显示标签为“『Black Goust』”的博文。显示所有博文
显示标签为“『Black Goust』”的博文。显示所有博文

2.2.09

iTouch 2G破解 限制版

 iTouch 2G破解初体验!此次发布的为限制版Redsn0w,不用每次开机都跳检测的版本还在研究。并且破解过程也较为复杂繁琐,还是希望大家等待傻瓜破解包!!

那么下面就详细说一下破解的过程:
1.解压下载附件会得到 iRecovery和xpn文件包!(解压到文件目录最好不带中文)

2.把官方的2.2.1下载下来后 直接拖到xpn文件夹内。

3.运行xpn目录下的 固件补丁.bat 在窗口关闭前不要做任何事情。。。

4.把你的iPod Touch 连接到电脑

5.长按iPod 的电源键 将iPod关机!(数据线还接着)

6.. 7.. 8.. 9.. 10.. 11.. 详见附件中的 使用必读.TXT

12.你的iPod会黑屏 几秒之后显示出苹果Logo 破解完成。桌面上会出现Cydia。

 PS:每次完全关机后启动 要进DFU模式 然后用 整合.bat 就好!!

  官方2.2.1固件  下载地址1 下载地址2


    PassWord:iTop纵横
 
[ ... ]

2.1.09

QQ号是如何被盗走的

 现在QQ号被盗也许并不是什么稀奇的事了。那我们的QQ号是如何被所谓的"黑客"盗取的呢!今天我就给大家粗略地介绍一下。在此还要一提的是,不要轻易下载黑客工具,因为现在的"马中马"实在是太多了。可别出师未杰身先死。

 除了远程监控之后用键盘记录来盗号外,现在有很多专盗QQ号的工具。如极限居,大杀器,啊拉QQ大盗 等等。其中我认为大杀器是功能最全面的了(主要功能如左图)。但无论是什么工具收号都是两种方法。一种是邮箱收号,另一种是利用ASP收号。后者相对来说安全些。因为前者可以用嗅探抓包的方式来盗走你的邮箱密码。当然后种方式也可被盗走你的ASP箱子,都只是相对来说的!!至于如何盗别人的收号邮箱与ASP箱子我以后会提及。

1.邮箱收号 这个盗号设置仅仅需要你有几个邮箱就足以了。需要说明的是在"发信信箱SMTP"应改成你所使用的SMTP。如你的发信箱是Microkey@126.com,那么就应改为smtp.126.com。其他的选项都设置好后,再单击"发送测试信"来测试是否能够可以成功收号。

2.ASP收号 它的设置相对来说比较麻烦一些,首先你要有一个FTP空间。然后在把自带的Qq.asp上传到自己的空间上。在上传之前应先用记事本打开ASP文件,你会发现这么一句strLogFile = date & "-qq.txt"(不同黑软的asp文件也有所不同),-qq.txt是默认的Q号存放文本。尽量更改一下,以防别人盗取你的ASP箱子。上传后将Qq.asp的地址写入中。同样再单击"发送测试信"来测试是否能够可以成功收号。它会自动生成一个你已命名的文本文件。

 其它的辅助功能唯一比较有用的也就"下载者设置","文件捆绑"和"蠕虫功能"。由于现在公民的防黑意识较强,所以也没什么用了。

1.下载者设置 主要是写入自己已有的exe木马地址.中马后会自己隐藏下载所设定的木马。
2.文件捆绑 是将木马与正常文件捆绑,不易被中马者发觉。但文件格式始终是EXE的,所以尽量捆绑EXE格式的文件。
3.蠕虫功能 使你的木马一传十,十传百。
以上设置都完毕后,然后再选择合适的图标。最后选择"释放无壳EXE",但很容易被杀,所以再单击"生成木马"免杀。但也可以自己完成免杀工作。也可以生成一个网马,使木马发挥更大效果。
[ ... ]

24.12.08

对于"黑客"一词的认知


 在我看来,"黑客"只是一群单纯地研究电脑技术的人,它们是乐于探索软件程序奥秘,发现漏洞和编写程序的不安于现状的人。但又由于个人内心欲望的不良驱使。使他们利用网络的漏洞为自己谋利。也从而改变了"黑客"一词的真正含义。

 那黑客究竟是什么含义呢!黑客(Hacker),源于英语动词Hack,意为"劈,砍",也隐身为"干了一件非常漂亮的工作"。在早期的麻省理工学院的校园俚语中"黑客"则有"高明的恶作剧"之意。而现在有黑客,骇客还是所谓的红客等等。他们都有着同样的技术,只是工作的动机与结果不同罢了。而现在人们只知道一种"黑客",并认为他绝对是邪恶的。

那我今天就说说在我眼中何为黑客。

1.全面 我认为真正的黑客应该是个计算机全才,对各种系统,各种语言都十分精通。全面了解互联网以及网络编程。

2.Free 这个词的意思是"自由,免费"。也是做为黑客应有的态度,应主动发现问题并解决问题,还要及时创造新的东西。并且各种编写的黑客软件必须是完全免费共享的,甚至源代码也要公开。黑客的在帮助你之后,唯一的要求是在你成长起来后要同样的帮助别人。

3.突破 这是非常重要的。要积极探索程序和系统漏洞,并能从中积攒知识,并在发现问题的同时,提出解决问题的合理方法。"反传统"也是作为黑客的鲜明特色,他们以攻破旧技术为乐。

4.合作 个人的力量是有限的,黑客们也很明白这一点,建立了很多论坛和组织使大家在一起交流,学习。我想在技术上保留的人是不会成为真正的黑客。

  这就是我认为的黑客,是不是与你想象的有很大不同。的确上述的"黑客"似乎太理想化,正如男人理想中的女人,女人理想中的男人,就好比是外星人一样,有不少人在谈论,可遇到的却微乎其微。自己只是个电脑迷,更算不上什么黑客。我所知的任何黑客技术都只使用一次,因为我认为一次已经足够多了。只想用来加强自己的计算机素养罢了。说了这么多,就到这了。希望你也能成为一名真正的"黑客"!!
[ ... ]

21.12.08

轻松搞定Auto型病毒

 现在大部分的病毒都是利用Autorun.inf这个文件的特性来侵入的,而事实上Autorun.inf本身并没有什么破坏性作用,它只是起到了自动运行的效果。相当于一个传染途径或传染方式,经过这个方式来入侵的病毒,理论上是"任意"病毒。就好像身体上有个创口,有可能进入的细菌就不止一种,在不同 环境下进入的细菌可以不同,甚至可能是AIDS病毒。而这个Autorun.inf就是创口。

 因为所有病毒都是隐藏的,可以用WinRAR查看隐藏文件。也可以单击"我的电脑工具件夹选项..."再选择"查看"。设置成如左图,应用完成,再右键打开分区。如果中毒后的电脑这几项是不可用的。那么我们就要先打开注册表(Regedit)来修改一下。路径如下:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 。也可以直接删除以上的CheckedValue键值后,单击右键 新建Dword值命名为CheckedValue,然后修改它的键值为1,这样就可以选择"显示所有隐藏文件"和"显示系统文件"。然后在U盘的根目录下会发现一个Autorun.inf文件,再用记事本打开它。一定会找到"[AutoRun] Open=XXX.exe",其中XXX为病毒名。将根目录下的Autorun.infXXX.exe两个文件删除。然后打开注册表在HKEY_CLASSES_ROOT>Drive>Shell下把"默认"改为"none"。再在HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
CurrentVersion>Explorer下删掉
outoPoints2这一项(如果有的话)。到此就可以打开任意盘符了。在平时希望大家就在"组策"中把自动播放关掉,也可起到很好的作用。

 还有一个超赞,超易的方法。那就是自己主动在U盘根目录先创建一个Autorun.inf文件夹。因为在同一目录下同文件名是不能同在的,所以病毒就无法创建此文件了。移动硬盘,各个分区皆可用此方法。如假包换,童叟无欺。OK!!也可以下载此类病毒的专杀。有的效果很好。
[ ... ]

20.12.08

轻松搞定XP的各类病毒

对于新装的系统

  如果你是新装的系统(或者是你能确认你的系统当前是无毒的),那就再好不过了,现在就立即打开:  

  “开始→程序→管理工具→计算机管理→本地用户和组→用户

  首先就 是把超级管理员密码更改成十位数以上,然后再建立一个用户,把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其 中一个密码,还有使用另一个超管密码登陆来挽回的余地,免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远程获得你系统的 控制权而进行破坏。接着再添加两个用户,比如用户名分别为:user1、user2;并且指定他们属于user组,好了,准备工作到这里就全部完成了,以后你除了必要的维护计算机外就不要使用超级管理员和user2登陆了。只使用user1登陆就可以了。  

  登陆之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户是user1,而user2是不活动的用户。我们使用这个不活动的用户去上网时,无论多聪明的网站,通过ie得到的信息都将让它都将以为这个user2就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅是user2的一个配置文件罢了,而 很多恶意代码和病毒试图通过user2进行的破坏活动却都将失败,因为user2根本就没运行,怎么能取得系统的操作权呢??既然取不得,也就对你无可奈 何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各各用户之间是独立的,就象别人不可能跑到我家占据我睡觉用的床一样,它们无法占据 user1的位置!所以你只要能保证总是以这个user2用户做代理来上网(但却不要使用user2来登陆系统,因为如果那样的话,如果user2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被激活!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的user1用户加载的,所以你当前的系统将永远无毒!

对于已经中毒的机器

 不过总有疏忽的时候,一个不小心中毒了怎么办??  

 不用担心,现在我们就可以来尽情的表演脱壳的技术了!    

 重新启动计算机,使用超级管理员登陆――进入系统后什么程序都不要运行  

 你会惊奇的发现在的系统竟然表现的完全无毒!!那就再好不过了,现在就立即就打开:  

“开始→程序→管理工具→计算机管理→本地用户和组→用户”

 把里面的user1和user2两个用户权删掉吧,你只需要这么轻轻的一删就可以了,那么以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而一起去长眠了――(好象是陪葬,呵呵!)。这么做过之后我保证你的win2k就象新装的一个样,任何系统文件和系统进程里都完全是没有病毒的!

 好!现 在再重复开始的步骤从新建立user1和user2两个用户,让他们复活吧。他们复活是复活了,但是曾跟随了他们的病毒却是没这机会了,因为win2k重 新建立用户的时候会重新分配给他们全新的配置,而这个配置是全新的也是不可能包含病毒的!!!建立完成之后立即注销超级管理员,转如使用user1登陆, 继续你想做的事吧,你会发现你的系统如同全新了!以上方法可以周而复始的用.

锦上添花的做法

  经过上面的操作,再加上经常的去打微软的补丁,几乎可以永远保证你的操作系统是无毒状态!只要你能遵循以下几条规辙:  

  • 任何时间都不以超级管理员的身份登陆系统――除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。
  • 必须使用 超级管理员登陆的时候,保证不使用和运行任何除了操作系统自带的工具和程序之外的任何东西,而且所有维护都只通过开始菜单里的选项来完成,甚至连使用资源 管理器去浏览硬盘都不!只做做用户和系统的管理和维护就立即退出,而决不多做逗留!(这也是微软的要求,微软最了解自己的东东,他的建议是正确的。浏览硬 盘的事,在其他用户身份下你有大把的机会,在超级管理员的身份下还是不要了!!这应该事能完全作到的)。 
[ ... ]

网站注入的全面解析

 今天给大家介绍一下网站入侵的相关知识,其实也就是常说的脚本入侵。需要事先声明的是,脚本入侵都是针对动态网页来说的,再简单来说,就是在地址栏后缀是以aspphpjspaspxcfm之类做结尾的,才可以入侵。而HtmlHtmShtml这类静态页面因为不支持交互功能,是不能用注入来入侵的。言下之意,静态页面也是有办法入侵的。想学的话,我教你呀!!!
 在动态网页的地址后加上"and 1=1"和"and 1=2"分别查看返回信息,如果返回正常则说明该站不可注入,相反则存在可注入的漏洞。但平时我们比较喜欢用工具,注入工具现在有很多,比如Domain3.5注入(明小子),阿D注入工具,HDSI,网站猎手,NBSI等等。以上提到的只是我个人比较常用的,各有各的长处,但都很不错。比如阿D注入工具在检测注入点方面就优于其他。那我们今天就主要介绍一下阿D注入工具的使用方法。

 它的相关选项如左图。首先是从"扫描注入点"。打开Google进行搜索,尽量使用高级搜索功能。输入关键词。在"全部"输入相应代码。在"完整字句"就随便输了。关键词是至关重要的。在这里就不多说了,也不想说,就看你本事了。搜索后等待,在下方会出现。怎么样,出现了150个注入点,随便双击一个。就会自动来到"SQL注入检测",然后进行检测。再按照检测表段-检测字段检测内容的顺序扫描。值得一提的是,在"SQL注入检测"最终检测出的Password很多是MD5加密的。所以还需要破解,现在有很多在线破解的网站,很便捷,成功率也较高。得到需要信息后就单击"管理入口检测"。扫描网站的后台管理地址。然后选择一个打开,输入已知的用户名,密码,登陆就行了。

 成功进入后台后我们就要拿Webshell。方式我只知道两种:1.备份得到Webshell 如果后台有备份选项的话,我们就将已有的网马改成jpg,gif或rar格式的,因为这些格式网站通常都是允许上传的。上传成功后,记录大马的存放路径。然后选择"数据库备份",在"当前数据库路径"中写入上传大马的路径。备份目录随便填写,备份数据库名称的文件一定要asp或asa格式的。确定后就搞定了。2.抓包得到Webshell 是针对没有备份功能的后台来说的,主要用到的工具是WSockExpert。先上传Asp大马,用来抓取数据,从而进行Cookie欺骗。然后就用到了明小子的"综合上传"功能。做好后,找到上传大马地址就OK了!!


 这是见过的几个不错的后台管理系统。他们对我来说是一种收藏品。我乐于发现更多更好的后台系统。哈哈!!!
[ ... ]

如何让马儿茁壮成长

 在制作远控病毒的始末这篇文章中和大家探讨了如何做一个初级的远控马儿!但直接应用的话是远远不够的!接下来给大家介绍的,也是十分关键,十分重要的免杀和挂马等后续步骤!既然是免杀,所以自己本机也要安装尽可能多的杀毒软件,至于如何安装多个杀软,我就不必多说了吧!!!

 首先说免杀,因为它直接决分定马儿的寿命。免杀主要为加密,加壳,加花,修改特征码,并且也要选择一个不错的捆绑工具,再选择个较有迷惑性的图标。现在都有很多不错的工具!!关于这些工具的使用都很简单,自身也有详细的说明。也可以进行服务替换来实现免杀的效果!在此也提醒网友,不要轻易下载就使用!应该先确认这个工具是否已捆绑病毒!!

 再来说说挂马,主要用到了个人网络空间,FTP空间,免杀网马!其实挂马主要利用了 这句Html代码!这也是最常用的的挂马方式!首先将自己.EXE格式的木马上传到自己的FTP空间(或许会被杀掉,那就看你免杀程度了)!再用网马生成器生成相应木马所存放位置的网马!(如下图):
 确认生成后就会自动生成了.Html格式的网马,其实网马只是一个Html文件,只不过利用IE漏洞可以在网页上执行指定代码而已,也因此网马不是万能的,只针对有漏洞的机器有效!但我想现在没有漏洞的机子是没有的。将生成的网马上传到自己的FTP空间!然后将这个URL放入代码,这样就差不多了!因为网马主要利用了IE的漏洞,所以网马的种类也各种各样,当然也有很多变种,所以大家可以自由选择!当然自己做最好(今后我会介绍如何编写自己的网马)!!

 其实除了网页挂马省事外,最好的还是查询出对方的IP或IP段,这样可以攻击指定的对象。我们先用扫描工具扫描主机,一般显示"Vulnerable"的话,说明这只肉鸡有危险了!如果没有的话,那就用代理肉鸡或者更改线程。再利用溢出程序,选取相应的漏洞溢出程序(Metasploit就是个不错的工具)根据不同漏洞写入相应指令,最终溢出得到了一个Shll!然后上传,方法很多,外网来说较好的是在命令行写个在TXT文件,再用FTP执行上传,下载你FTP空间上所指定的.EXE马儿!在命令行下执行echo命令写一个TXT的文件(设命名为xx.txt)。xx.txt成功写入后,大家再执行"ftp s:xx.txt",下载成功,再命令其运行!这些步骤都搞定后,可不要忘了写个"del xx.txt"。然后就等着主机自动上线吧!只要做好免杀,省事省心,成功率100%,如假包换,童叟无欺!!
[ ... ]

利用动易漏洞拿Webshell

 这次给大家介绍一下利用动易漏洞拿Webshell,漏洞虽不算是新的,但打好补丁的还是很少!!所用的工具主要是:1.挖掘鸡(推荐使用V1.1版本的) 2.图片木马 3.ASP大马 关于以上工具的使用与制作我就不多费口舌了!!
动易用户注册地址:/Reg/User_Reg.asp
漏洞页面:user/Upload.aspdialogtype=UserBlogPic&size=5

 我们先打开挖掘机,后缀为:/Reg/User_Reg.asp 关键字随便填什么都行!而后搜索,选定一个站点后。我们再注册一个后缀为ASP的用户名!注册成功后!

 我们直接在网站地址后加漏洞页面:user/Upload.asp?dialogtype=UserBlogPic&size=5 如果显示则说明可入侵!!然后上传自己用一句话+图片制作的木马!上传成功后,查看页面的源代码!记录图片木马的存放路径,再打开一句话写入图片木马的地址。设置成功完成后,上传自己的一个ASP大马,我一般用的是"老兵"!成功后,再在在入侵网站地址的后面加上自己的注册用户名!会显示如下界面,输入自己设定的Password既可轻松获取站点的Webshell!

[ ... ]

制作远控病毒的始末

 提起病毒大多数人首先想到的是如何防御,那为什么我们不去想如何制作病毒呢!要的就是全民入侵!!!当然做病毒也只是更好的了解一下IT技术!俗话说,害人之心不可有,防人之心不可无啊!仅此而已!!
 今天与大家一起探讨的是关于远程监控的相关工具的使用。
 首先来说工具:最有名的当属灰鸽子,当然还有上兴,傀儡网络僵尸等不错的工具。还要考大家自己去挖掘去体验!有本事的自己做最好!!
今天具体介绍一下上兴远程监控的使用!建议大家使用共享版的!!!因为大部分远程监控会被杀毒软件认作病毒!所以当杀毒软件提示发现病毒后,先确认病毒类型,再选择使用!!共享版的基本功能如下图:
 我想除了"关于"选项外,其他选项都是非常有趣的!现在主要介绍一下"配置服务端"的使用,因为他直接关系到病毒的生成!打开"配置服务端"后会出现如下窗口!
 其他的不多说,主要介绍一下"上线方式""安装名称""连接密码"和"描述信息"的设置。
 先是选择上线方式.首先是Http访问,需要你有一个FTP的空间 用来上传,现在50MB左右的都是免费的,这已经很足够了!其次是DNS域名解析,这也是最常用的,因为它比较安全,方便!它只需要一个DNS域名,现在 比较好的工具当属"花生壳"!"花生壳"注册上线后,再匹配上线方式!再次是静态IP,它只适合使用固定IP的朋友,并且很不安全!
关于安装名称描述信息都尽量有一定的诱惑性!但我想最关键的是做好免杀!至于制作免杀的技巧,我将会在下回分解!
再来简单说一下连接密码,主要是不要忘记密码。在病毒启用后,需要在如下处输入同样的密码等待主机上线!
 一切都搞定后单击"生成服务端"即可生成exe格式的马儿!但这是没有任何技术含量的马儿,需要我们加壳,加花,修改特征码从而顺利免杀,再生成网马,在网页上挂马! 需要n多步骤才可完成一个21世纪的新型病毒!当主机上线后会自动出现上线!如下图所示:
 在此可查出主机的IP,地址,CPU,内存等诸多信息!!如果有摄像头的话会显示 !选择主机后还可进行如下详细的操作!!
我想我已经说得足够详细了是菜鸟也会开花的!
[ ... ]