拨号网络连接错误信息3: 691 因为用户名和/或密码在此域上无效,所以访问被拒绝。 没有用所列出的域注册用户帐户,密码过期,或者错误地输入了信息。如果没指定域,则远程访问服务器试图在自己为其成员的域中验证用户名和密码。 请仔细重新键入用户名、密
2010-01-19用IIS+ASP建网站的安全性分析: 随着Internet的发展,Web技术日新月异,人们已经不再满足于静态HTML技术,更多的是要求动态、交互的网络技术。继通用网关接口(CGI)之后,微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技
2010-01-19网站浏览安全细细谈: Web欺骗是一种具有相当危险性且不易被察觉的黑客攻击手法,一般意义上讲,也就是针对浏览网页的个人用户进行欺骗,非法获取或者破坏个人用户的隐私和数据资料。它危及到普通Web浏览器用户,包括Netscape Navigator用户和Microsoft Inter
2010-01-19如何修补Outlook的安全漏洞: 微软的软件体系结构所含有的核心特性会使安全漏洞长期存在于Windows Outlook客户程序及Office的其它程序。企业应该实施严格的配置管理措施,以减小病毒或其它类型的恶性代码利用这些
2010-01-19Web开发中常见的安全缺陷及解决办法: 一、不能盲目相信用户输入 二、五种常见的ASP.NET安全缺陷 2.1 篡改参数 2.2 篡改参数之二 2.3 信息泄漏 2.4 SQL注入式攻击 2.5 跨站脚本执行 三、使用自动安全测试工具 正文: 保证
2010-01-19命令行下也玩IPSec: 在网络应用越来越广泛的今天,一个重要的问题就是有关计算机通信的安全性问题。作为网络系统管理员,一项基本职责就是保证数据在网络传输中,不能被未经授权的人访问、查看或修改,在这
2010-01-19海阳asp木马的漏洞! 在google搜索"一次只能执行一个操作:)在本页操作" 这是XP。NET版的标志文字,(::::海阳顶端网ASP木马XP.net版::::)也可以的哦!兴奋的在下面:新建文本文挡,将以下内容复制过去,另存为.htm文件,就可以把本地的木马文件上传到
2010-01-19NTShell使用示例: 本示例仅为示范NTShell的功能与语法,因此使用unicode漏洞进行攻击试验。NTShell 1.0+的例子重点在于InstallGina命令的使用,和跳板的用法。 NTShell是一个Window NT/2000下的类似telnet服
2010-01-19从IIS转到SQL数据库安全: 从codered到nimda等,一大堆蠕虫把原来需要人工利用的漏洞都变成了程序自动利用了,大家还想去手工操作这些IIS漏洞么?让我们调整重心,去看看服务器常用的数据库吧。 &n
2010-01-19利用Microsoft.XMLHTTP控件发送COOKIE: 注意由于论坛会对文章中的一些字符作处理,所以最好到 http://www.chinansl.com/czy/xmlhttp.txt看文章 http://www.chinansl.com/czy/aspsky5.htm测试代码) 跨站脚本攻击想必各位都已经是很熟悉了,但是得到COO
2010-01-19利用httptunel突破防火墙入侵内网主机: 今天我的一个朋友告诉了我他租用的一台虚拟主机的Ftp密码,叫我给他上传点东西.由于我的好奇心,上传东西的时候顺便传了个aspshell上去.执行一看,靠!连FSO都没有禁止使用.算
2010-01-19命令行模式改变本地安全策略: 前几天在X小组的论坛上逛,看到有人出过一道题目,是这样的: ********************************************************* 题目:本地安全设置里设置为不允许任何人从本地登陆 有输入法漏洞 可以物理的使用电脑,但机箱打
2010-01-19用VB编写入侵监听程序: 上网的时候很容易遭到探测,一般探测你个人的入侵者技术不会高明到哪里去。所以根本不能称上黑客,所以本文就用入侵者来代替。他们对普通网民的扫描可以是多端口单IP的扫描或
2010-01-19利用对方服务器漏洞远程注册DLL: 其实,我们在ASP中,是有捷径远程注册DLL的,但需要对方服务器漏洞的“配合”(什么漏洞?我可什么都没说啊,自己看)。试试下面的代码,或许侥幸成功呢: &l
2010-01-19浪客联盟的文章管理的密码: 用户名:蛊惑男孩 密码:win!#%**** 呵呵,欲望这个你熟吧。 本来是无意的,得到了你的用户名和密码,竟无法进入的你文章管理,不知道你把管理入口搬到哪里去了。 我就说说我是如何得到这个密码和用户名, 他的文章管理是
2010-01-19新BBSXP漏洞: 其实躺在床上看代码也是一件非常惬意的事情,特别是看那些写得很烂的东西时候, 你总莫名其妙地产生一种居高临下的感觉。在过了一个痛苦不堪的暑假后,尤其是在生病 后急需要调整心情的那段时间里,看BBSXP几乎成了我唯一的享受。
2010-01-19测试学校服务器的安全性: 我自从在学校维护学生会网站以后,就有了不小的权限,我只要上传一个“海阳顶端网ASP木马”就可以任意修改任何web页面了,因为学校里所有的站点都放在http://www.nothin
2010-01-19在远程计算机的CMD内下载FTP文件: 在远程计算机的CMD环境下,如果不能通过IPC$渠道传送文件,那就只有通过FTP下载文件了。 假设我们已经有一个FTP服务器,上面有一个我们配置好的灰鸽子木马文件server.exe,(或者
2010-01-19常用端口及其简要说明: 0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
2010-01-16如何伪装电脑IP: 这份文件描述如何在一台 Linux 主机上起动 IP Masquerade 功能,允许没有注册网际网路 IP 位址的连线电脑经由你的 Linux 机器连接网际网路。你的机器可能是以乙太网路连接 Linux, 也可能是其它种类,像是拨接的点对点(ppp) 连线。这份文件将
2010-01-16