<rss version="2.0"><channel><title>Hacker</title><link>http://www.cnkker.com/rss.aspx?bigtypeid=1&amp;smalltypeid=21</link><description>Top 15 Hacker Updates</description><generator>1.0</generator><item><title>流光5下载地址</title><link>http://www.cnkker.com/Content,2010,3,22,140.aspx</link><pubDate>2010-3-22 16:51:00</pubDate><description>许多人都加我QQ，问我关于流光的事情，其实这个是小榕前辈的作品，和我一点关系都没有，想下载的人可以去小榕前辈的官方网站：

http://www.netxeyes.com/ 下载
</description></item><item><title>system进程(pid=4)占用80端口的解决方案</title><link>http://www.cnkker.com/Content,2010,2,22,135.aspx</link><pubDate>2010-2-22 13:45:00</pubDate><description>system进程(pid=4)占用80端口的解决方案</description></item><item><title>网页无法打开res://ieframe.dll/acr_depnx_error.htm你要的网址</title><link>http://www.cnkker.com/Content,2010,2,5,133.aspx</link><pubDate>2010-2-5 11:14:00</pubDate><description>今天IE8遇到了一个棘手的问题

画面显示如下



res://ieframe.dll/acr_depnx_error.htm.......(后面是你的URL)
大概文字内容:
--------------------------------------------
  Internet Explorer 已经为了帮助保护您的计算机而关闭网页 

   运行不正常的加载项或恶意加载项导致Internet Explorer关闭网页。 
   您可以执行以下操作: 
     转到主页

     尝试返回到你当前访问的网址     

     更多信息 

</description></item><item><title>ShiftDoor后门源代码公开----&gt;劫持sethc.exe的话 5键shift弹出后门</title><link>http://www.cnkker.com/Content,2009,10,20,124.aspx</link><pubDate>2009-10-20 9:27:00</pubDate><description>劫持sethc.exe的话 5键shift弹出后门
劫持放大镜magnify.exe 或者 屏幕键盘osk.exe 的话
则用WIN+U 弹出管理界面。选择要启动放大镜或者屏幕键盘 点启动。即可弹出后门

再次完善卸载。本地测试卸载绝对干净</description></item><item><title>变态入侵之有史以来最酷的Windows后门sethc.exe《转》</title><link>http://www.cnkker.com/Content,2009,9,27,119.aspx</link><pubDate>2009-9-27 19:44:00</pubDate><description>后门原理： 
在windows 2000/xp/vista下，按shift键5次，可以打开粘置，会运行sethc.exe，而且，在登录界面里也可以打开。这就让人联想到WINDOWS的屏保，将程序替换成cmd.exe后，就可以打开shell了。 

</description></item><item><title>SQL Server 提权 常用命令（黑客必备）</title><link>http://www.cnkker.com/Content,2009,9,23,117.aspx</link><pubDate>2009-9-23 1:32:00</pubDate><description>SQL Server 提权 常用命令（黑客必备）SQL 提权 常用命令，大家可以考虑下将sqlserver的服务运行权限设置为普通用户，即可防止下面的提权。

</description></item><item><title>使用rar在命令行(cmd)下打包目录(黑站必备攻略)</title><link>http://www.cnkker.com/Content,2009,9,17,113.aspx</link><pubDate>2009-9-17 21:50:00</pubDate><description>使用rar在命令行(cmd)下打包目录(黑站必备攻略)|当你拥有运行CmdShell的权限之后，下一步，就是打包、下载他的整个Web目录，这里当然少不了必备的利器Winrar。
有些站点主机会安装Winrar,如果没有，上传一个rar.exe就好了，rar的详细命令可以在winrar的安装目录里"Rar.txt"文件中找到，或许你没有耐心的读下去，那这里就介绍简单的命令给大家：提供一个打包的例子，希望对大家能有点帮助。</description></item><item><title>Gene6 FTP Server 在Windows Server 2008 64位操作系统无法启动解决办法</title><link>http://www.cnkker.com/Content,2009,9,16,112.aspx</link><pubDate>2009-9-16 23:09:00</pubDate><description>Gene6 on Windows Server 64 bit, on Server 2k8?, Does Gene6 work on 64 bit? Does Gene6 work on Server 2k8
It is DEP related, see in control panel / system / advanced / data execution prevention, add g6ftpserver.exe to it and voilà </description></item><item><title>手把手教你入侵Fckeditor</title><link>http://www.cnkker.com/Content,2009,9,15,111.aspx</link><pubDate>2009-9-15 18:42:00</pubDate><description>手把手教你入侵Fckeditor|今天帮一个朋友看来看万网的一套商业平台，顺便检测了一下漏洞，后台默认地址

</description></item><item><title>用NC简单命令获取memcache状态 </title><link>http://www.cnkker.com/Content,2009,7,8,105.aspx</link><pubDate>2009-7-8 10:13:00</pubDate><description>用NC简单命令获取memcache状态 </description></item><item><title>Base64 编码/解码的小工具</title><link>http://www.cnkker.com/Content,2009,3,24,92.aspx</link><pubDate>2009-3-24 23:57:00</pubDate><description>Base64编码/解码的小工具，挺不错的！</description></item><item><title>最新款显IPQQ出炉 支持QQ2009版  赛博QQ1.2版发布!</title><link>http://www.cnkker.com/Content,2009,3,11,84.aspx</link><pubDate>2009-3-11 23:04:00</pubDate><description>一直以来, QQ聊天辅助工具的市场上可谓风云变幻, 在腾讯的多重打击下, 一个个前辈软件纷纷倒下, 前有珊瑚虫, 近有彩虹. 然而, 更为严厉的是来自腾讯技术上的封杀, 至使很多残存的辅助软件在功能上损失殆尽. 随着腾讯IP加密技术的日益完善, 现在市面上基本上已经难以看到可用的显IP辅助软件。赛博码工作室由几个共享软件开发者组成(据传是彩虹原班人马), 秉持着对技术的爱好和前人的敬意, 开发完成了这款小巧易用的赛博QQ, 旨在为大家提供一个方便好用的聊天辅助工具

官方网站：http://www.cyboma.com/viewthread.php?tid=4&amp;extra=page%3d1
</description></item><item><title>Microsoft Windows Media Player Plugin Remote Code Execution Exploit (MS06-006) </title><link>http://www.cnkker.com/Content,2006,2,25,74.aspx</link><pubDate>2006-2-25 11:29:00</pubDate><description>Microsoft Windows Media Player Plugin Remote Code Execution Exploit (MS06-006) </description></item><item><title>瑞星真恶心！</title><link>http://www.cnkker.com/Content,2006,2,17,68.aspx</link><pubDate>2006-2-17 14:58:00</pubDate><description>瑞星真是太恶心了！这几天发现升级的瑞星把我写的砍客的ASP的C/S木马，那么小的服务端认为是病毒，郁闷中。</description></item><item><title>全面剖析3721的流氓本性以及危害</title><link>http://www.cnkker.com/Content,2006,2,15,58.aspx</link><pubDate>2006-2-15 11:38:00</pubDate><description>目前，3721出品的软件（网络实名，上网助手，中文邮等）越来越激起了人们的公愤。其危害请参阅下面转帖的2篇文章：

cnbeta.com的成员gLaiVe提供这次3721所使用新“技术”的说明：

1、在设备驱动层加了保护，而且是boot时立即启动，即使在安全模式时也会启动。这个设备的名字叫做cnsminkp，驱动程序位于\windows\system32\drivers\cnsminkp.sys

2、cnsminkp.sys 一旦加载，无法用命令方式卸载这个驱动程序，即 net stop cnsminkp 也是无法停止这个驱动的。 

3、这个驱动不停地检测cnsminkp.sys 是否存在，cnsmin.dll是否存在，</description></item></channel></rss>