黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑软介绍 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]hijack(红狼安全小组原创作品 - 内部版)
      ★★★★★

hijack(红狼安全小组原创作品 - 内部版)

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-11-29 16:02:50
昨天发了一个渗透工具hijack使用及下载,结果今天看到 自在轮回 那里重新发了一个,然后 amxku 又告诉我新发的这个的确跟我原来发的不一样,然后我就又从 自在轮回 那里下了一份回来,看了下 MD5 ,确实不一样。所以重新发一下。这个包里有三个文件:hijack.exe、old.exe、winpcap.exe。我传到了box提供上面。
附上exe的MD5:
8f29ada20849455b65d3ddfb83c3c3d7 hijack.exe
e2287507b5fa43bed91e58a8267772e9 old.exe
fa43b8b89734b3d3ac00d507bc2bb760 winpcap.exe

下载地址:  hijack.rar

作者:CoolDiyer [ 逐云客 ]

usage: hijack <-LVXhefvqsxrkHDtNzoi> <-d dev> <-S interval> <-l logfile>
<-W normal|byline|none> <-F jobfile> <-p port> <-c http_flag>
<-IO pcap_dump> <-E quit time> <-R reboot time>
<-b submask> <-m speed> <Source Host> <Dest Host>
<match expression> <bpf filter> | <genuine host> <faked host>
-h is help/usage 显示帮助信息
-V is version information 显示版本信息
-v is be verbose 程序运行时显示详细信息
-q is be quiet (don't print packet reception hash marks) 安静模式,不显示数据包标识
-e is show empty packets 显示空的数据包
-o is fixed '\0' after replace data offset 替换数据后,被替换的数据后都用空字节'\0'填充
-i is ignore case 忽略大小写进行匹配
-S is spoof interval default is 3000 ms 设置发送RARP欺骗的时间间隔,不能设太大,不然程序会死,条件竞争问题 针对攻击一些反ARP欺骗的主机, 越小越好
-l is set logfile to record 设置日专记录文件,日志记录文件将程序运行输出的内容再记录的文件里
-r is enabled ip routing 开启系统内置的路由功能,只能嗅探,不能修改数据包
-b is to force define submask 强制指定子网掩码,对一些跨网段的欺骗有效
-m is define max transmit speed k/s 限制最大网络传输速度 k/s
-f is set full spoof-route mode default is half 设置欺骗方式为双向欺骗
-x is print in alternate hexdump format 打印出来的数据为十六进制
-X is interpret match expression as hexadecimal 设置要匹配的字串为十六进制,如0x0d0a00
-p is the port to hijack 设置要进行数据劫持的端口,默认为全部
-c is the flag string to insert for http hijack 要插入代码的HTTP响应包的特征字符串,默认为200 OK
-I is read packet stream from pcap format file pcap_dump 从一个pcap数据包格式的文件里读取数据包,进行离线嗅探
-D is dnsspoof mode 模式改变为DNS欺骗,规则文件格式不变
-t is print timestamp every time a packet is matched 当有匹配的数据包时,打出时间戳
-E is time to quit # 程序自动退出的时间间隔,按秒计算
-R is time to reboot program # 程序自动重新启动的时间间隔,按秒计算
-N is release demo job file 释放一规则文件
-s is scan hosts in subnet 扫描子网
-H is hidden from console, background mode killed /k 从控制台隐藏到后到执行,可以用hijack -k 结束
-k is killed a exists instance 结束一个存在的实例
-O is dump matched packets in pcap format to pcap_dump 保存匹配的数据包到一个pcap数据包格式的文件里
-W is set the dump format (normal, byline, none) 设置数据包显示的格式,一般,按行,无格式三种
-F is read the filter from the specified file 从指定的文件里读取规则
-z is IP faked mode genuine and faked host variable auto switch full spoof# 进行IP伪造genuine host 和 faked host生效, 自动打开全双工选项
-d is use specified device (index) 使用指定网卡的索引号
-L is show the winpcap device list index 显示网卡列表

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
没有相关文章
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886