十项全能的黑客工具

初学安全技术的朋友们,在看红客栏目中的文章时,往往会为文章中介绍的各种工具所眼花缭乱吧!光会用工具攻击的不算黑客高手,但高手肯定是会善用各种工具的,因此朋友们必须要学会各种黑客工具的使用。不过各种各样的常用黑客工具很多,也比较复杂,使用起来四处寻找很不方便,因此我们为各位黑菜朋友们介绍一款特殊的黑客小工具。这款黑客小工具难度不大,但是掌握了它,就等于掌握了多种黑客软件的使用方法……

小个头,大智慧的Jiajia Box

“Jiajia Box V3.0'’是一款黑客综合工具,它的体积只有不到2MB。但是却集漏洞扫描、入侵、加密解密、加壳脱壳等多种黑客实用功能于一体。对于很多初学者来说,Jiajia Box是全面了解黑客常见操作的入门软件,对于老手来说,Jiajia Box中集成的多种功能也是非常方便的。

***“Jiajla Box V3.0”并解压,双击文件夹中的“注册控件,bat”。即可注册软件运行所需的DLL组件。如果在使用过程中,有一些功能模块无法使用的话,则需要执行子文件夹“BoxTools”下的“注册控件,bat”文件进行注册。注册完毕后。双击其中的“BoxMam,exe”,即可运行工具。Jiajta Box没有主程序界面,只是以***标的方式显示在系统托盘区中,右键点击托盘区***标,在弹出菜单中即可看到丰富的功能模块菜单命令了(如***1)。从菜单中可以看到Jtajia Box的功能是非常丰富的。下面就依次来看看这些功能的使用吧!

扫描攻击,唾手可得

我们先来看看Jiajia Box在入侵攻击时为我们带来了多少方便吧!

漏洞快遮扫描

在Jiai ra Box的“攻击扫描板块”中内置了两个扫描工具,一个是端口扫描器“Sss_ShelI”,另一个是网站扫描器“Webscan”。端口扫描器可快速扫描到开放指定端口的主机IP地址,提供了两种扫描方式,使用很简单,就不多说了。网站扫描器则用于扫描某个要攻击的网站,可检测扫描出网站中可能存在的上传页面、默认数据库、WebShell、网站后台管理页面等。运行网站扫描器后,在上面的“地址”中输入要扫描的***链接,点击“Scan”按钮即可开始扫描,扫描结束后会在下方显示出扫描结果(如***2)。我们扫描出了目标网站的好几个默认数据库,包括L-Blog博客、BBSXP和LeadBBS论坛的默认数据库。直接***这些数据库。里面就有加了密的管理员密码,如果运气好的话,可以直接破解出管理员的后台登录用户名和密码!

小提示

我们可以手工添加常见的网站漏洞页面链接,让扫描器功能更全面。直接打开工具目录下的“links.txt”文件。输入链接字符即可。

网站攻击

除了扫描网站漏洞外,还可通过SQL注入攻击网站。当发现某个网站存在注入漏洞时。可点击“数据库板块”“SQLTools”命令,打开注入工具。在上方的“注入地址”中输入SQL注入漏洞链接地址,并设置注入类型为数字或字符型,点击“开始注入”按钮。即可开始进行注入了(如***3)。在下方依次点击“列出表”和“显示字段”按钮,可猜解出SQL数据库中的管理员用户名与密码。

小提示

SQLTools只支持对SQL数据库类型的注入点进行测试攻击,Access数据库的注入点无效。

如果通过注入点获得了远程数据库服务器的登录用户名和密码,可在运行“数据库板块”“Sql_ShellCMD”工具,在其中输入数据库服务器的IP地址,用户名与密码,点击“远程连接”按钮。即可连接上数据库服务器(如***4)。点击“上传文件”和“***文件”按钮,可以上传或***文件,在“执行CMD”中输入要执行的命令,比如“DIR D:”命令,点击“执行”按钮,即可查看数据库服务器上的D盘目录文件夹。在“快捷”按钮下拉菜单中。还可以使用内置的命令,方便的添加管理员用户、查看网络连接、启动网络服务等,方便后续入侵操作。

小提示

此外,我们在入侵攻击过程中,常常会扫描到一些数据库服务器的弱口令,也可直接利用“Sql_ShellCMD”工具进行入侵。需要注意的是,利用SQL数据库入侵,一般要求登录用户帐号具备SA权限。加密解密。破解兔杀

加密解密功能,不仅可以用在入侵攻击中,还可用于木马后门免杀。

MD5密码轻松破解

在利用SQL注入或者***默认数据库的方法入侵时,常常会得到管理员的密码。不过密码基本上都是MD5加密密文。网上有许多***破解MD5密码的网页,不过Jiajia Box提供了的解密破解功能更为快捷方便。

点击菜单“加密解密板块”,打开加密解密工具,在界面下方选择“MD5系列综合”选项页。在“MD5弱口令反查”中输入MD5密文,点击下方的“获取通告证”按钮,激活并点击“开始破解”按钮,即可很快破解出一些弱口令密码了(如***5)。在左边的“MD5综合”中,可以输入字符查询相应的16位或32位MD5密文。

巧解加密邮件

在加密工具界面下方选择“Base64编码”选项页。可打开Base64编码解码界面。Base64编码有什么用呢?假设我们要给MM发句肉麻的QQ消息或者发封邮件,直接书写明文,可能会被别人看到。用Base64编码以后。别人看到的只是一堆乱码。例如,在“要编码”中输入“老婆,我爱你!”,点击“编码”按钮。在下方结果框中可看到加密密文为“wM,GxaOsztKwrsTi06E=”(如***6)。MM只需要将乱码复制到工具的“要解码的”中。点击“解码”按钮,即可还原明文了。

加密与免杀

在另一篇文章中,我们讲到了怎么样对网页木马进行免杀,JIajia Box中也提供了ASP网页木马加密免杀的功能。在界面下方选择“ASP加解密”选项页,浏览指定要加密的ASP文件或文件夹,再指定加密后的文件保存路径,点击“开始加密”按钮,即可进行加密免杀了(如***7)。在“解密ASP文件”中。可以将加过密的ASP文件进行解密。

此外,在加密解密板块中,还有一个“文本加密”的工具,可通过Blowfish、CryptAPI、TEA,A TinyEncryption Algorithm等算法对某个机密的文本文件进行加密,加密过后的文本如果没有正确的密码,几乎不可能被破解的。

上面介绍的这些功能,仅仅是Jiajia Box所有功能中的一小部分,软件还提供了文件捆绑、加壳脱壳、木马免杀、EXE文件转换、各种字符转换、Web/FTP/Socket服务器的建立,以及强大的系统控制功能等。每一项功能都十分的实用。最后,真的建议每一位读者朋友都可以常备这个软件,即可供学习研究,也方便各种入侵攻击测试。

***地址:Jiajia Box V3.0 http://yutv.aet/jiajia/down/BOX3.rar

转载请注明出处学文网 » 十项全能的黑客工具

学习

论限制死刑目标下的死缓并限制减刑的适用

阅读(46)

本文为您介绍论限制死刑目标下的死缓并限制减刑的适用,内容包括死缓并限制减刑还要死刑吗,死刑缓期两年限制减刑是什么意思。2011年12月21日,最高人民法院公布了四个最新的指导性案例,这些案例对目前的审判工作以及社会舆论关注的几个重要

学习

“悲催”的速成鸡

阅读(33)

央视近日爆出速成鸡养殖黑幕,肯德基与麦当劳等快餐行业的大供货商——山西粟海集团用激素和药物养殖速成鸡。速成鸡主要是指白羽鸡,其养殖期短、肉质嫩,便于分割烹饪,在我国养殖量非常大。白羽鸡从三十克重的鸡苗长到五斤只要40天,大的能长到

学习

一锅双星接收亚太5、6号的教训

阅读(34)

小张有一套接收亚太6号数字卫视套站。适逢亚太5号世华、数码天空开锁播出,小张便要求朋友阿新帮他用“一锅双星”接收亚太5号、6号C、Ku波段节目。小张原有的器材是中卫1.5米正馈天线一面,PBI-1800C波段高频头一个,数字接收机一台。为了双

学习

小学生“过早恋”现象探究

阅读(30)

本文为您介绍小学生“过早恋”现象探究,内容包括小学生女孩青春期的问题,班上出现早恋现象怎么处理。由于生活水平的提高,现在孩子普遍成熟早,性机能的早熟、外界性信息的刺激及小学生的好奇模仿心理,导致小学生“过早恋”现象的产生。“过

学习

捕鱼的技巧等

阅读(30)

本文为您介绍捕鱼的技巧等,内容包括捕鱼技巧的书籍,捕鱼过程怎么写。捕鱼的技巧日本北海道出产一种味道珍奇的鳗鱼,海边渔村的许多渔民都以捕捞鳗鱼为生。鳗鱼的生命非常脆弱,只要一离开深海区,要不了半天就会全部死亡。奇怪的是有一位老渔

学习

瑟瑟古竹音

阅读(44)

认识红邸从认识它的竹子开始。最初听一位老先生提起这些竹子,是以“竹编工艺技术”来描述它的,然而怎么竹编?编出来的又是何种样子,在我的脑海中始终没个固定形象。直至前去拜访,我才明了这是一种以往印象中遍寻不到的体验;如果你想寻找一处

学习

摩托日记 第7期

阅读(29)

circularexploration周边探险胡宁-德洛斯安第斯镇并没有它湖畔的兄弟那么幸运,它只能在一个被遗忘的文明角落刀耕火种。为了让小镇恢复生气,人们在此建了一些厂房。这就是我们的朋友工作的地方。尽管如此,它依然无法摆脱像一潭死水般的单调

学习

前瞻十大产业

阅读(44)

本文为您介绍前瞻十大产业,内容包括前瞻产业研究院,什么是前瞻产业。明的世界,哪些行业将勇立潮头?2050年,“TOP10”(十大)产业将是:旅游业、再制造产业、生态修复业、热核聚变发电业、生态农业、海水淡化业、信息产业、新材料产生、海洋产

学习

中国高速铁路的发展与规划

阅读(27)

本文为您介绍中国高速铁路的发展与规划,内容包括近年最新中国高速铁路规划,最新的中国高速铁路发展规划。高速铁路是指通过改造原有线路(直线化、轨距标准化),使运营速度达到每小时200千米以上,或者专门修建新的“高速新线”,使运营速度达到

学习

设计工作室

阅读(42)

本文为您介绍设计工作室,内容包括设计工作室简介,设计工作室取名。目前,以设计工作室为主体的设计团队越来越多,无论是个体的设计师,亦或多人的设计团体,设计工作室的成立,不仅具象了个人或团队所提倡的设计理念,而且使他们的设计理念形成文化

学习

格雷码的来源以及格雷码的应用

阅读(110)

本文为您介绍格雷码的来源以及格雷码的应用,内容包括格雷码的应用案例,格雷码怎么生成。【摘要】简述了格雷码的来源和发展历史,介绍了格雷码的轴角编码器的输出原理,以及格雷码的两大特点,一是数与数之间都只发生一位跳变,二是在利用格雷码

学习

浅谈建筑与风水

阅读(38)

本文为您介绍浅谈建筑与风水,内容包括中国建筑与风水文化感悟,乌龟形状的建筑风水。分析风水与建筑之间的关系,解剖风水与建筑环境相辅相成,合乎自然的法则。建筑风水是研究生物之间、生物与环境之间的相互关系的科学建筑风水是我国古文明

学习

化妆包大解析

阅读(57)

本文为您介绍化妆包大解析,内容包括化妆包大解密,化妆包什么样的实用。Hello!天真又和大家见面啦,有没有人想我呢?嘻嘻??2月份可是非常重要的一个月哦,春节的长假和期盼已久的情人节接踵而来,超级兴奋有没有,大家是不是都回家跟家人团聚欢度新春

学习

“莫拉菲”惊心21小时

阅读(37)

“莫拉菲”吹袭,非比寻常。7月18日,一艘长40多米、宽17米的“粤佛山工3033”工程船在两艘拖轮的拖带下,在航行至汕头石碑山附近海域时被“莫拉菲”掀起的狂风暴雨所困。在危急关头,南海救助局救助值班室果断做出几大决策,最后在“南海救

学习

剖析黑客的木马后门

阅读(30)

本文为您介绍剖析黑客的木马后门,内容包括黑客攻防对策之木马篇,木马和黑客的概念。Tag:远程操控、CmdShell、双关联木马|实例、故障排除|网络本文可以学到>>个人免杀木马后门DIY(二)Rootkit,黑客的最强后门揭露盗号木马隐藏的后门基于木马

学习

尤雨溪:黑客,也是画家

阅读(31)

尤雨溪用两天时间做出了HTML5版本的Clear,并放出源代码。它的HTML5版Clear可以完全摆脱按钮的束缚,在此之前,iOS中的任务管理应用Clear已经因为设计的与众不同备受欢迎,但大家不知道HTML5能做出一样的效果。“复刻”一款受欢迎的应用并将交

学习

浅析全能、多能、单能干细胞

阅读(30)

本文主要介绍全能干细胞、多能干细胞、单能干细胞的主要特点和区别关键词:干细胞;胚胎干细胞;全能;多能;单能干细胞是指机体内一类具有自我更新能力和多向分化潜能的细胞。干细胞有不同的分类方法,其中之一是根据细胞的分化潜能,分为全能干细胞

学习

戴着“白帽子”的黑客

阅读(27)

本文为您介绍戴着“白帽子”的黑客,内容包括黑客戴着白帽子,白帽子黑客又叫做什么。携程网用户信用卡信息泄露,东方航空客户行程单泄露,如家、汉庭酒店开房信息泄露……这些互联网安全漏洞总是第一时间被在乌云网上。

学习

叫我全能王

阅读(39)

本文为您介绍叫我全能王,内容包括全能王小说,都市全能王全文。在本届TGA的比赛项目中,有一项团体赛是非常特别的:TGA全能赛。

学习

专注力的“五项全能”

阅读(38)

本文为您介绍专注力的“五项全能”,内容包括《如何提升专注力》全文免费阅读,全能专注力。0~1岁是专注力迅速发展的时期,妈妈要对宝宝专注力的各个方面进行观察,才能帮助宝宝在专注力上实现“全面发展”。

学习

全能偶像范文精选

阅读(35)

本文为您介绍全能偶像范文精选,内容包括论一个优质全能偶像的养成,全能主唱偶像练习生郑锐彬。年初上映的《我老公不靠谱》中,徐正曦再次展现骑士风度,迷倒一片少女、师奶。不论是“最优男友”、“柔情骑士”还是“完美备胎”,他塑造的偶像