利用Radmin漏洞修改的Hash登录版本
摘要: 更新:上次比较匆忙,有个函数没改好,今天才可以上网,现在没问题了
前段时间出了个radmin的算是技巧吧(http://www.blogjava.net/baicker/archive/2007/09/12/144609.html),以前也有过这个想法,只是没有去研究,这次索性修改了下源文件,直接改成利用hash登录的版本,省得每次带个od跑,针对屏幕相关的似乎不行,不过已经够用了呵呵
注:hash用小写字母(懒得改了)
http://www.blogjava.net/Files/baicker/Radmin_Hash.rar
阅读全文
Technical explanation of The MySpace Worm
摘要: Please note that this code and explanation was only released AFTER MySpace resolved this.
None of this would work on MySpace at the time it was released and it will not work now. Otherwise, there would have been mayhem.
Now, let's talk more about the problems encountered, workarounds, and how it worked in general.
1) Myspace blocks a lot of tags. In fact, they only seem to allow <a>, <img>s, and <div>s...maybe a few others (<embed>'s, I think). They would
阅读全文
用ansi语法美化你的winrar和win启动界面
摘要: "←"为ESC代码 ^YzFEu $
在用EDIT编辑批处理文件时可用下列方法输入ESC字符.首先同时按下Ctrl和P键 \?)@ #Qs
然后再按下作方括号,此时屏幕出现一左箭头,说明已输入了ESC字符.之后必须放 Jq)!)={
开Ctrl再次按下方括号键开始ANSI命令.
ESC[Ps;...;Psm
设置图形模式:调用由下列数值指定的图形函数,在该序列再次出现之前,这些被指定的函数保持激活状态。图形模式改变屏幕上显示的颜色和文本(例如:黑体和下划线字体)属性。
文本属性
值功能
------------------------------------
0 无属性
1 黑体
4 下划线字体(仅适用于单色显示适配器)
5 闪烁字体
..........
阅读全文
*NIX 服务相关解释(ZT)
摘要: alsasound Alsa 声卡驱动程序支持。Alsa声卡驱动程序本来是为了一种声卡Gravis UltraSound(GUS)而写的,它和OSS/Free 及OSS/Linux兼容。
apmd 用来监视系统用电状态,并将相关信息通过syslogd 写入日志,也可以用来在电源不足时关机。一般用于笔记本电脑,若是台式机建议关闭。
atd 用At命令调度的任务,也在系统负荷比较低时运行批处理任务。
autofs 需要时自动转载文件系统,不需要时自动卸载。
chargen 端口chargen字符产生的缩写,输出一个可打印字符的旋转序列,用于测试字符终端设备。
chargen udp udp格式下端口chargen字符产生的缩写,输出一个可打印字符的旋转序列,用于测试字符终端设备。
crond 根据用户要求周期地运行调度的任务。它比较安全,配置简单,类似Windows中的计划任务。
dhcpd 提供了对动态主机控制协议(Dynamic Host Control Pro
阅读全文
TCP 相关参数解释
摘要: cp_syn_retries :INTEGER
默认值是5
对于一个新建连接,内核要发送多少个 SYN 连接请求才决定放弃。不应该大于255,默认值是5,对应于180秒左右时间。(对于大负载而物理通信良好的网络而言,这个值偏高,可修改为2.这个值仅仅是针对对外的连接,对进来的连接,是由tcp_retries1 决定的)
tcp_synack_retries :INTEGER
默认值是5
对于远端的连接请求SYN,内核会发送SYN + ACK数据报,以确认收到上一个 SYN连接请求包。这是所谓的三次握手( threeway handshake)机制的第二个步骤。这里决定内核在放弃连接之前所送出的 SYN+ACK 数目。不应该大于255,默认值是5,对应于180秒左右时间。(可以根据上面的 tcp_syn_retries 来决定这个值)
tcp_keepalive_time :INTEGER
默认值是7200(2小时)
当keepalive打开的情况下,TCP发送keepalive消息的频率。(由于目前网络
阅读全文
Radmin密码破解新招(以前也有过这个想法,懒得去做)
摘要: Radmin 是一款很不错的服务器管理
无论是 远程桌面控制 还是 文件传输
速度都很快 很方便
这样也形成了 很多服务器都装了 radmin这样的
现在你说 4899默认端口 没密码的 服务器你上哪找?
大家都知道radmin的密码都是32位md5加密后
存放在注册表里的
具体的表键值为 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\
那在攻陷一台web服务器时 大家 怎么能进一步提权?
如果你说 暴力破解 radmin 密码 呵呵 那也行
只不过 你要有足够的时间 跟精力
我想很少人 花上几星期 几月 甚至几年 去破解那个密码
............
阅读全文
打电话的绝招!
摘要:
1、接电话时对着话筒说:你好,主人不在家,这里是电话录音,当你听到biu~~的一声时,请留言。biu~~(打入者楞住了)biu~~biu~~(……)biu~~靠!我都biu~~了怎么还不留啊!
2、接电话时说:对不起,您拨打的电话已关机或已离开服务区。
3、索性一接电话就发出嘟嘟嘟的声音。
4、接电话时对着话筒发出贞子般的呼气声。
5、接女生电话时说:王老五!拜托!装个娘娘腔我就听不出了吗?不要再骚扰我了,我正泡妞呢,再打过来小心我报警,告你打色情电话!
.............
阅读全文