1.关于广外女生木马的手工清除方法 前几天有一位网友询问自己中了广外女生木马怎么清除,当时由于自己的硬盘被别人使用下流的招数暗算了,正忙于修复所以也就无暇顾及。只能承诺先修复硬盘后再回复如何手工清楚广外女生木马。由于广外女生木马启动方式跟一
2004-10-08没有太多的时间解释,这里做了个测试页 New Page 1
浏览过含有恶意代码的网页后的解决办法 浏览过含有恶意代码的网页后,你的计算机可能会中招,计算机启动后自动打开一连串的网页,并限制对主页属性窗口 的修改等。要杜绝恶意网页代码,我们需要怎么做,正面慢慢道来~~
2004-10-08安全公司警告互联网用户,日前有一种新的木马程序将自己伪装成来自微软的Windows XP补丁,通过垃圾邮件广泛传播。 被称为“Xombe”或“Dloader-L”的程序隐藏在来自“windowsupdate@microsoft.com”的垃圾邮件的一个可执行附件中。当用户打开该附件时
2004-10-08记得在前段时间出现过格式化硬盘的网页。这是这么回事呢?简单点就是利用网页 内嵌的WSH对象在C:\WINDOWS\Start Menu\Programs\启动\下创建一个可以运行的bat或者是js。在其中嵌入format命令。但是如果直接使用wsh的run方法的话会出现format的窗
2004-10-08论坛登陆名: N.E.V.E.R 提交者邮件地址: N.E.V.E.R@tom.com 提交者QQ号码: 1143431 标题: 免费版dvBBS的另一类漏洞 版权:文章属中华安全网http://www.safechina.net和作者共同所有,转载请注明出处!! 内容: 已经有很多大虾
2004-10-08ollydbg是个功能强大的软件,以前我也不用他(不习惯),而且很多经典教程都是用trw和softice作为示例工具写的. 初学者(注:和我一样的人)往往一开始就接触这些工具,做练习也就用这些工具!可以说已经上手了! 对ollydbg的动态调试功能也就陌生了!&
2004-10-08SAM的散列存储加密解密算法以及SYSKEY的计算 转摘请注明作者和安全焦点 作者:FLASHSKY SITE:WWW.XFOCUS.NET,WWW.SHOPSKY.COM 邮件:flashsky@xfocus.org 作者单位:启明星辰积极防御实验室 SAM中存放在密码散列这是大家都知道的,但是其密码存放
2004-10-08ASP.NET中如何防範SQL注入式攻擊 一、什麼是SQL注入式攻擊? 所謂SQL注入式攻擊,就是攻擊者把SQL命令插入到Web表單的輸入域或頁面請求的查詢字符串,欺騙伺服器執行惡意的SQL命令。在某些表單中,用戶輸入的內容直接用來構
2004-10-08为了能安全玩网络游戏,很多游戏玩家使用了瑞星杀毒软件2004版,因为该版本中的个人防火墙中有一个令游戏玩家欣喜的功能——游戏保护。 在使用了一段时间后,周围有很多人跟我说,该游戏保护功能好是好,可是在玩网络游戏时,既不能同好友进行在线聊
2004-10-08作者:guojpeng/cvc.gb email:guojpeng@sina.com 欢迎转载,但是不得去掉作者信息 网络的流行,让我们的世界变得更加美好,但它也有让人不愉快的时候。当您收到一封主题为“I Love You”的邮件,用兴奋得几乎快发抖的鼠标去点击附件的时
2004-10-08研究人员发现互联网核心技术有一个重要安全漏洞,黑客能利用其进行攻击。这导致各国政府和业界专家近几周来正努力防止上网浏览、电子邮件和即时信息出现全球范围的破坏。 英国政府周二披露了这一漏洞,安全专家表示这影响到了几乎所有互联网流量,
2004-10-08是几年前的事情了,现在写出来与同行们交流,希望能起到一个抛砖引玉的作用。 我们单位托管了一台web服务器,由于使用的是政府域名,因而特别惹黑。我们单位资金紧张,没钱买防火墙和商业入侵检测软件。我选定了Linux做系统,当时最新的
2004-10-080 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口 连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 1 tcpmux
2004-10-08DLL后门清除完全篇 ===================================================================== 握着你的“手”来清除DLL后门 ------DLL后门清除完全篇 前言 后门!相信这个词语对您来说一定不会陌生,它的危害不然而欲,但随着人们
2004-10-08盗帅下载系统是一个使用比较广泛的ASP程序,开发者经过修改后在10月6号发布了盗帅2.0正式版,解决了以前存在的大部分SQL injection漏洞.上次在找盗帅2.0的注入漏洞时,就发现盗帅下载系统的COOKIE是明文保存的,就想试试有没有跨站攻击漏洞.正好这几天放假,把程序翻
2004-10-08有时候写程序,调试程序真是一件非常有趣的事,就比如这次,蹦蹦跳跳,笑嘻嘻,意犹未尽的就把这个程序搞好了。 netstat 或者其他各种列举端口的工具,比如fport,或者 sysinternals 的 Tcpview,都是调用 Iphlpapi.dll 中的 API 来完成端口
2004-10-08我的电脑,最近上网时老是无缘无故地重启,后经请教高手才知是中了木马。原来黑客利用远程映射Windows XP默认共享磁盘的方法将木马程序拷贝到用户的电脑并加入启动组后,从远端控制系统强制关机或重启。 它的惯用伎俩是:在命令行模式下输入“shutdo
2004-10-083721 简单研究了一下3721的机制,写在这里,作为心得笔记吧。大部分收获都来自 Softice + 反汇编,不一定适用于某些版本。 1. CnsMin.dll的驻留方式 3721的核心文件:CnsMin.dll 通常存在于Downloaded Program Files下。
2004-10-08一次网上漫步之后,发觉IE浏览器的主页被改成了一个恶意网站,而且浏览器默认搜索引擎也被改为该恶意网站的搜索引擎,“导航者”被恶意网页病毒侵袭了。 从网上下载了很多病毒专杀工具,检查结果都提示“您的注册表已经被修改”。按下“修复”键,将
2004-10-08