功溢出远程电脑后得到的那个用于执行系统命令的环境就是对方的shell;
11。WebShell:WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门。黑客在入侵了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问这些asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。可以上传下载文件,查看数据库,执行任意程序命令等。国内常用的WebShell有海阳ASP木马,Phpspy,c99shell等;
12。溢出:确切的讲,应该是“缓冲区溢出”。简单的解释就是程序对接受的输入数据没有执行有效的检测而导致错误,后果可能是造成程序崩溃或者是执行攻击者的命令。大致可以分为两类:(1)堆溢出;(2)栈溢出;
13。注入:随着BS模式应用开发的发展,使用这种模式编写程序的程序员越来越来越多,但是由于程序员的水平参差不齐相当大一部分应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想要知的数据,这个就是所谓的SQLinjection,即:SQL注意入;
14。注入点:是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同;
15。内网:通俗的讲就是局域网,比如网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们是处于内网之中的:10。0。0。0—10。255。255。255,172。16。0。0—172。31。255。255,192。168。0。0—192。168。255。255;
16。外网:直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问,IP地址不是保留IP(内网)IP地址;
17。端口:(Port)相当于一种数据的传输通道。用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通过开启的端口传给对方。一般每一个端口的开放的偶对应了相应的服务,要关闭这些端口只需要将对应的服务关闭就可以了;
18。3389、4899肉鸡:3389是Windows终端服务(TerminalServices)所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的,网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,成功登陆后就会象cāo作自己的电脑一样来cāo作主机了。这和远程控制软件甚至是木马程序实现的功能很相似,终端服务的连接非常稳定,而且任何杀毒软件都不会查杀,所以也深受黑客喜爱。黑客在入侵了一台主机后,通常都会想办法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了,这样的主机,通常就会被叫做3389肉鸡。Radmin是一款非常优秀的远程控制软件,4899就是Radmin默认使用也经常被黑客当作木马来使用(正是这个原因,目前的杀毒软件也对Radmin查杀了)。有的人在使用的服务端口号。因为Radmin的控制功能非常强大,传输速度也比大多数木马快,而且又不被杀毒软件所查杀,所用Radmin管理远程电脑时使用的是空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在Radmin空口令或者弱口令的主机;
19。免杀:就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀;
20。加壳:就是利用特殊的算法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PEpact、UPack、免疫007、木马彩衣等
21。花指令:就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是”杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了;
19。免杀:就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀;
20。加壳:就是利用特殊的算法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PEpact、UPack、免疫007、木马彩衣等
21。花指令:就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是”杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了;
关于码字一个月左右的感受
() 这本书7月3rì上传,8rì通过审核,从3号开始一直是每rì一章,之后就转为每周九更,每章的字数也在3000字以上。
当然,我还只是一名学生,水平肯定好不到哪去,但是对于现在的二十多个收藏来说我已经很满意了。
我除了前一段时间申请签约之外没有申请过任何的榜单,其实,我想要的只是这个过程,虽然我也很期待我这本书能带给更多人好的享受,但就目前而言,这只是一个梦想。
我是一名标准的理科生,写作水平不高,这次的写书也是即兴开始写,不过写了二十多天后我渐渐的爱上了这种感觉。
我不知道我每一章有多少人在看,我甚至知道,我的朋友里面只有一个人真正的是在幕后支持我,他经常帮我在文章当中挑错别字,我也很感谢她。
刚开始写书的时候,我给自己定的目标是三百万,到现在为止我觉得我应该能坚持下来。
将近一个月以来,我喜欢上这种码字的感觉。在暑期生活中,按照往年我应该除了旅游外就是呆在家里睡上一整天或者看一看动漫。而今年,我一天起码拿出了两个小时在构思剧情,当然,有些剧情确实写得很抽象,不过我觉得,我现在喜欢的就是这种感觉。;
第一章 出狱
() 唐新,英文名Mark,1989年出生,9岁时接触电脑并认识了他的师傅Kanki,期间,他师傅Kanki告诉了他很多关于自己的事情,让唐新相信了他。
唐新在2009年在加利福尼亚州被释放。整整八年,都在美国监狱内度过,不过幸运的是,加利福尼亚监狱是世界上最大的监狱,当然,也有最顶端的设施配备。
这八年中,没有人来看过他,全靠自己。
……