相信很多朋友都听说过木马程序,总觉得它很神秘、很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的。今天,笔者就以最新的一款木马程序——黑洞2004,从种植、使用、隐藏、防范四个方面来为网络爱好者介绍一下木马的特性。需要提醒大家的是,在...
据称Windows COM结构存在安全问题,本地或远程攻击者可以利用这个漏洞提升特权或执行任意指令。受影响的操作系统和程序在处理COM结构化存储文件时,在访问共享内存的方式中存在权限提升漏洞,一个已登录的用户可利用此漏洞完全控制系统。 安全公告牌 这是一个权限提升...
相信大多数人的机器上都装有一种或多种文字、网页编辑软件,如:功能强大的高级软件Dreamweaver MX、Word XP,系统自带比较低级的软件NotePad、WordPad。而且这些软件之间存在着高级软件兼容低级软件对文字的修饰,亦即:低级软件能过滤掉高级软件对文字的修饰。 比如:...
老早我就听说全球最大的中文网站--百度,一词源自“众里寻它千百度”这句宋词。在这句词中,“百度”是个名词,但在网民的口中,“百度”已经慢慢变成了动词,笔者就常常听人说“百度一下这个关键字就明白了”… 第一回合:LOOOOL是什么意思 网络时代似乎大家都很忙,忙...
一. 可怕的“45分钟定律” 早些时候,网络上公布了一份专家报告称:在当前这个病毒、蠕虫和黑客出没的网络上,一台刚安装好Win2000/XP等主流操作系统的计算机从连接网络到被感染病毒或被入侵的最长时间为45分钟,而实际上,如果考虑到所处网段和黑客扫描的活跃状态,这...
技术点:CSS跨站漏洞 用户输入过滤方式 修改IE提交数据 跨站盗取COOKIE 前不久,腾讯新推出的网络空间“Q-ZONE”暴出了存在跨站漏洞,很难想象,一项新推出的业务居然如果脆弱,不由不让人佩服腾讯的开发能力,下面便我们来了解一下“Q-ZONE”的这一跨站漏洞吧。 Q-Zon...
自从腾讯推出了QQ等级制度,Q友们的热情超乎想象。与此同时,一种新的业务也随之诞生,那就是QQ代挂服务,即用自己的QQ号码和密码登录QQ挂机服务器,由专门的服务器履行挂QQ等级的任务。但是由于这些服务器绝大多数都是网友自己提供的,因此都存在一些系统隐患,最近出...
听人说过一个故事:一个乘客眼看就要上飞机了,他的机票和护照放在密码箱里,可是却怎么也记不得开箱密码了。和这位乘客相似的是,一些朋友急需打开某个文档,但是却忘了当初设置的密码是什么。假如您想避免这种尴尬,就必须了解常用文档的密码破解方法。 PCD工具谱 软...
电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/2000...
前两天,看了一篇《脚本注入图片新方法》的文章,相信很多人都通过这篇文章了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。 但是,这种方法的问题又随之而来了:有人问道:通常脚本网页文件中如果想要插入一...