登陆注册
178000000027

菜鸟进阶(7)

关于做代理和跳板

简单介绍:

代理服务器英文全称是Proxy Cerver,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,须送出Request信号来得到回答,然后对方再把信息以bit方式传送回来。代理服务器是介于浏览器和Web服务器之间的一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,Request信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。而且,大部分代理服务器都具有缓冲的功能,就好象一个大的Cache,它有很大的存储空间,它不断将新取得数据储存到它本机的存储器上,如果浏览器所请求的数据在它本机的存储器上已经存在而且是最新的,那么它就不重新从Web服务器取数据,而直接将存储器上的数据传送给用户的浏览器,这样就能显著提高浏览速度和效率。更重要的是:Proxy Server (代理服务器)是 Internet链路级网关所提供的一种重要的安全功能,它的工作主要在开放系统互联 (OSI) 模型的对话层,有了对代理的了解,相信你也认识到了什么是跳板。

相关工具:

SocksCap 2.2 SOCKS调度工具 http://www.123gz.com/dzc/download/sc32r231.exe

SkSockServer1.04 代理跳板 http://www.123gz.com/dzc/download/sksockserver.zip

Snake跳板傻瓜版 http://www.123gz.com/dzc/download/sgtb.zip

代理猎手V3.1Beta1简装版 http://www.123gz.com/dzc/download/proxyhunter.zip

FTP Serv-U 4.0 正式汉化版,最常用的ftp服务程序 http://61.159.224.188/makesoftur ... 627E207574756375737

slimftp 隐蔽的ftp服务器 http://www.whitsoftdev.com/files/slimftpd.zip

天雁WEB服务器 不用安装的小型web服务程序 http://www.cnzzz.com/download/do ... 33352254709&Url=100

多种服务程序下载

http://www.zdnet.com.cn/download/windows/b...r,00.htm?sort=5

相关帖子:

代理、肉鸡、跳板的概念 http://www.sixthroom.com/ailan/f ... 2&RootID=305&ID=305

代理服务器(Proxy)完全解析 http://www.sixthroom.com/ailan/f ... 2&RootID=307&ID=307

如何使用代理服务器 http://www.sixthroom.com/ailan/f ... 2&RootID=309&ID=309

简单制作跳板 http://www.123gz.com/dzc/sksockserver-cusky.htm

Serv-U设置教程 http://www.enanshan.com/ftp/

SocksCap32 使用详解 http://www.123gz.com/dzc/sockscap32.htm

在肉鸡上安装FTP服务器 http://www.sixthroom.com/ailan/f ... 2&RootID=306&ID=306

利用 unicode 漏洞,轻松建立自己的代理服务器

http://www.123gz.com/dzc/sksockserver-nicky-1.htm#top1

特别推荐猎手与蚂蚁收藏馆 http://www.123gz.com/ (绝对值得一看)

关于提升权限

简单说明:

黑客的最终目标就是得到root(即win中的admin)权限。一个真正的黑客会把一次入侵当做是自己的一件作品,不会轻易放弃,但是有些漏洞(典型的如Unicode漏洞、ASP木马)不能直接获得管理员权限,所以必然需要提升权限。一些新手可能会犯这类错误,以为中了木马、获得了shell就能控制一切。结果就出现“为何不能加用户”、“为何不能开3389”等问题。2000及更高版本os承袭了NT的安全结构,多重机制环环相扣来保障安全,特别是帐户安全。无奈安全系统过于庞大,多少会出现漏洞,于是我们就有机会了。 还要补充一点,就是在拿到一个现成的后门软件,或是一个木马的时候,一定要先看看说明。至少你应该知道这个后门运行后的效果吧?更有些人上传了某个后门软件或是木马到目标后就认为完事了,你不执行它就是传个地雷上去又有什么用呢?

相关工具:

erunasx 利用Debug Registers漏洞提升权限 http://www.qq888.com/down/download.asp?Did=796

Windows NT/2000权限提升工具,可以将任意用户提升到SYSTEM级别的权限。漏洞出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行任意命令。2、使用方法:假设我们已经获得一台机器上的一个GUEST用户(或其他普通用户),现在我们要这个工具来获得系统最高权限。进行如下步骤:把ERunAsX.exe和ERunAsX.dll这两个文件复制到目标主机上可访问的目录下,例如C:下。以GUEST身份运行ERunAsX 要执行命令,例如ERunAsX cmd.exe,这时执行的命令是以SYSTEM 权限运行的...(请注意:具体使用以软件内英文说明为准,内附该BUG解决办法)

PipeUpAdmin 对sp1及更低有效 http://maopao.com/down/download.asp?Did=69

ISPC 利用IIS的漏洞,详见自带说明 http://www.cnsq.net/sq88/down/show.asp?id=572&down=1

PHPBB论坛权限提升 http://www.newyouth.org/softdown ... .0.exploit_code.zip

WIN帮助文件溢出(可用于XP) http://www.newyouth.org/softdown ... ack/chmoverflow.zip

NT/2K权限提升工具GetAdmin下载 http://www.csdn.net/cnshare/soft/openfile.asp?kind=1&id=9807

相关帖子:

NT/2000提升权限的方法小结 http://www.sixthroom.com/ailan/f ... 2&RootID=297&ID=297

关于WIN2000的入侵,以及安全防御等问题(文章包含一次利用U漏洞提高权限的过程)

http://www.sixthroom.com/ailan/f ... 2&RootID=298&ID=298

UNICODE漏洞介绍及入侵

http://www.sixthroom.com/ailan/f ... 2&RootID=299&ID=299

怎样提升权限,做后门

http://www.sixthroom.com/ailan/f ... 2&RootID=300&ID=300

一般用户获取NT服务器Admin权限的方法

http://www.sixthroom.com/ailan/f ... 2&RootID=302&ID=302

Windows NT4的安全结构(对新手有些难,了解一下吧) http://www.sixthroom.com/ailan/f ... 3&RootID=303&ID=303

同类推荐
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 黎明的守卫

    黎明的守卫

    大雪,斑驳的血迹,透着清冷的刀锋,吟游诗人从阴影中走来,抱起地上的头颅,抬起头,悲伤而又戏谑般的看着我,轻轻唱道:“欢迎来到天际……欢迎来到地狱。”我从夜梦中惊醒,脸上湿润一片,不知是雨,是泪,还是血。
  • 九尾狐之通天狐月苼

    九尾狐之通天狐月苼

    为爱深陷、为爱痴狂、为爱执着。一生万世不复心,万世钟情只一人。
  • 暗语天破

    暗语天破

    如果太阳能量可以吸收并且可以储存那么会发生什么呢
  • 万界网络直播间

    万界网络直播间

    白小杰意外进入万界直播间,成为史上最强主播,直播改变万千世界!给张小凡直播青云志,给中华小当家直播天天饮食,给曹操直播三国演义!天蓬元帅每日追更着春光灿烂猪八戒,杨戬带着哮天犬一起看起了宝莲灯,紫霞仙子最近迷上了大话西游,天天嚷嚷着要去找齐天大圣开始一段凄美的爱情故事。对此……猴哥表示不想理她并向她扔了一颗桃核。孙悟空一行人看着《龙珠》找“龙珠!”更有【粉丝线下聚会】【粉丝福利:主播驾到】【弹幕系统】【穿越系统】多种功能,逐步完善中……---------叮咚,法海打赏了一个金钵。叮咚,小智打赏了一颗精灵蛋。叮咚,龟仙人打赏了三条布玛的小短裤。【老司机开车,你值得拥有】
  • 愿与王俊凯一起走过

    愿与王俊凯一起走过

    她出生在一个富裕的家庭,因为种种原因,她遇到了她想要找的人......(本书纯属虚构,请勿当真)
  • 火焰纹章之银魂锐剑

    火焰纹章之银魂锐剑

    神族以自由与平衡来警醒世人,恶魔则以奴役与力量来诱惑世人。建立在强权与谎言上的秩序得到的只能是唾弃与灭亡,而建立在自由与公平上的秩序得到的则是拥护与爱戴。如同星辰般璀璨的秘银碎片,被内心的勇气之火所重新连接。以我们的血肉与灵魂抗击一切奴役与束缚,誓死捍卫自由与平衡。
  • 红魔鬼

    红魔鬼

    我是魔鬼,我不只是魔鬼,百年救赎,不负此身红衣,在我之下,皆为蝼蚁,在我之上,亦为蝼蚁
  • 清梦有痕

    清梦有痕

    带着对清史的一知半解,一脚踏空误入这风云变幻的宫廷,身不由已的卷入这场九王夺嫡的争斗中。不想改变历史,历史却因她而改变,等她想改变历史了,才知,一切皆是定数。好在,经历劫难之后的她终于明白,“有花堪折直需折,莫待无花空折枝。”……
  • 婆娑之旅

    婆娑之旅

    人生如梦,梦如人生,一些奇怪的人,一些奇怪的事。
  • 邪恶杀手

    邪恶杀手

    一个亦正亦邪的泡妞高手!一个会特异功能的专门猎杀邪恶的杀手!----超级搞笑的泡妞行为,惊险恐怖的险境-----新书求收藏!求推荐!谢谢!----