Python实战社群

Java实战社群

长按识别下方二维码,按需求添加

扫码关注添加客服

进Python社群▲

扫码关注添加客服

进Java社群

作者丨Caesar

来源丨手机电脑双黑客(heikestudio)

我们讲的是攻击过程中用到的代码,不是你攻击过程中准备的软件代码。

我们讲的是现在应当能成功攻击的。不是你已经装好后门你去连接了,像菜刀服务端、跨站代码等。

真正的dir溢出

医科圣手,在某乎上举过例子。在简体中文版 Windows 2000 SP4 的命令提示符下执行这条 dir 命令会导致系统锁屏:

dir
aux.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA蛺矣


这是他早年做安全编程培训讲缓冲区溢出的时候,制作的一个演示例子。这里的溢出的意思是把函数调用的返回地址给覆写了,和整数溢出的概念并不相同。

虽然“dir 溢出”是个流传已久的笑话,但其实 dir 真的可以溢出,直到 Windows XP 都还可以。

汉字“蛺矣”的 Unicode 内码是 FA 86 E3 77。而在 Windows 2000 SP4 上,0x77E386FA 是 USER32!LockWorkStation 的地址。原理很简单,效果还是很酷的。

还有比上边代码更简单的,黑客攻击还能用到的攻击代码吗?

有的

就是5下shift键!

在很多黑客黑了服务器之后,会装一个shift后门。

许多网络渗透者检测一台服务器开3389端口后,往往会在登陆界面上按5下shift键,看看有没有别人装的后门,黏贴键有没有被别的黑客改动过,从而来捡一个大便宜。

这绝对算是攻击的一种方式,也是最短的代码了,只有5下shift键。

同理还有放大镜后门。彻底删除shift后门的方法:

方法一:

直接删除C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件,(注意:dllcache这个目录是隐藏的,要在文件夹选项里选择"显示所有文件和文件夹"把"隐藏受系统保护的操作系统文件"的选择取消才能看得到).这种方法不能完全解除,当服务器重启后,还是会出现后门。

方法二:

使用权限来约束这两个文件C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件 。操作:找到对应文件:【文件】选卡,点击”高级“,去掉“允许父项的继承权限传播到该对象和所有子对象”的勾选选项。

声明:本人分享该教程是希望大家,通过这个教程了解信息安全并提高警惕!本教程仅限于教学使用,不得用于其他用途触犯法律,本人一概不负责,请知悉!

免责声明:本文旨在传递更多市场信息,不构成任何投资建议和其他非法用途。文章仅代表作者观点,不代表手机电脑双黑客立场。以上文章之对于正确的用途,仅适用于学习

程序员专栏 扫码关注填加客服 长按识别下方二维码进群近期精彩内容推荐:   有个程序员老公,是种什么样的感觉 程序员写了一款手游,全公司被抓! 厌倦了if.else的你,考虑下换种选择结构? Spring Boot 项目脚本在看点这里好文分享给更多人↓↓

黑客攻击最短代码大揭秘!不要问,问就是5下shift键相关推荐

  1. 美国顶级安全公司遭国家黑客攻击,网络武器库失窃

    全球最大的网络安全公司之一FireEye(火眼)于12月8日透露,其内部网络被某个"拥有一流网络攻击能力的国家"(黑客)突破. FireEye是一家全球知名的网络安全公司,成立于2 ...

  2. 黑客爱用的 HOOK 技术大揭秘!

    黑客爱用的 HOOK 技术大揭秘! 什么是 HOOK 技术? 病毒木马为何惨遭杀软拦截? 商业软件为何频遭免费破解? 系统漏洞为何能被补丁修复? 这一切的背后到底是人性的扭曲,还是道德的沦丧,敬请收看 ...

  3. 【Dev Club 分享第三期】iOS 黑客技术大揭秘

    "8小时内拼工作,8小时外拼成长"这是大家共同的理想.除了每天忙于工作外,我们都希望能更多地区吸收领域内的新知识与新技能,从而走向人生巅峰. Dev Club 是一个交流移动开发技 ...

  4. 【Dev Club分享第三期】iOS黑客技术大揭秘

    "8小时内拼工作,8小时外拼成长"这是大家共同的理想.除了每天忙于工作外,我们都希望能更多地区吸收领域内的新知识与新技能,从而走向人生巅峰. Dev Club 是一个交流移动开发技 ...

  5. 【腾讯Bugly干货分享】iOS黑客技术大揭秘

    本文来自于腾讯bugly开发者社区,非经作者同意,请勿转载,原文地址:http://dev.qq.com/topic/5791da152168f2690e72daa4 "8小时内拼工作,8小 ...

  6. GitHub 遭黑客攻击勒索;苹果夸大 iPhone 电池续航时间;全球第二大暗网被摧毁 | 极客头条...

    快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有 ...

  7. 如何避免黑客攻击?国内首个云端加密代码库来帮忙

    近日,英伟达证实遭遇黑客攻击,核心源代码惨遭泄露,40多万个文件,75GB机密数据被公开.那么企业和个人开发者如何保护源码安全不泄漏呢? 首先,我们看下代码的不安全有哪些因素导致? 第一种,编码中自引 ...

  8. 2020年4月区块链安全大事件 | 黑客攻击早已蓄谋已久

    事件分析 据 零时科技 区块链安全威胁情报平台 数据统计,2020年4月,整个区块链生态被公开的区块链安全事件共24起,其中智能合约攻击发生3起,应用漏洞攻击5起,恶意软件攻击4起,51%攻击1起,假 ...

  9. 北京阿里云ACE态势感知大屏体验黑客攻击与防御

    活动介绍 拟定2018年12月25日晚自习19:00,在308实验室, 1小时时间: 带领同学们亲自操作体验下阿里云真正的企业应用如何部署: 部署现在最流行的态势感知监控大屏:让同学们真实的操作一下黑 ...

最新文章

  1. Linux网络那点事(CentOS、Ubuntu、Kali)
  2. python分析excel数据-总结:像Excel一样使用python进行数据分析
  3. 义教资料均衡验收计算机室解说词,义教均衡迎检现场会导引解说词
  4. java设计单词英译汉小助手_拣单词|第八期第3天:第521528个单词宝藏
  5. 【java】Java对象为啥要实现Serializable接口?
  6. Linux——vi的使用
  7. oracle drop purge
  8. 推荐一份完整的python教学视频
  9. 一篇文章学会er图绘制
  10. UltraISO软碟通安装与刻盘以及安装镜像
  11. 干货|龙芯架构明御综合日志审计分析平台迁移技术
  12. js实现-别踩白块儿-类
  13. 淘宝API接口调用:item_search_img - 按图搜索淘宝商品(拍立淘)
  14. AWS免费套餐避坑攻略:查看账户下所有region的资源,及时关停不需要的服务
  15. iOS 取绝对值用法
  16. Android与Unity的交互
  17. 【Moasure魔尺】魔尺1号的精准度是多少?
  18. 入市须知—什么是熊市?
  19. 【数仓】DAMA数据管理知识体系指南
  20. 大数据全套视频教程完整版

热门文章

  1. android ims注册流程,ims注册流程volte通话流程总结
  2. 小辣椒安卓机器人无命令_小辣椒 GM-Q5+手机怎么双清?_安卓手机双清刷机图解说明...
  3. 2022年全球市场工业缝纫机总体规模、主要生产商、主要地区、产品和应用细分研究报告
  4. Android 图片下载或上传时请求失败。
  5. 华为linux改ip地址,ubuntu9.10校园网上网配置详细教程(华为h3c,mac地址绑定)
  6. 软件设计师学习笔记-计算机网络
  7. MATLAB实现串口通讯的详细步骤
  8. DTAS-电机机壳与端盖止口垂直度对电机气隙影响
  9. 高清电脑壁纸桌面图片|到高图随心换高清图
  10. [python] 开发一个跟随角色移动的地图游戏demo