各大Asp木马的万能密码
首先十三webshell9.0VIP版和漫步云端修改版,默认密码?x=x或?web=admin
还有易思免杀ASP大马,密码?PageName=PageName
黑羽黑客基地小马默认密码donqee或kaifeng
朽木奥运版最新ASP木马(黑色版本),朽木奥运版最新ASP木马(绿色版本)
黑客动画吧奥运版最新ASP木马(黑色版本),黑客动画吧最新ASP木马(绿色版本)
后门是?Pass=UserPass
这个麻烦点,输入后要刷新
首先十三webshell9.0VIP版和漫步云端修改版,默认密码?x=x或?web=admin
还有易思免杀ASP大马,密码?PageName=PageName
黑羽黑客基地小马默认密码donqee或kaifeng
朽木奥运版最新ASP木马(黑色版本),朽木奥运版最新ASP木马(绿色版本)
黑客动画吧奥运版最新ASP木马(黑色版本),黑客动画吧最新ASP木马(绿色版本)
后门是?Pass=UserPass
这个麻烦点,输入后要刷新
奇虎今日透露,湖北省麻城市网警在360安全中心的协助下,从一起网吧攻击敲诈案入手,将涉嫌制作、传播、并滥施网络暴力的整个“小耗子”木马团伙连根拔起,4名主犯相继在湖北、山东、江西、河北四省被捕.
据360安全专家石晓虹博士介绍,“小耗子”是一款极具攻击性的下载器类型木马,专门负责“干掉”杀毒软件,并源源不断地运送各种盗号木马进入受害用户电 脑,相当于盗号木马的分发渠道和“保镖”,主要以向网游盗号工作室收取 “入门费”牟利.今年4月360安全中心曾曝光“小耗子”的统计后台,当时的中招电脑就达到65497台,而这仅仅是代理“小耗子”传播业务的一个“菜鸟 黑客”的成绩.
据悉,“小耗子”的作者小M是江西省的一名20岁青年,仅有高中学历,但由于黑客社区的技术共享极为方便,他编写木马的技巧也与日俱增,因此受到不少商业盗号组织的青睐,每天收益在6000元以上.
阅读全文...
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices\
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServicesOnce\
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce\
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce\Setup\
HKEY_USERS\.Default\Software\Microsoft\Windows\Cur rentVersion\Run\
HKEY_USERS\.Default\Software\Microsoft\Windows\Cur rentVersion\RunOnce\
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\VxD\
HKEY_CURRENT_USER\Control Panel\Desktop
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\Session Manager
HKEY_CLASSES_ROOT\vbsfile\shell\open\command\
HKEY_CLASSES_ROOT\vbefile\shell\open\command\
HKEY_CLASSES_ROOT\jsfile\shell\open\command\
HKEY_CLASSES_ROOT\jsefile\shell\open\command\
HKEY_CLASSES_ROOT\wshfile\shell\open\command\
HKEY_CLASSES_ROOT\wsffile\shell\open\command\
HKEY_CLASSES_ROOT\exefile\shell\open\command\
HKEY_CLASSES_ROOT\comfile\shell\open\command\
HKEY_CLASSES_ROOT\batfile\shell\open\command\
HKEY_CLASSES_ROOT\scrfile\shell\open\command\
HKEY_CLASSES_ROOT\piffile\shell\open\command\
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Winsock2\Parameters\Protocol_Catalog\Catalog_En tries\
HKEY_LOCAL_MACHINE\System\Control\WOW\cmdline
HKEY_LOCAL_MACHINE\System\Control\WOW\wowcmdline
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\run\
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\run\
文件夹
文件
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\
All values in this key are executed.
2.
近期评论