2008年1月 的日志

试一试,也许一切皆有可能! (一)

作者:breach
来源:breach-一个奇妙的名字

1、
开机了一个上午都可以访问局域网里的一台机器,后来由于用Macromedia Dreamweaver 8大量打开这台机器上的WEB文件,导致再次访问它的时候出现没有权限访问,请跟管理员联系的错误提示。我重新启动我的机器,再次输入帐号密码后马上可以访问。

2、
从网站的运行效率(即在客户端显示的快慢)上来说,html等静态页面格式的网页是最快的。从搜索引擎的搜索速度上来,html等静态页面格式的网页被搜索的机会是最大的,也是最快的。

3、
把一个光驱接到一个wind2003系统的机器上,开机马上提示系统sys文件破坏,需要用系统盘修复,再次重新启动机器,出现文件丢失。关闭机器,重新拔插硬件,启动系统,一切正常。
阅读全文 »

ALPHA编码转换器(REAL网马地址解密)

作者:Greysign
来源:Greysign-懒人小G的笔记

修正一个小BUG。

这个版本没有被免杀,所以目前很多杀软叫来叫去的,因为程序里包含了漏洞的加密部分代码。所以是没有什么问题的。

下载地址还是:

http://www.kingzoo.com/tools/greysign/alpha.exe

PS。我发现……误报离谱:

卡巴斯基   5.5.10   2008.01.19   2008-01-19   
Backdoor.Win32.Hupigon.rc

F-PROT   4.4.1.52   20080118   2008-01-18   
Possible W32/Heuristic-162!Eldorado (not disinfectable)
  4.236
阅读全文 »

Tags: , ,

一个帮助回忆TrueCrypt密码的小工具

鬼仔注:TrueCrypt是个好东西,可是我还没养成经常使用的习惯,总感觉麻烦。

来源:http://hi.baidu.com/tombkeeper/

TCCrack 使用说明

by [email protected]

这个工具有两个功能,一是显示TrueCrypt 虚拟卷的加密信息,二是有限地帮助
那些忘记密码的人们。

由于TrueCrypt本身设计使用Hash算法都是重复2000次(选择Whirlpool算法时是
1000次),再加上TrueCrypt 的虚拟映像文件中又没有保存具体使用的算法,每次解
密都要对几种算法一一进行尝试,这就意味着要brute force 是相当艰难的,除非在
密码学研究上有相关的突破性进展。所以这个工具最大的用处是在忘记自己的密码时,
阅读全文 »

Tags: ,

Nmap官方参考指南中文版

来源:Neeao's Security Blog

Nmap官方参考指南中文版
http://nmap.org/man/zh/index.html

最新版本为4.53。

Windows (NT/ME/2K/XP/Vista)版本下载:
http://download.insecure.org/nmap/dist/nmap-4.53-win32.zip

Linux/BSD/Solaris版本下载:
http://download.insecure.org/nmap/dist/nmap-4.53.tar.bz2

Tags:

七剑 deZender 绿色版 1.1

鬼仔注:7j写的,直接到他blog下载吧,下载地址:http://1v1.name/show-373-1.html

作者:7jdg
来源:7jdg's blog

七剑 deZender 绿色版是用来解密Zend加密过的PHP文件

1.支持批量解密
2.集成到右键解密
3.支持部分自定义参数

内核来自http://dll.newz.cc/dezend/

集成右键的功能写的很郁闷,因为之前没有写过这样的东西,而且在写的过程发现一个奇怪的问题,用注册表的%1来传递要解密的文件路径,如果本身程序目录有空间的话,就能正确的传递,如果没有,那就不行,遇到空格就会截断.比如C:\Documents and Settings\Administrator\桌面\test.php 如果程序所在目录没有 阅读全文 »

Tags:

Linux平台socks5代理

by 云舒
2008-1-25
http://www.ph4nt0m.org

前几天MSN老上不去,我还以为是公司做了防火墙限制。于是把去年这个时候写得一个代理程序改了改,拿出来用。结果发现MSN是因为微软的问题,鄙视啊……
因为写得比较急,这个只支持TCP代理,UDP的我没写,因为MSN用不上。这个代码可以随意修改分发,不过最好能给我一份。

这是头文件:
阅读全文 »

Tags: ,

Pangolin – The best sql injector you’ve ever seen

鬼仔注:发布了。

说明:Pangolin在经过一些朋友提出宝贵的修改建议之后已经比较稳定了,但是还有许多功能尚在开发当中,现在先提供一份1.2.4.584版本的下载地址。由于马上要过年了,最近也比较忙,因此在年前不再提供版本升级,年后添加一些新功能再统一提供升级版本。
在这里也做个申明:Pangolin开发的初衷是用于给渗透测试人员进行安全评估测试时使用,请勿在未授权的情况下使用他进行攻击操作,否则一切后果自负。

Name: Pangolin
Version: 1.2.4.584
Author: ZwelL
Updated: 2008.01.22
Link: http://www.nosec.org/web/index.php?q=pangolin
Download: 阅读全文 »

Tags: , ,

Acunetix Web Security Scanner 5.1 + Crack

以前一直用的4.0的破解。
后来找到一个5.0的破解,不过运行时老出错
这次的这个不会出错。
放网盘了。
http://www.fs2you.com/files/1919c8e3-c9d2-11dc-8860-0014221f3995/

Tags: ,