|
![]() | 作者: TomyChen [quest]
![]() |
登录 |
本帖专门收集问题,大家有什么问题可以在这里提问,一周总结一次问题. 丢块砖头 引用: [此贴被 TomyChen(quest) 在 08月02日08时40分 编辑过] |
地主 发表时间: 08/01 20:35 |
![]() | 回复: TomyChen [quest] ![]() |
登录 |
问题:我想入侵 某个论坛 引用: 标准答案: NetDemon [netdemon] Admin 回复 发送 修改 删除 入侵论坛请不要从系统入手 入侵论坛请先学好asp,php,perl,然后再说 参考答案: TomyChen: 希望大家能结合实际进行操作。所谓漏洞扫描器,只是会把一些系统信息提供。而即使有CGI漏洞扫描器,那也只是对已知程序漏洞(这里一般是商业的,或者应用泛围比较广的程序漏洞进行扫描,而且被扫描器收录后,多数漏洞已经打上补丁。)也就是说,CGI漏洞扫描器,对于一个特定的程序或者网站,其实用处已经不大了。如果你真的想入侵,或者想发现其漏洞所在,那么,请你至少要知道这个论坛(程序)是以什么语言开发的,在这个程序提供给你源代码的前提下,你能否找到其问题所在,如果可以,那你就行动吧。但要想学东西,请尊重你自己的自信,相信你可以做到,so...you can do it...因为,我们都是地球人 ![]() 欢迎大家到本版讨论,但希望大家能把在一些实际操作中发生的问题进行讨论,而不是对一些没经过自己实践过的事进行讨论。 [此贴被 TomyChen(quest) 在 09月26日08时11分 编辑过] |
B1层 发表时间: 09/26 08:19 |
![]() | 回复: TomyChen [quest] ![]() |
登录 |
问题:能用CS入侵别人吗?引用: 标准答案: 回复: NetDemon [netdemon] Admin 回复 发送 修改 删除 虽然这个帖子并不合本版规则,不过不删除,因为CS是确确实实可以被利用作为一些入侵的,大家不妨研究研究哦,呵呵~~~ 但CS能监视别人的屏幕这点是错误的,虽然你死后可以看到别人的动作,但这是把对方的按键、鼠标动作情况送到服务器,服务器再送你的客户端程序生成而已,和普通的屏幕监控不同概念的 好像大家误会我的意思,透过CS入侵的原理是这样子的: CS 的客户端往往是98 ,而98因为几乎是没有服务的,因此几乎是没法直接入侵的。 CS 的服务端往往是2K或linux,而这通常都是在管理员一个疏忽就能从共入侵的。 如果我们通过其他的和CS无关的服务入侵了CS服务器,那么,就可以取得CS服务的rcon密码,并更改CS服务的一些配置。 而CS服务器是可以读取客户端的某些文件,也可以往客户端传送文件(如地图,声音等)并且有办法导致这个文件运行的。 然后我们设想一下这个被更改的地图或声音其实是木马,呵呵~~~~ 参考答案: Garu [syshunter] 版主 回复 发送 修改 删除 N年前我就在论坛发过这样的帖子,说CS服务器未经客户端允许直接下载地图和声音的强奸行为。 版主拙见:不知道大家有没有听说过这样一个问题。就是关于MS的后缀名的问题。白细胞的TB曾经讨论过一个这样的话题就是把一个.exe的文件改名后,改成.jpg或者其他的时候,其实运行的(在CMD下面哦)...这时候,你就可以充分利用system()函数和execlp等,可以通过调用cmd来工作的,当然,事情并不是这么简单的一个让client下载等等...好了,问题已经做了大概的解决了,如果大家对这个有兴趣,请到原帖讨论 ![]() |
B2层 发表时间: 09/26 08:43 |
![]() | 回复: lianjl [lianjl] ![]() |
登录 |
啊,这里的确高手如云,以后我应多向他们学习。 |
B3层 发表时间: 09/28 01:36 |
![]() | 回复: hl82 [hl82] ![]() |
登录 |
就是呀! |
B4层 发表时间: 09/30 21:24 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号