<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>FreeXploiT - 木马后门</title><link>http://blog.csdn.net/freexploit/category/57644.aspx</link><description>后门木马编写指南</description><dc:language>zh-CN</dc:language><lastUpdateTime>Fri, 11 Jan 2008 22:43:21 GMT</lastUpdateTime><ttl>60</ttl><item><dc:creator>FreeXploiT</dc:creator><title>FreeXploiT 成立三年感言！</title><link>http://blog.csdn.net/freexploit/archive/2008/01/11/2038442.aspx</link><pubDate>Fri, 11 Jan 2008 22:43:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2008/01/11/2038442.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/2038442.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2008/01/11/2038442.aspx#Feedback</comments><slash:comments>8</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/2038442.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2038442</trackback:ping><description>FreeXploiT&lt;img src ="http://blog.csdn.net/freexploit/aggbug/2038442.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>CMD记录器改良版</title><link>http://blog.csdn.net/freexploit/archive/2007/09/29/1807169.aspx</link><pubDate>Sat, 29 Sep 2007 23:07:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/09/29/1807169.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1807169.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/09/29/1807169.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1807169.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1807169</trackback:ping><description>CMD记录器 根据superjj代码改的 比较好用！&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1807169.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>最酷的windows后门 呵呵 </title><link>http://blog.csdn.net/freexploit/archive/2007/08/24/1756829.aspx</link><pubDate>Fri, 24 Aug 2007 00:32:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/08/24/1756829.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1756829.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/08/24/1756829.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1756829.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1756829</trackback:ping><description>继续来点安全的文章，这个是后门类的，挺酷的 呵呵 还有啊 可以采用cmd 锁 来进行cmdshell的密码验证 嘿嘿。。。&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1756829.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>寻找最短的跨站代码(by jmdcw)</title><link>http://blog.csdn.net/freexploit/archive/2007/08/24/1756823.aspx</link><pubDate>Fri, 24 Aug 2007 00:21:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/08/24/1756823.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1756823.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/08/24/1756823.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1756823.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1756823</trackback:ping><description>很久没有关心安全的东东了 今天在7j的blog转一些不错的文章&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1756823.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>checkfile</title><link>http://blog.csdn.net/freexploit/archive/2007/06/05/1638454.aspx</link><pubDate>Tue, 05 Jun 2007 02:02:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/06/05/1638454.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1638454.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/06/05/1638454.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1638454.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1638454</trackback:ping><description>可用于系统文件 完成性的检测 防止被后门更改或者替换

里面有三款工具分别是 微软的fciv 以及fsum 和 md5
&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1638454.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>从钓鱼与BHO角度看在线支付安全问题</title><link>http://blog.csdn.net/freexploit/archive/2007/02/27/1516390.aspx</link><pubDate>Tue, 27 Feb 2007 23:24:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/02/27/1516390.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1516390.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/02/27/1516390.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1516390.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1516390</trackback:ping><description>这里的bho劫持只是简单运用bho技术。实际上bho是非常可怕的,如果你曾经仔细研究过他的话，比如修改显示内容。把你的post对象直接改了。你有控件都没有用。因此微软即将不支持bho，因此我就写了这篇文章。 
如果你真明白了我了什么话。 &lt;img src ="http://blog.csdn.net/freexploit/aggbug/1516390.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>熊猫烧香作者 人性未泯 收留过众多流浪狗</title><link>http://blog.csdn.net/freexploit/archive/2007/02/14/1510161.aspx</link><pubDate>Wed, 14 Feb 2007 20:34:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/02/14/1510161.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1510161.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/02/14/1510161.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1510161.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1510161</trackback:ping><description>2月12日,湖北省公安厅对外宣布:“熊猫烧香”始作俑者李俊已被抓获归案,这起由公安部统一部署督办的全国首例制作、传播计算机病毒大案顺利告破.从炫耀技术的病毒作者,到扬名圈内的盗号高手,再到席卷全国的熊猫教父,武汉男孩李俊经历了一条灰色的人生轨迹. &lt;img src ="http://blog.csdn.net/freexploit/aggbug/1510161.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>最近幻影的两个ARP欺骗工具 挺不错的 </title><link>http://blog.csdn.net/freexploit/archive/2007/01/19/1487995.aspx</link><pubDate>Fri, 19 Jan 2007 20:31:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2007/01/19/1487995.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1487995.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2007/01/19/1487995.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1487995.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1487995</trackback:ping><description>在当今网马横飞的日子，我帖个东东，让网马飞得更猛烈些吧

说明：
需要winPcap
基于arp欺骗，
具体功能看下面的使用说明~~~懒得打太多字了~~~

一些注意：
通常欺骗都是针对 网关和同网段下的其他机&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1487995.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>hh.exe的隐藏参数 【微软的后门】</title><link>http://blog.csdn.net/freexploit/archive/2006/12/15/1443595.aspx</link><pubDate>Fri, 15 Dec 2006 07:56:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/12/15/1443595.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1443595.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/12/15/1443595.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1443595.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1443595</trackback:ping><description>发一个短一点的帖子哈，今天讲hh.exe的undocumented parameter，hh不经可以用来看 .chm 文件，而且可以用来反编译deompile的～～命令如下：

HH.EXE -decompile  

哈哈，好用吧～～而且连工程文件都一并decompile出来了哦～～比任何第三方反编译chm工具都好用，都权威哦，而且经测试，速度绝对一流！～～over...
&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1443595.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>一个web蠕虫的简单实现 </title><link>http://blog.csdn.net/freexploit/archive/2006/11/30/1423360.aspx</link><pubDate>Thu, 30 Nov 2006 23:05:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/11/30/1423360.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1423360.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/11/30/1423360.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1423360.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1423360</trackback:ping><description>所谓蠕虫，其本质是利用计算机或者应用程序的漏洞进行感染和传播的一段程序，传统的蠕虫一般利用系统方面的漏洞来实

现自身的传播，但是由于蠕虫的肆虐，一般的管理员或安装了防火墙或者在网络节点上做了限制。，传播受到限制。但是与此同

时，web服务的广泛兴起，各种web程序的漏洞不断被发现，web服务的特殊性以及搜索引擎的强大功能就给了web蠕虫滋生的温床

，下面就给大家讲述一个在php环境下的web蠕虫的简单实现。
&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1423360.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>番茄花园版xp 和 东海公司xp 鲜为人知的安全漏洞</title><link>http://blog.csdn.net/freexploit/archive/2006/11/04/1366319.aspx</link><pubDate>Sat, 04 Nov 2006 18:57:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/11/04/1366319.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1366319.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/11/04/1366319.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1366319.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1366319</trackback:ping><description>因为太多人用这两个版本的XP了 所以必须提醒一下大家 世风日下 人心叵测&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1366319.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>在 icesword darkspy等入侵检测下隐藏文件的方法 【祝大家国庆快乐！】</title><link>http://blog.csdn.net/freexploit/archive/2006/09/29/1308035.aspx</link><pubDate>Fri, 29 Sep 2006 21:17:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/09/29/1308035.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/1308035.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/09/29/1308035.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/1308035.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=1308035</trackback:ping><description>allyesno : 另外一些用途 可以用在流氓插件上啊 这样流氓插件就更加难卸载了

还可以用在隐藏后门上面 因为这个方法的特殊性 你就算用另外一个系统 或者 光盘引导

也是无法检测出来的 当然自己写程序是可以 我是说现在一般的 卸载后门 以及 流氓软件的手段

对这个方法都是失效的
&lt;img src ="http://blog.csdn.net/freexploit/aggbug/1308035.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>流氓软件终极杀手 Universal Extractor 【 推荐一个 流氓软件客星 】</title><link>http://blog.csdn.net/freexploit/archive/2006/07/07/891074.aspx</link><pubDate>Fri, 07 Jul 2006 22:20:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/07/07/891074.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/891074.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/07/07/891074.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/891074.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=891074</trackback:ping><description>流氓软件也许会后悔的，它们在人多势众的情况下只会依附别的安装程序、有些还会被杀毒软件红牌罚下，它们失去了自己的勇气，面对Unpack悠久的历史和传统，它们没有再拿出当年那样猛扑猛打的作风，它们终于自食其果。它们该回家了，再见！&lt;img src ="http://blog.csdn.net/freexploit/aggbug/891074.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>RSS阅读中潜在的安全问题 【 综合文 】</title><link>http://blog.csdn.net/freexploit/archive/2006/05/31/765202.aspx</link><pubDate>Wed, 31 May 2006 10:42:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/05/31/765202.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/765202.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/05/31/765202.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/765202.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=765202</trackback:ping><description>其中也包含了跨服务器PHP脚本执行的安全漏洞。如果我订阅的RSS中有黑客将其中混入 这样的代码，这样一包含：不就可以直接在我的服务器上直接运行php脚本了吗？这个潜在漏洞的发现还是从MSN的Search blog的一篇FEED中引出的。&lt;img src ="http://blog.csdn.net/freexploit/aggbug/765202.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>FreeXploiT</dc:creator><title>ASP数据库插马小议 By lake2 （ http://lake2.0x54.org ）</title><link>http://blog.csdn.net/freexploit/archive/2006/05/02/705394.aspx</link><pubDate>Tue, 02 May 2006 11:49:00 GMT</pubDate><guid>http://blog.csdn.net/freexploit/archive/2006/05/02/705394.aspx</guid><wfw:comment>http://blog.csdn.net/freexploit/comments/705394.aspx</wfw:comment><comments>http://blog.csdn.net/freexploit/archive/2006/05/02/705394.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/freexploit/comments/commentRss/705394.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=705394</trackback:ping><description>那么，在这种情况下如何插马呢？

突破口就在 Unicode 压缩那儿，既然数据库不给我们压缩，那么就让我们自己来压缩吧。
对VB来说，转换之后的代码的长度已经减少一半，嘿嘿，那这个可不可以说是对最小的ASP后门的一种突破呢？

&lt;img src ="http://blog.csdn.net/freexploit/aggbug/705394.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>