BackTrack
神秘的蒙面大虾
传说中的蒙面大侠
展开
-
如果ssh端口转发时候-g没有效果解决方案
-g Allow remote hosts to connect to forwarded ports.在-L/-R/-D参数中,允许远程主机连接到建立的转发的端口,如果不加这个参数,只允许本地主机建立连接。其实这是ssh默认的安全策略所致修改配置文件 HiRoot@bt:~#vi /etc/ssh/sshd_config在文件最后加入 gatewayports yes原创 2012-05-16 13:04:32 · 4482 阅读 · 0 评论 -
Unix/Linux上的后门技术和防范
对黑客来讲,入侵一个系统只是万里长征的开始,最主要的是长期占有一个肉鸡(傀儡机),所以,后门技术往往非常重要。对于我们来讲,总是处于被动的地位,百密一疏,总有没有做到位的地方,谁都不能保证自己的系统是绝对安全的,所以不能避免我们可能会被入侵。黑客入侵后肯定会留后门,当然,除了那些高手,境界非常高,入侵只是为了测试或者技术挑战,对于一般黑客来讲,入侵之后留个后门是很重要的,我们要防范,当然就要了解常转载 2012-05-16 22:12:04 · 1300 阅读 · 0 评论 -
Linux提权的一些基本思路
Before starting, I would like to point out - I'm no expert. As far as I know, there isn't a "magic" answer, in this huge area. This is simply my finding, typed up, to be shared(my starting point).转载 2012-05-15 16:15:41 · 4366 阅读 · 0 评论 -
Linux vi 按键键盘映射表
光标控制命令 命令 光标移动 h或^h 向左移一个字符 j或^j或^n 向下移一行 k或^p 向上移一行 l或空格 向右移一个字符 G 移到文件的最后一行 nG 移到文件的第n行 w 移到下一个字的开头 W 移到下一个字的开头,忽略标点符号 b 移到前一个字的开头 B 移到前一个字的开头,忽略标点符号 L 移到屏幕的最后一行 M 移到屏幕的中间一转载 2012-05-29 21:12:55 · 4926 阅读 · 0 评论 -
AirCrack中文手册 1.0
//--------------------------------------------------------------------// AirCrack中文手册 1.0// 翻译:GaA.Ra(zhoufan#yahoo.cn)// 随意转载,但请保留此部分信息,谢谢/转载 2012-03-11 18:32:14 · 2697 阅读 · 0 评论 -
利用SSLStrip & Ettercap ARP欺骗嗅探密码
apt-get purge ettercapapt-get purge sslstripapt-get install ettercapapt-get install sslstripecho '1' > /proc/sys/net/ipv4/ip_forwardiptables -t nat -A PREROUTING -p tcp --destination-port原创 2012-02-21 17:49:18 · 4534 阅读 · 0 评论 -
Backtrack下密码字典生成器使用参数(crunch3.0)
Creating wordlists with crunch v3.0CRUNCH v3.0 Warning... this is a looong post, grab a beverage.. ;) Also heavy on images..PRE-INTRO Since the post on Creating wordlists with crunch v转载 2012-02-24 14:51:32 · 7479 阅读 · 0 评论 -
kpr-fakesu.c Linux su密码欺骗 源码
/* * kpr-fakesu.c V0.9beta167 ;P * by koper * * Setting up: * admin@host:~$ gcc -o .su fakesu.c; rm -rf fakesu.c * admin@host:~$ mv .su /var/tmp/.su * admin@host:~$ cp .bash_profile .wgetrc转载 2012-05-16 16:22:32 · 2747 阅读 · 0 评论