利用Radmin漏洞修改的Hash登錄版本
摘要: 更新:上次比較匆忙,有個函數沒改好,今天才可以上網,現在沒問題了
前段時間出了個radmin的算是技巧吧(http://www.tkk7.com/baicker/archive/2007/09/12/144609.html),以前也有過這個想法,只是沒有去研究,這次索性修改了下源文件,直接改成利用hash登錄的版本,省得每次帶個od跑,針對屏幕相關的似乎不行,不過已經夠用了呵呵
注:hash用小寫字母(懶得改了)
http://www.tkk7.com/Files/baicker/Radmin_Hash.rar
閱讀全文
Technical explanation of The MySpace Worm
摘要: Please note that this code and explanation was only released AFTER MySpace resolved this.
None of this would work on MySpace at the time it was released and it will not work now. Otherwise, there would have been mayhem.
Now, let's talk more about the problems encountered, workarounds, and how it worked in general.
1) Myspace blocks a lot of tags. In fact, they only seem to allow <a>, <img>s, and <div>s...maybe a few others (<embed>'s, I think). They would
閱讀全文
用ansi語法美化你的winrar和win啟動界面
摘要: "←"為ESC代碼 ^YzFEu $
在用EDIT編輯批處理文件時可用下列方法輸入ESC字符.首先同時按下Ctrl和P鍵 \?)@ #Qs
然后再按下作方括號,此時屏幕出現一左箭頭,說明已輸入了ESC字符.之后必須放 Jq)!)={
開Ctrl再次按下方括號鍵開始ANSI命令.
ESC[Ps;...;Psm
設置圖形模式:調用由下列數值指定的圖形函數,在該序列再次出現之前,這些被指定的函數保持激活狀態。圖形模式改變屏幕上顯示的顏色和文本(例如:黑體和下劃線字體)屬性。
文本屬性
值功能
------------------------------------
0 無屬性
1 黑體
4 下劃線字體(僅適用于單色顯示適配器)
5 閃爍字體
..........
閱讀全文
*NIX 服務相關解釋(ZT)
摘要: alsasound Alsa 聲卡驅動程序支持。Alsa聲卡驅動程序本來是為了一種聲卡Gravis UltraSound(GUS)而寫的,它和OSS/Free 及OSS/Linux兼容。
apmd 用來監視系統用電狀態,并將相關信息通過syslogd 寫入日志,也可以用來在電源不足時關機。一般用于筆記本電腦,若是臺式機建議關閉。
atd 用At命令調度的任務,也在系統負荷比較低時運行批處理任務。
autofs 需要時自動轉載文件系統,不需要時自動卸載。
chargen 端口chargen字符產生的縮寫,輸出一個可打印字符的旋轉序列,用于測試字符終端設備。
chargen udp udp格式下端口chargen字符產生的縮寫,輸出一個可打印字符的旋轉序列,用于測試字符終端設備。
crond 根據用戶要求周期地運行調度的任務。它比較安全,配置簡單,類似Windows中的計劃任務。
dhcpd 提供了對動態主機控制協議(Dynamic Host Control Pro
閱讀全文
TCP 相關參數解釋
摘要: cp_syn_retries :INTEGER
默認值是5
對于一個新建連接,內核要發送多少個 SYN 連接請求才決定放棄。不應該大于255,默認值是5,對應于180秒左右時間。(對于大負載而物理通信良好的網絡而言,這個值偏高,可修改為2.這個值僅僅是針對對外的連接,對進來的連接,是由tcp_retries1 決定的)
tcp_synack_retries :INTEGER
默認值是5
對于遠端的連接請求SYN,內核會發送SYN + ACK數據報,以確認收到上一個 SYN連接請求包。這是所謂的三次握手( threeway handshake)機制的第二個步驟。這里決定內核在放棄連接之前所送出的 SYN+ACK 數目。不應該大于255,默認值是5,對應于180秒左右時間。(可以根據上面的 tcp_syn_retries 來決定這個值)
tcp_keepalive_time :INTEGER
默認值是7200(2小時)
當keepalive打開的情況下,TCP發送keepalive消息的頻率。(由于目前網絡
閱讀全文
Radmin密碼破解新招(以前也有過這個想法,懶得去做)
摘要: Radmin 是一款很不錯的服務器管理
無論是 遠程桌面控制 還是 文件傳輸
速度都很快 很方便
這樣也形成了 很多服務器都裝了 radmin這樣的
現在你說 4899默認端口 沒密碼的 服務器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\
那在攻陷一臺web服務器時 大家 怎么能進一步提權?
如果你說 暴力破解 radmin 密碼 呵呵 那也行
只不過 你要有足夠的時間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個密碼
............
閱讀全文
打電話的絕招!
摘要:
1、接電話時對著話筒說:你好,主人不在家,這里是電話錄音,當你聽到biu~~的一聲時,請留言。biu~~(打入者楞住了)biu~~biu~~(……)biu~~靠!我都biu~~了怎么還不留啊!
2、接電話時說:對不起,您撥打的電話已關機或已離開服務區。
3、索性一接電話就發出嘟嘟嘟的聲音。
4、接電話時對著話筒發出貞子般的呼氣聲。
5、接女生電話時說:王老五!拜托!裝個娘娘腔我就聽不出了嗎?不要再騷擾我了,我正泡妞呢,再打過來小心我報警,告你打色情電話!
.............
閱讀全文