最近闲着无事,正好写点东西,为了让更多的人能理解,我就从最简单的网页讲起好了! 我们先从最简单的javascript加密页开始,在网上你可能会碰到很多用javascript编的要求你输入用户和密码的网页,没有密码就不能进去,那怎么行,我们的宗旨就是突破
2004-10-081、追踪用户的IP。这里的IP是指IP地址,也是上网用户的唯一身份说明。由它可获得用户的上网电话及其他资料。这样,安全部门一旦掌握你上网的IP,就非常容易查到你了。要避免暴露自己的IP,我们可使用安全的、可保密的代理服务器。 2、利用COO
2004-10-08一次入侵兼反入侵的实例 Alpha.st@SCUT http://www.cshu.net =============================================== 一次入侵兼反入侵的实例 =============================================== 同学给我介绍了一个电子商务网站,因为自己
2004-10-08首先申明,我很菜的,绝对是一个菜鸟。今天忽然很有兴趣想跟我一样菜的菜鸟来玩这个游戏。当做一个小测试吧。所以如果你是高手的话就不用往下看了。 今天花了点时间对台肉机作了点小小的安全配置。 韩国机。没做IP策略。没做端口过滤。端口开放:21,2
2004-10-08一 渗透的具体过程 朋友做了一个财务部门的项目,今天叫我来做免费的渗透测试,下面来谈谈这 次的过程和体会。 先来介绍一下子服务器的基本情况,windows 2000 adv server 中文版,据称 打过了sp3,asp+iis+mssql 。首
2004-10-08一、UNICODE漏洞的原理 此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 台湾繁体中文也同样存在这样的漏洞。 中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中 %c1%1c
2004-10-08IPSec 术语 在执行以下指导步骤之前,确保您知道以下术语的含义: 身份验证:确定计算机的身份是否合法的过程。Windows 2000 IPSec 支持三种身份验证:Kerberos、证书和预共享密钥。只有当两个终结点(计算机)都位于同
2004-10-08