只开80端口主机的入侵思路 主机配置:win2kserver(sp3)+sygate personal firewall pro 安全设置:不说啦太变态了竟然只允许80进 扫描:先用x-scan2.3扫端口晕只开80,然后又扫了一遍 唉还是一样的结果,看来管理员也不
2004-10-08构建一台安全的win2k肉鸡 理由:避免被追踪,防止同行破坏,可以长期的使用,使自己更安全,让你更加的有爱心(一定不要破坏肉鸡)。 GO~ 检查补丁状态: 查看 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000
2004-10-08短信攻击新思路 短信攻击新思路 /*说明: 作者:Yellow Email:wjj2748_cn@sina.com 日期:2003年9月2日晚 *****************************************
2004-10-08内容: Hacking/Cracking的道路总是艰辛的…… 常常看到的文章是写某人多么牛逼,一路视各种障碍如草芥,势如破竹的攻破某台服务器,我一直怀疑这是小说的手法,因为我在做的时候总是磕磕碰碰,简单问题都会弄很久,这不,比如
2004-10-08常用黑客工具的使用方法集锦 常用黑客工具的使用方法集锦!! 一.NC(netcat)的使用方法! 连接到某处:nc [-options] hostname port[s] [ports]..... 监听某端口等待连接:nc -l -p port [options] [hostname] [port] -options -d 后台
2004-10-08隐藏任意进程,目录/文件,注册表,端口 查找进程,目录/文件,注册表等操作系统将最终调用 ZwQueryDirectoryFile,ZwQuerySystemInformation, ZwXXXvalueKey 等函数。要想拦截这些函数达到隐藏目的,需先自己实现以上函数,并修改系统
2004-10-08突破SQL注入攻击时输入框长度的限制 前天TK研究的一个网页改COOKIE的小玩意儿给我了一点点灵感 昨晚又和adam聊了聊SQL注入,今早上来就写了这篇东东. xp_cmdshell net user abc def /add这些命令大家想必都用烂了 吧,但是在实际的测试中
2004-10-08利用HttpRequest 利用HttpRequest登录到某个网站,然后获取网站信息的程序示例 问题:有的网站的相关内容必须要在登录后才可以查看,其登录信息保存在session变量之中。这样,使用asphttp等组件就难以正确得到所要的信息。
2004-10-08十分钟在w2k肉鸡上建立apache+cgi+php运行环境 第一步:下载所需要的软件 apache四合一下载:http://telia.dl.sourceforge.net/sourceforge/phpdev5/phpdev4_4A.exe MySQL V4.0.8 For Windows 下载:http://www.skycn.com/soft/6916.htm
2004-10-08战术攻防思维撷粹 引子: 网络以独特的“思维模式”蔓延了当今整个人类文明的精粹。数字经济、数字生活乃至数字生命渐渐扩充网络方式,无处不在的展示着社会的进阶发展和生命意识的高度集成进化。然而,在这片深度憧憬的虚拟国度里也同样存在集
2004-10-08许多人都抱怨Windows漏洞太多,有的人甚至为这一个又一个的漏洞烦恼。为此,本文简要的向您介绍怎样才能架起网络安全防线。 网络安全第一线:禁用没用的服务 Windows提供了许许多多的服务,其实有许多我们是根本也用不上的。或许你还不知道,有些
2004-10-08黑客在进行攻击时会借用其他系统来达到自己的目的,如对下一目标的攻击和被侵占计算机本身的利用等等。本文介绍了常见的黑客对被侵占计算机的使用方式和安全管理员相应的应对方法。 黑客进行网络攻击时,除了自己手中直接操作的计算机外,往往
2004-10-08目前网上流行各种各样的炸弹,其中网页炸弹最令人头痛,因为它们会在我们浏览网页时“爆炸”,轻则死机,重则硬盘被格式化!而许多网络新手对此并不是很了解,觉得很神秘,所以很有必要讲一下这个问题,让我们了解最常见的十种网页炸弹,以后你就会对它们见
2004-10-08前段时间在灰色轨迹论坛里看到有人发贴询问关于hxdef073这个后门的清理问题,当时因为我也没有接触过这类与内核挂钩的后门程序,就想当然的贴出了寻找的方法,当然事实上也证明了我的方法是错误的。也就是说当运行了hxdef073.exe后,与hxdef073字样一
2004-10-08(1)知道自己帐号的朋友,可能出于见利忘义,他就把你装备下了。事后,他以你们之间的关系为借口说:“我们的关系这么好,我可能会盗你号吗?”请问,你会怎么回答?吃了这种哑巴亏,恐怕谁也帮不了你了,再说了,他可以建个小号,把你装
2004-10-08大家还记得我去年有一个文章名字叫《两次渗透国内XX知名杀毒软件厂商网站全记录》吗?当时我利用了最流行的Sql2溢出拿到了该主机的System权限。并且通知了管理员。事隔将近一年了,前一阵子冲击波蠕虫横扫了全世界的互连网。该杀毒软件厂商最快
2004-10-08防火墙是网络上使用最多的安全设备,是网络安全的重要基石。防火墙厂商为了占领市场,对防火墙的宣传越来越多,市场出现了很多错误的东西。其中一个典型的错误,是把防火墙万能化。但2002年8月的《计算机安全》中指出,防火墙的攻破率已
2004-10-08编者:藏鲸阁陈经韬Http://Lovejingtao.126.com 是天天安全网站内一位朋友,目前很多恶意网站利用其作品:网页自动下载运行系统 来制作恶意网页,这绝非出于作者本意。目前QQ尾巴病毒清除工具还有孤独剑客出品的专杀工具(推荐:http://www.janker.org)以
2004-10-08PHP °²È« £¨1£© Ô×÷£ºJohn Coggeshall 07/31/2003 ÔÎÄ£ºhttp://www.onlamp.com/pub/a/php/2003/07/31/php_foundations.html
2004-10-08PHP安全(2) 原作:John Coggeshall 08/28/2003 原文:http://www.onlamp.com/pub/a/php/2003/08/28/php_foundations.html 欢迎回到PHP Foundations。在我的上一篇文章中,我向你们介绍了在PHP中可能危及安全的做法,继续了我
2004-10-08