<?xml version="1.0" encoding="UTF-8"?>
  <feed xmlns="http://www.w3.org/2005/Atom">
  <title type="html"><![CDATA[Friddy's罐子 - 反黑客日记]]></title>
  <subtitle type="html"><![CDATA[Pass my life through a hole ,then the hole became a sky.]]></subtitle>
  <id>http://www.friddy.cn/</id>
  <link rel="alternate" type="text/html" href="http://www.friddy.cn/" /> 
  <link rel="self" type="application/atom+xml" href="http://www.friddy.cn/atom.asp" /> 
  <generator uri="http://www.pjhome.net/" version="2.8">PJBlog3</generator> 
  <updated>2009-09-05T18:52:37+08:00</updated>

  <entry>
	  <title type="html"><![CDATA[强大无比的Webshell扫描器]]></title>
	  <author>
		 <name>friddy</name>
		 <uri>http://www.friddy.cn/</uri>
		 <email>root@friddy.cn</email>
	  </author>
	  <category term="" scheme="http://www.friddy.cn/default.asp?cateID=14" label="反黑客日记" /> 
	  <updated>2009-09-05T18:52:37+08:00</updated>
	  <published>2009-09-05T18:52:37+08:00</published>
		  <summary type="html"><![CDATA[只能用强大、漂亮、NB三个词来形容，支持扫描几乎所有的Webshell（网页木马）。<br/>扫描完了还可以给一个表报，扫描速度也是快的没法说，扫10000个文件的目录只要2s钟。。。。。<br/>直接上图：<br/><img src="http://www.friddy.cn/attachments/month_0909/420099518522.jpg" border="0" alt=""/><br/><br/><img src="http://www.friddy.cn/attachments/month_0909/4200995185213.jpg" border="0" alt=""/><br/><br/>下载地址：<a href="http://www.friddy.cn/download/webshellscanner.rar" target="_blank" rel="external">http://www.friddy.cn/download/webshellscanner.rar</a><br/>原下载地址：<a href="http://www.yxlink.com/html/zhichiyuxiazai/ruanjianxiazai/2009/0904/146.html" target="_blank" rel="external">http://www.yxlink.com/html/zhichiyuxiazai/ruanjianxiazai/2009/0904/146.html</a>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.friddy.cn/article.asp?id=104" /> 
	  <id>http://www.friddy.cn/default.asp?id=104</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[【非广告】能从网络报文分析画出黑客攻击过程的“牛软”]]></title>
	  <author>
		 <name>friddy</name>
		 <uri>http://www.friddy.cn/</uri>
		 <email>root@friddy.cn</email>
	  </author>
	  <category term="" scheme="http://www.friddy.cn/default.asp?cateID=14" label="反黑客日记" /> 
	  <updated>2009-05-12T22:22:40+08:00</updated>
	  <published>2009-05-12T22:22:40+08:00</published>
		  <summary type="html"><![CDATA[世界上几乎每20秒就有一起黑客事件发生，仅美国每年所造成的经济损失就超过100亿美元。目前，我国黑客活动已日益频繁，国内各大网络及国防重点单位个人电脑几乎都不同程度地遭到具有敌意的国家和内部恶意人员的攻击。如何切实有效地防范黑客攻击已成为当下计算机信息安全中亟待解决的问题。<br/><br/>传统安全产品能够发现具体的黑客攻击过程信息，但这些信息数量巨大，一次完整的黑客攻击可能包括数千次的攻击过程，这些攻击又被埋在数万条，甚至数十万、百万条与之无关的攻击中。因此如何及时有效发现网络中正在发生的恶意攻击行为，甄别出哪些黑客进行了攻击，控制了哪些机器，造成了哪些伤害，成为当前急需解决的重大课题。<br/><br/>睿视系统采用国际领先的黑客入侵过程重现技术(如下图所示)，将海量的、底层的、孤立的黑客攻击过程进行重现，形成有威胁、高层次、有关联的安全场景，准确定位出黑客来源和受控制的机器，分析出攻击造成的潜在后果，为安全的精确防御提供可能。尤其是在用户对黑客攻击处于未知状态下，即能主动上报安全事件，将黑客攻击限制在萌芽状态，降低了维护网络安全的成本，减少了因安全问题带来的损失，提升了用户防护信息安全的能力。 <br/><br/><img src="http://www.friddy.cn/attachments/month_0905/d2009512222010.gif" border="0" alt=""/><br/><br/>一个案例：<br/>网站SQL注入案例<br/><br/>--------------------------------------------------------------------------------<br/><br/><br/><br/>案例概要<br/>攻击者利用网站的SQL 注入漏洞，取得以MS SQL Server管理员权限执行系统命令的权限，然后试图在系统中添加用户。为了穿透防火墙，黑客下载并使用了端口转向工具，并企图通过该工具使用远程桌面控制被攻击服务器。该入侵行为被睿智系统及时发现，安全人员已及时采取措施，未造成严重影响。相关处理方案已经实施完毕。<br/><br/>黑客入侵过程重现<br/><br/><img src="http://www.friddy.cn/attachments/month_0905/2200951222211.gif" border="0" alt=""/><br/><br/>黑客入侵过程重现示意图<br/><br/>下载地址：<a href="http://www.ssyeah.com" target="_blank" rel="external">http://www.ssyeah.com</a>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.friddy.cn/article.asp?id=94" /> 
	  <id>http://www.friddy.cn/default.asp?id=94</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Javascript 虚拟执行引擎近期小结]]></title>
	  <author>
		 <name>friddy</name>
		 <uri>http://www.friddy.cn/</uri>
		 <email>root@friddy.cn</email>
	  </author>
	  <category term="" scheme="http://www.friddy.cn/default.asp?cateID=14" label="反黑客日记" /> 
	  <updated>2009-03-20T09:57:59+08:00</updated>
	  <published>2009-03-20T09:57:59+08:00</published>
		  <summary type="html"><![CDATA[<p>近期在做Javascript的虚拟执行引擎，V8的一个最小环境已经做好了，编译起来方便多了。</p>
<div>下面是一段把ActiveX的clsid分开书写的例子。这种分开书写的网页木马，让大量的IDS与IPS</div>
<div>&nbsp;</div>
<div>的签名头疼，以Snort来说，就有千余条的WEB-CLIENT的规则失效。</div>
<div>&nbsp;</div>
<div><img height="132" alt="" width="603" align="left" src="http://friddy.cn/attachments/month_0903/9200932010816.jpg" /></div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>下面是整的比较清爽的一个Javascript VM的环境，调用script-&gt;Run()就能虚拟运行Javascript了</div>
<div><img alt="" src="http://friddy.cn/attachments/month_0903/i200932010830.jpg" /></div>
<div>下面是运行后的效果，恩！clsid已经连接起来了。WOW！！！</div>
<div><img alt="" src="http://friddy.cn/attachments/month_0903/4200932010841.jpg" /></div>
<div>再看点火力猛点的网页木马，下面这个就是个N多杀软不能检测的例子（不全）。</div>
<div><img alt="" src="http://friddy.cn/attachments/month_0903/b200932010851.jpg" /></div>
<div>&nbsp;</div>
<div>下面我们让这个Javascript虚拟执行一下，明文出来了：</div>
<div>下面这张图显示的是Shellcode</div>
<div><img alt="" src="http://friddy.cn/attachments/month_0903/e200932010918.jpg" /></div>
<div>接下来这张很明显的可以看出，是ms09-002的网马</div>
<div><img alt="" src="http://friddy.cn/attachments/month_0903/d200932010927.jpg" /></div>
<div>到此完毕。</div>
<div>&nbsp;</div>
<div>后面一段时间将花业余的时间做内存审计和统计相关的工作，尽力完善它。</div>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.friddy.cn/article.asp?id=89" /> 
	  <id>http://www.friddy.cn/default.asp?id=89</id>
  </entry>	
		
</feed>
