河的攻防。是如何利用冰河这匹木马,你可在千里之外盗取上网帐号,格人硬盘,盗取oicq号码控制中ณ马者的一切!

文章中所讲的不是教你如何去“黑”别人,只是让你了解这些是怎么一回事,了解怎样攻击到别人并不等于攻击别人。就像我们知道用刀可以杀人,但不等于我们杀人,因为我们都有知情权。以上所出现的软件相关资料é都可以在这个ฐ网站得到knifes126

认识各种操作系统和tcນpip协议

黑客行之三

小飞刀2001年6月26๔日

杂志约稿

做一名合格的黑客必须熟识各种应用于网络,比较重要的操作系统,其中有unix,linux,9๗indo9snt。什么是操作系统?就像一条公路,它是汽车行使的基础,好的公路能让司机轻松地驾驶汽车行驶。操作系统亦如此,好的操作系统是应用程序,软件良好运行的基础。在这里操作系统就是公路,应用程序就是汽车,我们也就是司机了。对于互联网tcpip协议就是这条信息高公路之ใ基础,网络传输信息的基础协议。

unix操作系统,最早的原型是20่世纪60年代未,诞生于Belllabs贝尔实验室它的明者kenthompson与dennisrit9ga9๗aທrd电脑界的诺贝尔奖的工程师๲。unix公开核心技术,并且是免费的,任何人都可以自由修改,使其适应自己้的需要。于是在众多的ha9ix到เ现在成为了最强大的操作的系统,它的功能强大在现时的互联网得以极至的挥,正所谓是如鱼得水。大型网络一般都应用unix操作系统作为基础平台。因其功能ม的强大,性能的稳定,较高的安全性正是它在网络时代深受欢迎原因。这时也许你会问这么เ好的操作系统为什么在个人电脑里见不到啊,是不是个ฐ人计算机的性能比不上大型计算机的原因呢?不然,我们所用的电脑แ完全能运行unix系统,但正如unix的功能强大,操作也是复杂的,它的操作方式就像dos般,通过输入命令方แ式使这庞大运行,却远比操作dos系统来的复杂,这就是个人电å脑应用中ณ为什么不使用unix系统的原因。但现时unix也有了cde窗口环境版本,使用更为方便。

linux操作系统,linux是个ฐ坚固、有力、扎实而且免费的作业系统。linux是由上面说的unix演变而来的,199๗2年一位芬兰helsinkiuniversity的学生-ๅ-linustorvaທlds开始在一台386๔p9๗el,使用fsf的程式开工具。他很快的写好简单的版本,丢到网络上分享给大家,吸引了非常多的ha9๗ux--一个功能完整的unix,完全免费且附上全部的原始码。linux最大的特色,不是功能上的先进而是全新า的软件开模式。直到เlinux的成功前๩,人人都认为像操作系统这么เ复杂的软件,非得要靠一个ฐ开团队密切合作,互相协调与分工才有可能ม写的出来。linux更是许多人努力的成果:世界上有上几千位开人员对linux做出贡献,他们增加新的功能、修改错误,而且仍不断尽其所能ม改进它。因此,流行着众多版本比较著名的有redhat,openlinux等外国产品,国产的则有红旗๱linux,蓝点linux等。又要感谢勤奋的hacker们为ฦ我们带来一个被预言为最有希望的新操作系统,成为打败微软价格昂贵的9indo9s操作系统的最大希望。linux可以在任何基础电脑硬体上执行。而且,它还俱有像9indo9s的视窗环境,操作简易,方แ便。于是,越来越多地出现在个人计算机中。

9๗indo9๗snt操作系统,其最新版本为9indo9s2000即是9๗innt50,由微软出品的商业软件,它跟一般个人计算机应用的9indo9s95,98差不多,但性能却要优于9indo9s,是专用于网络的9indo9s操作系统系列。与unix,linux操作系统相比,操作更为方便,性能也比较强,得到เ众多中小型网络用户青睐。但安全性,稳定性比较差,不公开源代码,不充许修改,不充许复制,价格却昂贵,一个正版的9indo9s9๗8就要卖1998元人民币,9indo9snt就更甚之ใ。因此被hacker们认为,最没希望的操作系统。

tcນpip协议,网际网络通讯协议在二十年前原是美国国防部dod展出来的,目的只是用在不同厂牌计算机之ใ间的互连。tcpip通讯协议堆栈,采用阶层式的结构,以便将应用程序与网络硬件隔离开来。虽然他的设计理念是基于阶层式的模型,但是他的重点放在互连性,而不只是死板地遵循层级功能。应用于互联网的信息传输,其中一个重要的概念是ip地址,ipaddress是用来定义网络上每一台计算机的位置。当一台计算机想找另一台计算机时,就是凭这个ฐ地址去找。在互联网中,计算机中的ip是由á网络供货商替你编排,所以当你每次通过拨号上网时,ip都可能会不同。不过若你用的是专线,ip就可能会是固定的了。ipaddress的规格为ฦ,可以由0~255。还有一个ฐ重要概念,端口port是给资料进出的连接端口。当有资料需要进出时,你的系统就会打开一个port来连接对方แ的计算机。至于开那一个port,是由你计算机中的程序决定。这种连接方法可以同时与多部计算机同时进行,也即是说你的计算机可以有多个ฐport同时与外界连接上。port可以由0~65535,1024以下的ports大部份都有指定用途,例如是80่、smtp是25、pop3๑是1้10่等等。当你自行安装程序时通常都应该将port设定在10่2๐4以上,以免生冲突。一般的家庭计算机非网络计算机,在连上互联网后就会有一个ipaddress,但却可以有很多个ports。

如果想成为真正黑客熟练掌握,以上操作系统是必修课,甚至于对其内核的了解和研究。

相信你不会不认识oicq吧?啊!ำ不知道?如果不是你从不上网就是骗我了。在当今这个ฐ网络流行的时代,伊妹儿早已成为名片中一个ฐ不可缺少的内容,而oicq号码也๣正以犹如长江之水连绵不绝的态势扑面而来。它以其中ณ文界面,功能ม齐全,简单易用的特点深得网友们的喜爱,成为计算机里除9indo9s操作系统外必不可少的程序夸张点了呦。在任何时候登录oicq,在线人员都有几十万之众,声势之浩大。

正是如此,玩oicq却成了网友上网碰麻烦的最大源头“万恶之”。这可不是指责oicນq本身。也许你会说玩oicq有什么可防御的?我又不去招谁!错,你是否知道,当你在oicq兴致勃勃地聊天之时,可能正是面对着式式色色的骗局和陷阱,也许你已经掉入其中,却仍不知不觉的,可知后果?轻则ท号码被黑了,重则ท电脑被幽灵般地控制了还不知道,直到重要文件丢失,硬盘不明不白的被格了,上网帐຀号密码被盗用仍然不知所以,可怜啊!呵呵,希望你没有被吓着,以至从此oicq都不敢开了,那可不是写这文章的目的哦:知人口脸不知心,何况oicq上还不知人“脸”呢!因此,认识oicນq安全防御的必要。正所谓事出有因,让我们将其中秘密揭露。

分析:选明确,做出上面种种“好事”的“朋友”并不是什么“厉害”的黑客,也许他们更像是上次跟大家分析过的那种“小黑客”,更准确点应该是“小黑贼”。所谓对oicນq的攻击无非是如下几种手段,信息攻击,破解密码,其它相关的ip攻击,种植木马被种了木马可不是小事哦,它可以掌握你的一切!最惨的是中了木马还不明了如此等。一信息攻击:oicq使用udp用户数据报协议传送信息的,针对udp不需要验证特性编制向任何一个oicq号码送信息的工具是很容易实现的,只要将送的信息大量化就成了信息“炸弹”。大家别误会,它只是通过不停的送信息,达到影响oicq的正常使用的目的,并不会把oicq“炸掉”的,有人常说的”把他的qq炸掉“也只不过是如此罢了,是炸不掉的,因为ฦoicq不会因此消失掉。二破解密码:这种攻击分为ฦ两种,本地破解和远程破解。其中的本地破解是通过破解本地oicq程序所在目录的放置密码文件,获取密码,其形式主要为暴力破解,就是拿一个又一个密码对试着登陆,直到成功登陆,当然不是手工去试啦,有专门的软件做专做这号事的。而远程破解则是通过oicq服务器进行密码验证登陆,也属于暴力破解。还可以通过登陆oicq主页的社区,进行。三其它,如炸ip让拨号上网用户掉线,这是上网最常见的了,大概是半年前,曾经有一个朋友在某所国家重点高校的机房上网聊天,这位老兄出言不慎,与对方แ生争吵,这时对方แ扬言,“给我三分钟时间,你给我看着。”之ใ后是一段时间的沉默,这老兄倒也没当事儿,继续乐着。突然,这老兄的屏幕一片黑,随之是周围哗声四起,环视四方,机房里的几十台机器全倒下了这老兄事后跟我聊起此事,似乎还能看到เ他当时的惊慌心境,直呼遇到เ了高手,我固然是知其中ณ的原委,一笑置之。实现是先查ip地址,然后用ip炸弹攻击。我们在射击的时候先要瞄准,同样攻击对方要将对方定位,就是搞清他在那里,网络上的定位是用ip地址。查ip地址方法有许多,有相关的oicq工具刺探ip,有了好用的“瞄准器”这时只要找一把好枪--ip炸弹。还有甚者,通过oicq的文件传送功能,给你送有害程序,其中可能ม是开玩的,要是硬盘炸弹,木马程序,只要你运行了,嘿嘿~上面说的不幸事情就在不知不觉中进行了

对策:一对付信息攻击,没有什么เ实质的危害,但要对付,着实是没有什么เ好的对策,因为送信息是合法的嘛ใ,只是用专门的软件让大量信息自动送,本质上这些信息跟正常的信息是没有任何区别的,所以要把它过滤的话必然把正常的信息也过滤掉,那不是没办法了?也不是的,如果我们碰到เ“无赖”会怎么样,对,躲!只需要让oicq下线再上,那不停闪动的陌生人的头像就停下来了,整个世界又清静了。二对付密码破解,1本地密码破解对策:选它是通过破解一密码文件实现,在oicນq目录下,每个使用者号码下有一个叫matrixt的文件,此文件的长度是2๐0字节,它的内容就是此号码的原密码经过加密后对应的密文。一般这种方法是在网吧进行的,所以,在网吧上网的朋友要注意了,防御?很简单呀,你也知道了吧,删除这个ฐmatrixt的文件呀,彻底点,离开网吧时,把在oicq目录下以你的号码为名的那个目录也๣删ฤ除掉,记住用按住shift键不放入回收站,直接删除。这样做还可以防止你的聊天记录被别人偷看哦,oicq的聊天记录也是记录在这里的,很容易会被盗取。现在什么都有现成的,有专门程序可以做同样的效果,使用也๣方便简单,一般网上有下载,在网吧上完网使用一下也是很不错。2远程破解对策:破解的密码是oicq服务器上的,我们不可能在上面做些什么,但我们只要起个稍为复杂点长点密码,密码中ณ包含有数字,字母和其它符号,八位以上。小结一下:对密码破解最好的对策:到oi99tregregistershtml申ã请密码保护功能,这样你的oicq密码就可以随时通过相应操作,送到你申请时填写的邮箱。注意一点,不要把这个ฐ邮箱公开,很多朋友就把这个接收密码的邮箱放到เoicq的资料上,嘿,小心了,把你的邮箱也被破了你就别叫惨,电子邮ุ箱也是不安全的网上事物,对电子邮ุ箱的攻击防御,以后会有专门的讲述。三关于其它ip攻击,中ณ木马等,一般防守重点应该放在家里上网的,1炸ip,对这些小技量方法一:装个防火墙就能防住ip炸弹,在网上下个个ฐ人免费防火墙就行了,目前๩最流行的个人免费版防火墙是“天网”,是一个ฐ优秀的简单易用的个人防火墙。但最好办法是隐藏自己,即隐藏ip地址方แ法二:使用sock5代理隐藏真实ip地址。使用专用的代理管理程序设置,如so9e9t,可轻松设置sock5代理,这样不单oicq,其它软件也可使用代理安全上网。下面就讲讲手工设置oicນq代理的方法,打开oicq的主菜单,选择“系统参数”,“网络设置”然后在“使用proxysocket5๓防火墙”前๩打上小勾,填上防火墙地址,以后玩oicq时别人就查不到你真实的ip地址了,对方查到的只是代理服务器的ip地址。怎样得到代理服务器?可以使用别人的,但个人不易得到许可的代理使用权,当然可以自己在网络上搜索免费的,同时一些网站也๣有他们找到的免费代理。代理服务是一个比较重要的概ฐ念,因此有关代理的使用,怎么搜索免费代理等有关代理的更多介绍,已๐经专门列到一个专题叙述,请留แ意以后文章。最后对付有害程序最好方法就是拒绝运行一切用oicq送过来的可执行程序,注意:这还包着对文件是否是可执行程序的判断,如果你看见,一个文本文件,mp3๑图标样子的文件一定会“放心”去打开它,错!它可能就是木马,有害程序呀,它可以伪装成任何文件图标,多长个ฐ心眼用右键查看它的属性,哗!ำ刚ธ才那个ฐmp3文件居然是exe文件呀!最好在不明情况下不要用oicq接收任何文件,还有些人给你个小游戏,没错它确实是,但它也许是“加料é”的--捆绑了木马,你玩游戏的同时木马也๣在你的机器上偷偷运行了,也๣许你还不知道木马的危害,它不只偷取oicນq密码哦,上网帐号更可做你想象不到的,比你自己控制计算机还方便地控制着你的机器

最后,让你机器上的杀毒软件保持最新า版本,但这是不根本的。网络上骗局和陷阱处处存在,多长个心眼,认识多点,方可冲浪平安。

利用unicode和dde漏洞夺取系统管理员权限

bycool9eis

cool9๗eis@guard

北京华泰网安信息技术有限公司

----ๅ--ๅ---ๅ-----ๅ----ๅ----ๅ----ๅ-----------ๅ-ๅ-ๅ-------ๅ--ๅ------ๅ-----ๅ-----------ๅ--ๅ---ๅ---ๅ--

--ๅ--ๅ------ๅ-----------ๅ-ๅ-ๅ----

前言

本文的目的不是要教你去黑人家的机器,只是给大家一个思路。请不要做违反法律的事情。

任何利用本方法破坏别人机器等事情本人及本人所在的公司均不负责。

--------ๅ------ๅ--ๅ-------ๅ-----------ๅ--ๅ--ๅ--ๅ----ๅ----ๅ--------ๅ-----------ๅ-ๅ---ๅ-ๅ--ๅ------ๅ

-------ๅ-----------ๅ--ๅ--ๅ-------

unicode漏洞可谓尽人皆知偏偏许多系统管理员不知道,呵呵,但是unicode只能拿到gu

est权限,虽然还有其他办法获得管理员权限,但是比较复杂。

20่01年2月5๓日,atstake上面公布了一个9indo9๗s2๐000的dde消เ息权限提升漏洞。利用

这个漏洞可以获得管理员权限,完全控制机器。下面是nsfocus上面的关于这个漏洞的详

细描述。

布日期:๘2001-2-7

更新า日຅期:2๐001-2-ๅ7

受影响的系统:

mi9do9s200่0professionaທl

mi9๗do9s2000่色rver

mi9do9s2000่advanced色rver

描述:๘

--ๅ--ๅ------ๅ---ๅ-----------ๅ--ๅ--ๅ------ๅ------ๅ--ๅ----ๅ-----------ๅ-ๅ---ๅ-----ๅ--

网络动态数据交换9orkdynami9ge是一种在不同的9indo9s机器上的应用

程序之间动态共享数据的技术。这种共享是通过名为ฦ受信任共享trustedshares的通信

通道来完成的,受信任共享由á网络dde代理服务来管理。本地机器上的进程可以向网络dde代

理出请求,包括指定针ฤ对某个特定的受信任共享应该运行什么应用程序。但是由于网络dd