登陆注册
178000000027

菜鸟进阶(7)

关于做代理和跳板

简单介绍:

代理服务器英文全称是Proxy Cerver,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,须送出Request信号来得到回答,然后对方再把信息以bit方式传送回来。代理服务器是介于浏览器和Web服务器之间的一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,Request信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。而且,大部分代理服务器都具有缓冲的功能,就好象一个大的Cache,它有很大的存储空间,它不断将新取得数据储存到它本机的存储器上,如果浏览器所请求的数据在它本机的存储器上已经存在而且是最新的,那么它就不重新从Web服务器取数据,而直接将存储器上的数据传送给用户的浏览器,这样就能显著提高浏览速度和效率。更重要的是:Proxy Server (代理服务器)是 Internet链路级网关所提供的一种重要的安全功能,它的工作主要在开放系统互联 (OSI) 模型的对话层,有了对代理的了解,相信你也认识到了什么是跳板。

相关工具:

SocksCap 2.2 SOCKS调度工具 http://www.123gz.com/dzc/download/sc32r231.exe

SkSockServer1.04 代理跳板 http://www.123gz.com/dzc/download/sksockserver.zip

Snake跳板傻瓜版 http://www.123gz.com/dzc/download/sgtb.zip

代理猎手V3.1Beta1简装版 http://www.123gz.com/dzc/download/proxyhunter.zip

FTP Serv-U 4.0 正式汉化版,最常用的ftp服务程序 http://61.159.224.188/makesoftur ... 627E207574756375737

slimftp 隐蔽的ftp服务器 http://www.whitsoftdev.com/files/slimftpd.zip

天雁WEB服务器 不用安装的小型web服务程序 http://www.cnzzz.com/download/do ... 33352254709&Url=100

多种服务程序下载

http://www.zdnet.com.cn/download/windows/b...r,00.htm?sort=5

相关帖子:

代理、肉鸡、跳板的概念 http://www.sixthroom.com/ailan/f ... 2&RootID=305&ID=305

代理服务器(Proxy)完全解析 http://www.sixthroom.com/ailan/f ... 2&RootID=307&ID=307

如何使用代理服务器 http://www.sixthroom.com/ailan/f ... 2&RootID=309&ID=309

简单制作跳板 http://www.123gz.com/dzc/sksockserver-cusky.htm

Serv-U设置教程 http://www.enanshan.com/ftp/

SocksCap32 使用详解 http://www.123gz.com/dzc/sockscap32.htm

在肉鸡上安装FTP服务器 http://www.sixthroom.com/ailan/f ... 2&RootID=306&ID=306

利用 unicode 漏洞,轻松建立自己的代理服务器

http://www.123gz.com/dzc/sksockserver-nicky-1.htm#top1

特别推荐猎手与蚂蚁收藏馆 http://www.123gz.com/ (绝对值得一看)

关于提升权限

简单说明:

黑客的最终目标就是得到root(即win中的admin)权限。一个真正的黑客会把一次入侵当做是自己的一件作品,不会轻易放弃,但是有些漏洞(典型的如Unicode漏洞、ASP木马)不能直接获得管理员权限,所以必然需要提升权限。一些新手可能会犯这类错误,以为中了木马、获得了shell就能控制一切。结果就出现“为何不能加用户”、“为何不能开3389”等问题。2000及更高版本os承袭了NT的安全结构,多重机制环环相扣来保障安全,特别是帐户安全。无奈安全系统过于庞大,多少会出现漏洞,于是我们就有机会了。 还要补充一点,就是在拿到一个现成的后门软件,或是一个木马的时候,一定要先看看说明。至少你应该知道这个后门运行后的效果吧?更有些人上传了某个后门软件或是木马到目标后就认为完事了,你不执行它就是传个地雷上去又有什么用呢?

相关工具:

erunasx 利用Debug Registers漏洞提升权限 http://www.qq888.com/down/download.asp?Did=796

Windows NT/2000权限提升工具,可以将任意用户提升到SYSTEM级别的权限。漏洞出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行任意命令。2、使用方法:假设我们已经获得一台机器上的一个GUEST用户(或其他普通用户),现在我们要这个工具来获得系统最高权限。进行如下步骤:把ERunAsX.exe和ERunAsX.dll这两个文件复制到目标主机上可访问的目录下,例如C:下。以GUEST身份运行ERunAsX 要执行命令,例如ERunAsX cmd.exe,这时执行的命令是以SYSTEM 权限运行的...(请注意:具体使用以软件内英文说明为准,内附该BUG解决办法)

PipeUpAdmin 对sp1及更低有效 http://maopao.com/down/download.asp?Did=69

ISPC 利用IIS的漏洞,详见自带说明 http://www.cnsq.net/sq88/down/show.asp?id=572&down=1

PHPBB论坛权限提升 http://www.newyouth.org/softdown ... .0.exploit_code.zip

WIN帮助文件溢出(可用于XP) http://www.newyouth.org/softdown ... ack/chmoverflow.zip

NT/2K权限提升工具GetAdmin下载 http://www.csdn.net/cnshare/soft/openfile.asp?kind=1&id=9807

相关帖子:

NT/2000提升权限的方法小结 http://www.sixthroom.com/ailan/f ... 2&RootID=297&ID=297

关于WIN2000的入侵,以及安全防御等问题(文章包含一次利用U漏洞提高权限的过程)

http://www.sixthroom.com/ailan/f ... 2&RootID=298&ID=298

UNICODE漏洞介绍及入侵

http://www.sixthroom.com/ailan/f ... 2&RootID=299&ID=299

怎样提升权限,做后门

http://www.sixthroom.com/ailan/f ... 2&RootID=300&ID=300

一般用户获取NT服务器Admin权限的方法

http://www.sixthroom.com/ailan/f ... 2&RootID=302&ID=302

Windows NT4的安全结构(对新手有些难,了解一下吧) http://www.sixthroom.com/ailan/f ... 3&RootID=303&ID=303

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
热门推荐
  • 九州风华乱之一世未央

    九州风华乱之一世未央

    一场诛灭九族的大火,使她重生回来。在这群雄逐鹿的九州大陆,她如同涅槃重生的凤凰,眸光含笑,一步一风华。阴谋丛生的一枚戒指,幻影重重的琉璃境地,以灵魂刻下的不灭诅咒,身无灵力的她,能否走下去?生活注定是一场相遇,不管是风流精致的月王,碧眸红伞的绝美男子还是无冕的西域之王,与她遇见,便随了一生的劫。
  • 血雲剑

    血雲剑

    清墨,道貌岸然的上仙。雪云铃虽为魔剑剑灵,你见她伤了谁?毁了谁?无间地狱已经关了她万年,你还要关她千年,你的仁义,理智。通通都去哪了?已经出了一个白珠樱,还要再赔上一个雪云铃吗?我魔尊,决不答应。
  • 宠溺娇妃:腹黑陛下,认栽吧

    宠溺娇妃:腹黑陛下,认栽吧

    『月茗阁』一道圣旨,八抬大轿,十里红妆,嫁衣如火。她满心欢喜以为嫁得温柔郎君,却发现——说好的安静美少年呢?面前这个腹黑鬼畜男是谁?腹黑男笑的无良,“舒儿,别看了,为夫已躺平,任君采撷。”扑倒之。九重宫阙,阴谋重重,圈套层出不穷。塞北兵变,万里征途,波涛汹涌骇浪。当爱情和江山撞击,他的选择会是什么?且看波云诡谲中,她如何携他之手,踏破阴谋,走上巅峰之路。
  • 白色眷恋

    白色眷恋

    因为不满皇马6比2的比分,中国青年律师沈星怒砸啤酒瓶,结果电光火石间,他穿越成了佛罗伦蒂诺的儿子,且看来自09年的小伙子如何玩转03年的欧洲足坛
  • 用制度管人 按制度办事:财务工作规范化管理推行实务

    用制度管人 按制度办事:财务工作规范化管理推行实务

    工作要点、工作流程、制度模板、实用表单、执行标准的系统整合是本书最突出的五大特点。本书旨在解决企业管理整体规范和执行细节问题,将财务管理完全规范化和精细化,为财务工作者提供规范的制度模板、实用的工具表单、标准的工作流程。本书内容包括财务部门工作职责与职能、财务部组织机构设置与管理、财务制度设计与管理、财务部日常核算工作管理、财务预算与计划管理、财务筹资管理、财务投资管理、财务风险管理、货币资金管理、有形资产管理、无形资产管理、财务分析管理、财务控制管理、财务审计管理、财务成本管理、利润中心管理、财务帐款管理、外汇管理、并购管理、清算管理、税务筹划、薪资管理。
  • 一吻定情:冷少绝宠萌妻

    一吻定情:冷少绝宠萌妻

    一场阴差阳错的误会,她失了初吻,本以为以后会是两条不相交的平行线,可是,谁来告诉她,为毛这俩平行线一直走偏呢?某男对此大言不惭道:“偏得好!偏得妙!最好再偏点!”说完,一个饿虎扑食。某女泪奔~这完全不按剧本走啊!【本书群号:487439885欢迎进群讨论!】
  • 恶魔总裁的凶悍妻

    恶魔总裁的凶悍妻

    “喂,乐安,那个帅哥是谁啊?”哪个?林乐安一脸茫然。“喂,林乐安,你不要太过分哦,虽然你神经很大条啦,可是也不能这样忽略周围的人吧,你看那边那个帅哥,一直在看你耶。你没看见周围的骚动吗?简直是帅呆了啊。”林乐安顺着沈希颜看着的方向看过去,愣住了。“呵呵,你也有这种时候,原来我们乐安不是绝缘体啊。”沈希颜第一次看见这样的林乐安,可是却笑了,乐安,也有喜欢的人吧,正想着,就见林乐安已经离开了。再回头的时候,沈希颜下巴差一点掉在地上。林乐安全然的扑进男人的怀里,动作那样的亲昵,这可真是新闻了。
  • 断鳍

    断鳍

    在这个充满传奇的S市无数人的梦境被击破,无数人的梦境被重塑无数的人在青春挥洒着热血与泪水豪门之间的斗争建立在那段唯美爱情的背后那个相望一个世纪的史诗能否这这个时代有个终结?青春的惆怅正如那缠绵的爱情爱对了是爱情爱错了是青春大概不去挥霍的青春,是不值得人们去回味的吧
  • 越过偏见

    越过偏见

    如果可以重来过我一定要得到你哪怕是不择手段伸手想要的是你脑子里闪过的是你空气中的味道也有你仅有的一颗心也装着你
  • 窥探DNA密码

    窥探DNA密码

    18年前三对夫妇参加林教授人类胚胎定制基因实验有了自己后代,不料6岁时发现三个孩子有特异能力。18年后,三个孩子如约来到林教授所在大学,开始生物研究院之旅,窥探DNA密码,探索生命遗传规律