正如我们所知道的,在网络词汇中,cookie是一个特殊的信息,虽然只是服务器存于用户计算机上的一个文本文件,但由于其内容的不寻常性(与服务器有一定的互交性,且常会存储用户名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社区中,常会用cookie来保存用户集...
1、Telnet ⑴虚拟终端 Telnet的魔力在于它在两个远隔千里的主机之间建立起了一条ASCII终端连接,其中成功地使用了虚拟终端的技术。 一个虚拟终端至少在表现形式上等同于两台机器之间的一个串行的硬连线式连接。 ⑵Telnet的安全性历史 在一些安全性报告中多次交Telnet的...
微软正式启动Windows Genuine Advantage正版增值计划不过几天,著名黑客以及Extended64.com博客Rafael便发布了绕过微软正版下载限制的方法指南。 根据浏览器不同,目前分为Firefox以及IE两种“绕道”方式,前者需要下载著名Firefox扩展插件Greasemonkey,后者则使用IE...
崩溃型攻击 死亡之ping (ping of death) 概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区,当产生畸形的,声称自...
加密的PDF文档不仅无法修改、无法转换,甚至连打印都不可以,重新制作耗时耗力,其实几个软件就能帮忙。 第一个软件是Adult PDF Password Recovery,从软件的名称应该可以看得出来,这款软件的主要功能是针对PDF密码的,聪明,这款软件对于128位以下加密的PDF文档解密...
黑客的聪明并不只是在于他们知道如何去入侵服务器,还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到,所以作为系统管理员,也应当了解这些手段以应付可能发生的攻击。 这篇文章的主要目的不是揭示黑客新的攻击手法,而是对...
UC以其占用资源少,功能齐全等特点,吸引了越来越多的聊天用户。由于现在针对UC的攻击方式并不多,所以很多用户都对UC的安全掉以轻心。这里我给大家介绍一个UC漏洞,希望大家加强安全意识。 轻松偷窥——修改UC实现免密码自动登录 为了方便使用,大家经常会把UC设置为...
前言 google hacking其实并算不上什么新东西,在早几年我在一些国外站点上就看见过相关的介绍,但是由于当时并没有重视这种技术,认为最多就只是用来找找未改名的mdb或者别人留下的webshell什么的,并无太大实际用途。但是前段时间仔细啃了些资料才猛然发觉google hack...
用过windows server 2003做服务器的人都知道 windows2003的性能安全性比以前的windows版本高出很多,但是也带来很多麻烦。 其中服务器最重要的远程管理“终端服务”居然要求授权,要许可证,否则120天过期。其实这个问题很好解决按照一下方法就可以。 操作步骤: 1,如...
FX是德国黑客组织Phenoelit的成员之一,精通路由协议。他在2001年就用和迈克尔-林恩相似的手法攻破了思科路由器IOS操作系统。下面是他最近的一次访谈。 1)您先自我介绍一下? 我是德国的一名黑客,Phenoelit组织成员之一。我的兴趣主要是各种协议、设备、平台和攻击,其...