盗帅2.0以上系统的研究文章,整理了一下。发上来给大家共同讨论一下。 SQL injection with ACCESS 描述 盗帅下载系统是一个使用比较广泛的ASP下载系统,在其2.0版以前的系统中都存在着严重的SQL injection漏洞,攻击着可以直接得到下载系统的管理员密码。10月6日,盗帅...
参考LCX在X档案发表过永远不被杀的的后门,自己就实验起来,只要把ASP木马放到其中一个站点中某个深的目录中,再在Internet 服务管理器面中选着这个站点(比如默认管理站点)打开修改属性-主目录中,把“应用程序保护”中改为"低",再在"写入""前面打上钩,在浏览器中输...
# xxd -g 1 -l 64 calc.exe 0000000: qq pp pp pp pp 4d 5a 90 00 03 00 00 00 04 00 00 ....MZ......... 0000010: 00 ff ff 00 00 b8 00 00 00 00 00 00 00 40 00 00 .............@.. 0000020: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ 000...
第一种方法: ======================================================================= 使用的工具: 1:ipcscan扫描器 2:终端服务连接工具xpts.exe(WIN 2000/XP 终端连接程序. 内附有COPY 文件的补丁. 格式 IPort ) 3:开终端的脚本rots.vbs(灰色轨迹zzzevazzz的作品)...
前言 数据库作为一个站点的核心部分其重要性自然不言而喻,网管们也煞费苦心的把数据库改名、加上特殊符号来增加安全性。但是最近一些安全站点的数据库路径纷纷被人找到并下载,也就是最近讨论的很热的"暴库"技术。我和紫幻以及黑客X档案的各位朋友们也对这门技术进行了...
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select count(*) from admin.c) 会出现如下的错误提示: Microsoft JET Database Engine 错误 '80004005' 找不到文件 'C:\WINNT\sys...
无论怎么说,INTERNET安全委员会(Internet Security Committee,简称ISC)始终认为系统安全防范技术和黑客的破解技术是一个问题,只是从不同的方面和角度去看待这个问题,无论从那一个方面研究这个问题,都能够提高我们对系统安全的认识,有时从反面的角度看问题更能够反...
///////////////////////////////////////////////////////////////// OK!服务端的程序已经好了。接下来还需要一个客户端。如果通过在客户端运行的时候,把killsrv.exe COPY到远程系统上,那么就需要提供两个exe文件给用户,这样显得不是很专业,呵呵。不如我们就把kill...
网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。确保网络系统的信息安全是网络安全的目标,信息安全包括两个方面:信息的存储安全和信息的传输安全。...
(K) Net Session 作用:列出或断开本地计算机和与之连接的客户端的会话,也可以写为net sessions或net sess。 命令格式:net session [\\computername] [/delete] 参数介绍: (1)键入不带参数的net session显示所有与本地计算机的会话的信息。 (2)\\computername标识要...