<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>孤独剑客 - 黑客攻防</title><link>http://www.janker.org/</link><description>专注网络安全技术与产品研究 黑客 培训 VIP会员 DDoS IIS 防火墙 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright>(C)1999-2010 孤独剑客 版权所有 京ICP备05081975号 </copyright><pubDate>Wed, 08 Sep 2010 20:17:11 +0800</pubDate><item><title>Eval版ASP木马原理解析</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/39.html</link><pubDate>Sat, 29 Aug 2009 15:29:59 +0800</pubDate><guid>http://www.janker.org/post/39.html</guid><description><![CDATA[<p>先管理员防范WebShell的技术也有所提高，以前那种直接放上一个WebShell的时代离我们而去了，现在的WebShell越来越注重隐蔽性。WebShell的隐藏技术也发展得很快，从改变代码大小写&nbsp; <br />到C/S模式，都是牛人们智慧的结晶。说到C/S模式，是不是让你想起ASP下那个&quot;Execute Request(&quot;#&quot;)&quot;一句话&nbsp; <br />后门，呵呵，今天我也跟大家介绍一个ASP一句话后门，不过不是execute，而是另一个函数&mdash;&mdash;eval。&nbsp;&nbsp; <br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/39.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=39</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=39&amp;key=8d87b286</trackback:ping></item><item><title>轻松破解JScript.Encode编码加密</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/38.html</link><pubDate>Sat, 29 Aug 2009 14:59:29 +0800</pubDate><guid>http://www.janker.org/post/38.html</guid><description><![CDATA[<p>有不少网站为了保护音乐或媒体文件的真实地址而把关键部分的页面代码用JScript.Encode做了编码加密处理，比如：新浪网的视频文件地址。我们往王需要借助于HTTP Sniffer类工具才可获得真实地址，其实有更加简单的方法，那就是用其人之道还治其人之身，我们知道IE为了解释html文件，最终要对压缩过的html进行解码，也要对JScript编码过的进行加码，所以我们只要能把最终的html还原出来即可，方法就是toString()函数，具体示例如下：<br /><br />&lt;SCRIPT language=JScript.encode&gt; <br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/38.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=38</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=38&amp;key=69d0a56d</trackback:ping></item><item><title>一招禁止Win2000和2003自动共享C$、D$等</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/37.html</link><pubDate>Sat, 29 Aug 2009 14:58:57 +0800</pubDate><guid>http://www.janker.org/post/37.html</guid><description><![CDATA[<p><span id="yuyuzi">禁用服务Server即可。</span></p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/37.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=37</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=37&amp;key=c1157e26</trackback:ping></item><item><title>关闭Windows 2000和2003的445端口的简单方法</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/36.html</link><pubDate>Sat, 29 Aug 2009 14:58:12 +0800</pubDate><guid>http://www.janker.org/post/36.html</guid><description><![CDATA[<p>把以下内容存盘为aaa.reg，然后双击导入注册表，并重新启动机器即可。</p><p>-------------------------------------------------------------------------------------------------------------------</p><p>Windows Registry Editor Version 5.00</p><p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]<br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/36.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=36</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=36&amp;key=a47daa66</trackback:ping></item><item><title>TCP SYN Flood攻击的原理机制/检测与防范及防御方法</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/35.html</link><pubDate>Sat, 29 Aug 2009 14:57:13 +0800</pubDate><guid>http://www.janker.org/post/35.html</guid><description><![CDATA[<p>TCP SYN Flood攻击的原理机制/检测与防范及防御方法 <br />&nbsp;<br />现在的攻击者,无所不在了.对于一些攻击手法,很多高手也都是看在眼里而没什么实质性防范措施.除了改端口,换IP,弄域名..还能做什么? 本篇文章介绍了TCP SYN Flood攻击的原理机制/检测与防范及防御方法,希望能给大伙一个思路.</p><p>TCP SYN Flood攻击的机制&nbsp;</p><p>客户端通过发送在TCP报头中SYN标志置位的数据分段到服务端来请求建立连接。通常情况下，服务端会按照IP报头中的来源地址来返回SYN/ACK置位的数据包给客户端，客户端再返回ACK到服务端来完成一个完整的连接(Figure-1)。 <br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/35.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=35</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=35&amp;key=352d49a7</trackback:ping></item><item><title>SYN flood网络攻击的原理及其防御方法</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/34.html</link><pubDate>Sat, 29 Aug 2009 14:56:21 +0800</pubDate><guid>http://www.janker.org/post/34.html</guid><description><![CDATA[<p><table style="margin-right: 20px" border="0" cellspacing="0" cellpadding="8" width="560">    <tbody>        <tr>            <td height="20">            <p>SYN flood网络攻击的原理及其防御方法</p>            <p>摘要&nbsp;</p>            <p>　　介绍了SYN Flood攻击的基本原理，详细地描述了目前几种比较有效的两种防御措施：SYN－cookie技术和地址状态监控技术。</p>...</p></table>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/34.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=34</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=34&amp;key=d5a6cb6e</trackback:ping></item><item><title>冰盾防护SYN攻击问答</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/33.html</link><pubDate>Sat, 29 Aug 2009 14:55:24 +0800</pubDate><guid>http://www.janker.org/post/33.html</guid><description><![CDATA[<p><b><font color="#0000ff">一、冰盾到底能防护多少SYN攻击包？</font></b></p><p>答：冰盾产品本身从理论上讲可防护无限个SYN攻击包，并没有做任何限制，完全取决于用户的主机硬件配置和网络带宽，但为什么有的主机几万个SYN包就不行了呢？造成这现象的大多原因在于主机的硬件配置太低或网络带宽受限制造成的。一般来说用户的主机硬件配置要不低于P4 2.4G/512M/36G-SCSI才具备不低于10万以上的SYN攻击，与带宽的大致参考关系如下：</p><div align="center">...</div>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/33.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=33</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=33&amp;key=3f9d3550</trackback:ping></item><item><title>手工删除Win2000/XP/2003中的guest账号！</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/32.html</link><pubDate>Sat, 29 Aug 2009 14:55:01 +0800</pubDate><guid>http://www.janker.org/post/32.html</guid><description><![CDATA[<p>手工删除Win2000/XP/2003中的guest账号！<br />作者：孤独剑客<br />网站：<a href="http://www.janker.org">http://www.janker.org</a></p><p>我们知道，在NT技术架构的Windows系统中，有一个系统内置的权限较低的匿名访问账号guest，我们经常会遇到在win2000和xp系统中设置了共享目录但别人却没法访问的情况，主要原因就是系统禁用了guest账号，只需启用该账号即可。但是由于该账号的存在往往会给系统的安全带来危害，比如：别人偷偷把你的guest激活后作为后门账号使用，更隐蔽的是直接克隆成了管理员账号，基于大多情况下该账号是不必要的，所以我们可以直接删除之以提高系统的安全性，遗憾的是在NT技术架构的Windows系统中不允许删除直接guest账号。那么有没有办法删除呢？有的，在Windows NT下有一个叫delguest的小工具就可以直接删除之，用法如下：<br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/32.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=32</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=32&amp;key=87e1f50c</trackback:ping></item><item><title>黑客主要手段和攻击方法</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/24.html</link><pubDate>Sat, 29 Aug 2009 14:45:57 +0800</pubDate><guid>http://www.janker.org/post/24.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 本文关键词: 黑客 <br />&nbsp;&nbsp;&nbsp; 不可否认,网络已经溶入到了我们的日常工作和生活中。因此,在我们使用电脑时就得时时考虑被网络攻击的防范工作。俗语说&ldquo;知己知彼,百战不贻&rdquo;,要想尽量的免遭黑客的攻击,当然就得对它的主要手段和攻击方法作一些了解。闲话少说,咱这就入正题!<br />&nbsp;&nbsp;&nbsp; (一)黑客常用手段<br />&nbsp;&nbsp;&nbsp; 1、网络扫描--在Internet上进行广泛搜索,以找出特定计算机或软件中的弱点。 <br />...</p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/24.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=24</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=24&amp;key=cc3bd788</trackback:ping></item><item><title>IIS权限设置</title><author>janker007@qq.com (孤独剑客)</author><link>http://www.janker.org/post/21.html</link><pubDate>Sat, 29 Aug 2009 14:43:18 +0800</pubDate><guid>http://www.janker.org/post/21.html</guid><description><![CDATA[<p><table style="table-layout: fixed" cellspacing="0" cellpadding="0" width="100%" bgcolor="#ffffff" border="0">    <tbody>        <tr>            <td class="entry">            <table cellspacing="0" cellpadding="0" width="100%" border="0">                <tbody>                </tbody>            </table>            </td>        </tr>    </tbody></table></p>]]></description><category>黑客攻防</category><comments>http://www.janker.org/post/21.html#comment</comments><wfw:comment>http://www.janker.org/</wfw:comment><wfw:commentRss>http://www.janker.org/feed.asp?cmt=21</wfw:commentRss><trackback:ping>http://www.janker.org/cmd.asp?act=tb&amp;id=21&amp;key=f9c7ad6f</trackback:ping></item></channel></rss>
