注意这句:from zhangzi (unknown [61.183.194.13])
by 192.168.1.248 (Coremail) with SMTP id cAEAAFHm8Dysrv//.1
for <lis...@bigfoot.com>; Sun, 26 May 2002 21:42:55 +0800 (CST)
Message-ID: <003a01c204bb$4396ffc0$0101a8c0@zhangzi>
这个怎么伪造?
先来回答这个问题,from zhangzi,怎么伪造是吧? from后面接的是机器名,机器名
真的是无法更改的吗?不,具我看来想修改机器名是很简单的,对不同的系统有不同的
方法:
for win9x:
虽然在系统安装好后,普通用户是无法直接更改名字的,但是相信大家都知道当今的优
化程序的功能,利用优化大师、超级兔子来修改这些信息简直是小儿科,相信大家也应
该清楚!
for winNT:
在winnt系统中,因为加入了域管理控制,管理员可以随意的修改机器名来加入或新建
域,一般依靠nt server中的wins正反向解析的服务器根据机器名来更改主机名更始寻
常!
所以,要伪造zhangzi,不仅是可能,而且是十分简单的。
再来说ip,ip的伪造是十分简单的:
我们都知道一般来说每一台电脑一次只能分配到一个IP地址,但是,我们却可以通过
修改注册表,让一台电脑可以同时得到两个IP地址。
如,首先打开注册表,进入
HKEY_LOCAL-MACHINE\System\CurrentControlSet\Services\class\Nettransm,这时,
我们可以看到许多0000,0001等的键,找到DriverDesc,键值为TCP/IP的子键,在
IPADDRESS中把键值改为***.***.***.***,***.***.***.***(记得两个IP间有逗号)
再在IPMASK中,把键值改为相应的码255.255.255.0,255.255.255.0 退出,就好了。
这样的设置可以在某些邮件系统的只保留一个ip,那么假冒就是十分简单的了!
另外,还可以通过其它的方法来假冒,如:
通过扫描整个ip段,找到其中打开了ipc$空连接,或者存在iis漏洞的机器,通过黑客
手段进入到其主机类(win9x可以使用共享入侵),那么再通过以上的方法跟改用户名
并重新的启动(事先装好木马等等....),那么当被控制主机再次启动上网的时候,入
侵者可以通过事先安装好后的后门程序来发送邮件,伪造自然是很简单了!!
ps:因为我们这里的很多网吧都是采用的adsl+isdn上网的,没人的时候一般都是只开
isdn的,然而一般服务器都是nt server的,通过加载服务termservice很容易进行远程
控制的(俗称3389),发送email之类的事情,就好象是在本地机器上一样简单容易!
我是从事网站安全工作的,现在是中国志盟的软件管理员,计算机网络安全的风风雨雨
经历过不少,对这种假冒邮件的技术根本是嗤之以鼻。再者,你以为把机器名该成我的
名字,那么就一定会让别人认为是我?Hadji,你太小看我了,你这种小伎俩未免有些
不自量力??新闻组众多朋友怎能被你的小小伎俩所蒙骗?
各位朋友,话我已经说到这里了,是是非非我也想请广大的网友同胞好好看看,为什么
开除Hadji,因为这个人的品行不好,没素质,没文化,帐着自己的小聪明来愚弄大
家,亲爱的朋友,看看我拿出来的所有证据,这些都是实实在在存于新帆新闻组的,认
清Hadji这个人,卑鄙的小人!!!!!!
QQ:75121316
zha...@newsfan.net
.............................................
笑古笑今笑东笑西笑南笑北笑来笑去笑自己原无知无能
观事观物观天观地观日观月观来观去观他人总有高有低
.............................................
news.newsfan.net.computer.software.administrator
--
另: 单从技术来说,具体讨论…… 没兴趣
高人 zhangzi 上回在 <ad2ijp$lfo$4...@mail.cn99.com> 论...
--
|\__/,| (`\
_.|o o |_ ) )
╔─(((──(((─────╗
│Hadji / QQ#:113366555│
│***** / ICQ#:150933888│
│http://www.ListFan.com│
╚───────────╝
"小闹腾" <Red...@jiade.net> wrote in message
news:MPG.175f850a7...@News.CIS.DFN.DE...
高人 Bear老熊 上回在 <ad2pqp$1gb$1...@mail.cn99.com> 论...
"小闹腾" <Red...@jiade.net> 写入消息新闻
:MPG.175f850a7...@News.CIS.DFN.DE...
"小闹腾" <Red...@jiade.net> 写入消息新闻
:MPG.175f8b2fe...@News.CIS.DFN.DE...
高人 Hadji 上回在 <ad2pup$1l0$1...@mail.cn99.com> 论...
高人 Bear老熊 上回在 <ad2r79$368$1...@mail.cn99.com> 论...
--
人本孤独生,当做孤独想。
尝尽孤独味,安然孤独死。
"小闹腾" <Red...@jiade.net> 写入消息新闻
:MPG.175f850a7...@News.CIS.DFN.DE...
偶跑
高人 金洋 上回在 <ad2shm$4k8$1...@mail.cn99.com> 论...
> 更改机器名确实“很不专业”,连我这什么都不懂的都会。呵呵
>
> --
> 人本孤独生,当做孤独想。
> 尝尽孤独味,安然孤独死。
> "小闹腾" <Red...@jiade.net> 写入消息新闻
> :MPG.175f850a727137e1989cc0@
高人 金洋 上回在 <ad2shm$4k8$1...@mail.cn99.com> 论...
> 更改机器名确实“很不专业”,连我这什么都不懂的都会。呵呵
>
> --
> 人本孤独生,当做孤独想。
> 尝尽孤独味,安然孤独死。
> "小闹腾" <RedFox@jiade.
"Bear老熊" <Bear@老.熊> 写入消息新闻:ad2pqp$1gb$1...@mail.cn99.com...
> 怎么回事?
> 在其他地方吵架,
> 到这里来开庭吗? :)
高人 近视 上回在 <ad2tei$5qs$1...@mail.cn99.com> 论...
在 Thu, 30 May 2002 00:39:12 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
--
我是流星,虽然一闪而过,
也希望能留下美丽的光芒。
欢迎光临 news://news.cn99.com/cn.fan
中国fans的新闻组,中国fans的家......
在 Thu, 30 May 2002 01:05:28 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
--
>开吧 开把~~ 正巧这两天烦 找热闹呢~ 好~~
我是流星,虽然一闪而过,
"小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f996f7...@News.CIS.DFN.DE...
"小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f8b2fe...@News.CIS.DFN.DE...
"小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f8ff7e...@News.CIS.DFN.DE...
"流星99" <bian...@cnuninet.com> 写入消息新闻:3d0e4ce3...@202.102.2.93...
"Hadji" <H...@dji.com> 写入消息新闻:ad2pup$1l0$1...@mail.cn99.com...
"小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f97311...@News.CIS.DFN.DE...
忘了哪门课程里有了。
有详细的对话过程
根本没去看 zhang什么写的
理论上能实现么? 一见到 255. 那个 …… 估计他是不是改的 子网那部分?
如果可实现,那么 一个网络中会有两个同样的 IP地址, 内部网络除外
的情况下, 不可能吧 ? 当然没有具体想
关于如何掩饰 IP ...
从前的帖子里有说过,不通过中间方 基本上是不可能的。
tcp/ip 这门偶没选(自己学的) 可能不准确
但是基本的原理应该没错。
感觉 上面抄的可能是某种情况下的改动(而且应该无效,没去尝试)
发这个文章的人 知道网络中数据传递是一个含地址的数据包么?
高人 Bear老熊 上回在 <ad3qb9$8g6$1...@mail.cn99.com> 论...
> 这是所有FAN讨论的地方,为什么不行?
>
> "小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f97311...@News.CIS.DFN.DE...
> > 这里不是讨论技术的地方
> >
> >
> > 高人 金洋 上回在 <ad2shm$4k8$1...@mail.cn99.com> 论...
> > > 更改机器名确实“很不专�
高人 Bear老熊 上回在 <ad3q2e$87e$1...@mail.cn99.com> 论...
呵呵~~~
高人 流星99 上回在 <3d0d4cca...@202.102.2.93> 论...
> 同意你的观点......
>
> 在 Thu, 30 May 2002 00:39:12 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
> --
>
> >先别拿什么大帽子压人
> >从你说的更改机器名字来�
高人 流星99 上回在 <3d0e4ce3...@202.102.2.93> 论...
高人 Bear老熊 上回在 <ad3q3c$88d$1...@mail.cn99.com> 论...
> 要不要在你的社区里开庭?
>
> "小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.175f8b2fe...@News.CIS.DFN.DE...
> > 开吧 开把~~ 正巧这两天烦 找热闹呢~ 好~~
> > 好~~ ;DDDDD
> > 改名字改的真是时候 :DDD 闹腾�
高人 Bear老熊 上回在 <ad3q94$8eb$1...@mail.cn99.com> 论...
"小闹腾" <Red...@jiade.net> 写入消息新闻:MPG.17603a212...@News.CIS.DFN.DE...
高人 Bear老熊 上回在 <ad48bv$s3c$1...@mail.cn99.com> 论...
西元 Thu, 30 May 2002 12:29:47 +0800, 有一个名叫 小闹腾 的小姑娘冲我嫣然一
笑,并说道:
On Thu, 30 May 2002 19:13:28 +0800, "思斯" <zhangw...@sina.com>
wrote:
>倒.......我说这小闹腾是谁呢,红狐啊!没事儿改名干嘛?
>
yansy
yansy#msn.com
在 Thu, 30 May 2002 12:25:50 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
--
>... 一时火热,发了一个
>就是看不惯被炸个信箱就喊着被黑的。
>
>呵呵~~~
>
>
>高人 流星99 上回在 <3d0d4cca...@202.102.2.93> 论...
>> 同意你的观点......
>>
>> 在 Thu, 30 May 2002 00:39:12 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
>> --
>>
>> >先别拿什么大帽子压人
>> >从你说的更改机器名字来�
在 Thu, 30 May 2002 12:28:32 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
--
>快! 那什么,偶先背份一下
>你有空多测试 :)
>正式开通后…… 估计会有人做大动作的
>还不如你先杀熟呢。
>整体来说问题不大,只关心在如何保护用户资料问题。
>等空闲了 第一件事情就是用 PHP 把它补充完整
>把资料加密存放
>这样基本就安全了。
>其他类似 ?name=' or ".... ... 之类的 自己有测试。
>但是文件权限方面没空修理
>
>高人 流星99 上回在 <3d0e4ce3...@202.102.2.93> 论...
>> 你就是爱闹腾,小心我黑了你的BBS3000^_^
>>
>> 在 Thu, 30 May 2002 01:05:28 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
>> --
>>
我是流星,虽然一闪而过,
在 Thu, 30 May 2002 12:29:47 +0800 时, 小闹腾 <Red...@jiade.net> 写了:
--
>5555 5t ... 被他包圆买走了
我是流星,虽然一闪而过,
高人 流星99 上回在 <3d434795...@202.102.2.93> 论...
高人 流星99 上回在 <3d474807...@202.102.2.93> 论...
好的,不碰虚拟主机,呵呵^_^
在 Fri, 31 May 2002 04:12:44 +0800 时, RedFox <Red...@jiade.net> 写了:
--
我是流星,虽然一闪而过,
在 Fri, 31 May 2002 04:10:41 +0800 时, RedFox <Red...@jiade.net> 写了:
--
>:O 还好,没人炸过偶的(不怕,一天收N次)
我是流星,虽然一闪而过,
高人 流星99 上回在 <3d9c6d84...@202.102.2.93> 论...
高人 流星99 上回在 <3d9d6daf...@202.102.2.93> 论...
高人 肚朝前 上回在 <cvccfu4lla60h0d03...@4ax.com> 论...
西元 Thu, 30 May 2002 23:05:13 +0800, 有一个名叫 小闹腾 的小姑娘冲我嫣然一
高人 思斯 上回在 <ad73r4$mpf$1...@mail.cn99.com> 论...
西元 Thu, 30 May 2002 21:37:32 +0800, 有一个名叫 yansy 的小姑娘冲我嫣然一
笑,并说道:
On Fri, 31 May 2002 02:34:15 +0800, 流星99 <bian...@cnuninet.com>
wrote:
>不说了,我这里快成病毒气象站了,无论流行什么新病毒,几乎不过3天就会在我的邮箱出现.......
>
>在 Fri, 31 May 2002 04:10:41 +0800 时, RedFox <Red...@jiade.net> 写了:
肚朝前个人站
西元 Fri, 31 May 2002 20:27:53 +0800, 犯罪嫌疑人 sweix 作了如下呈堂证供:
在 Fri, 31 May 2002 15:05:43 +0800 时, RedFox <Red...@jiade.net> 写了:
--
>55 别碰了
>偶自己已经找到小问题了~ 破虚拟主机……
>放了不仅仅是 300个网站
>
>
>高人 RedFox 上回在 <MPG.176195d97...@News.CIS.DFN.DE> 论...
>> 呵呵~ 偶要是独立的服务器,那随便碰 :D
>> 目前不行~~
>> 刚考完 :( 不好 :( 唉~~~~~
>> 破数据库的东西就是麻烦。
>> 整天写 a->b then a->ab ... ...
>>
>> 高人 流星99 上回在 <3d9c6d84...@202.102.2.93> 论...
>> > 哈哈,不会吧^_^
>> >
>> > 好的,不碰虚拟主机,呵呵^_^
>> >
>> > 在 Fri, 31 May 2002 04:12:44 +0800 时, RedFox <Red...@jiade.net> 写了:
>> > --
>> >
我是流星,虽然一闪而过,
在 Fri, 31 May 2002 14:16:09 +0800 时, RedFox <Red...@jiade.net> 写了:
--
>:DDDD 你要同杀毒厂商多多联系哦
>
>高人 流星99 上回在 <3d9d6daf...@202.102.2.93> 论...
>> 不说了,我这里快成病毒气象站了,无论流行什么新病毒,几乎不过3天就会在我的邮箱出现.......
>>
>> 在 Fri, 31 May 2002 04:10:41 +0800 时, RedFox <Red...@jiade.net> 写了:
>> --
>>
>> >:O 还好,没人炸过偶的(不怕
我是流星,虽然一闪而过,
在 Fri, 31 May 2002 14:15:27 +0800 时, RedFox <Red...@jiade.net> 写了:
--
>呵呵~ 偶要是独立的服务器,那随便碰 :D
>目前不行~~
>刚考完 :( 不好 :( 唉~~~~~
>破数据库的东西就是麻烦。
>整天写 a->b then a->ab ... ...
>
>高人 流星99 上回在 <3d9c6d84...@202.102.2.93> 论...
>> 哈哈,不会吧^_^
>>
>> 好的,不碰虚拟主机,呵呵^_^
>>
>> 在 Fri, 31 May 2002 04:12:44 +0800 时, RedFox <Red...@jiade.net> 写了:
>> --
>>
>> >好呀好呀~
>> >只在社区 :) 目前
我是流星,虽然一闪而过,
在 Fri, 31 May 2002 12:18:33 +0800 时, bost <bo...@bost.com> 写了:
--
>可以联系病毒公司作兼职^_^
>Fri, 31 May 2002 02:34:15 +0800,流星99 <bian...@cnuninet.com>说:
我是流星,虽然一闪而过,
高人 流星99 上回在 <3d421a2d...@202.102.2.93> 论...
伟大的无产阶级革命家、政治家、军事家 sweix 曾经于 Sat, 1 Jun 2002 12:46:49
+0800 教导我们:
真是的,谁说没有免费的午餐:)
On Sun, 02 Jun 2002 03:45:05 +0800, 流星99 <bian...@cnuninet.com>
wrote:
>呵呵,有趣,偶收了好几封了^_^
>
>在 Fri, 31 May 2002 22:20:57 +0800 时, 肚朝前 <ducha...@etang.com> 写了:
肚朝前个人站
在 Sun, 2 Jun 2002 11:38:17 +0800 时, RedFox <Red...@jiade.net> 写了:
--
>555 亏了! 难怪社区那么慢呢
>只说 100M带宽 不说多少人共用
>回头想找他们,结果发现…… 确实
>没写具体的参数的 :(
>JS ! chinadns!
>
>高人 流星99 上回在 <3d421a2d...@202.102.2.93> 论...
>> ?好象现在虚拟主机的用户数都不少^_^
>>
>> 在 Fri, 31 May 2002 15:05:43 +0800 时, RedFox <Red...@jiade.net> 写了:
>> --
>>
>> >55 别碰了
>> >偶自己已经找到小问题了~ 破虚拟主机……
>> >放了不仅仅是 300个网站
>> >
>> >
我是流星,虽然一闪而过,