返回首页

  • 如何对PHP程序中的常见漏洞进行攻击(下) 二 点击:113 好评:0

    [数据类型] PHP具有比较松散的数据类型,变量的类型依赖于它们所处的上下文环境。例如:“$hello”开始是字符串变量,值为“”,但是在求值时,就变成了整形变量“0”,这有时可能会导致一些意想不到的结果。如果“$hello”的值为“000”还是为“0”是不同的,empty()...

  • 如何对PHP程序中的常见漏洞进行攻击(下) 三 点击:111 好评:0

    [如何增强PHP的安全性] 我在上面介绍的所有攻击对于缺省安装的PHP 4都可以很好的实现,但是我已经重复了很多次,PHP的配置非常灵活,通过配置一些PHP选项,我们完全可能抵抗其中的一些攻击。下面我按照实现的难度对一些配置进行了分类: *低难度 **中低难度 ***中高难...

  • 解密教程(五) 上 点击:166 好评:0

    1、CrackCode2000使用介绍 以前我们写注册机时,一般都要了解程式的算法,之后用汇编语言或 C 语言来 把算法还原,这样做一个注册机一般都有要花不少的时间,而且要对汇编语言和编 程有比较高的要求,所以对于初学者来说,是一件很难的事情,对于不少的初学者 ,有时他...

  • 格式化字符串攻击(Format String Attacks) 点击:421 好评:0

    内容: 介绍 什么是格式化字符串攻击? Printf-学校忘记教给你的东西 简单的例子 来格式化吧!(Format Me!) X MARKS THE SPOT(X是本文示例程序中我们试图重写的一个变量) 怎么着(So what)? 摘要 本文讨论格式化字符串漏洞的成因和含义,并给出实际的例子来解释原...

  • 攻击.jsp 点击:452 好评:0

    今天我所要讨论的问题是通过提交特殊的URL直接攻击.jsp页面,达到该页面无法正常显示的效果!当然要让它显示出:hacked by xxx不是我讨论的范围! 一、jsp的生命流程: 因为了解了.jsp的生命流程之后,我觉得它存在某些设计上的缺陷! 下边先来简单的解释一下.jsp文件的生命流...

  • Windows2000的日志文件详述及删除方法 点击:183 好评:0

    Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等等,用FTP探测后,也会立刻在...

  • 突破动网先锋asp论坛的密码加密限制 点击:490 好评:2

    对动网先锋asp论坛的安全性分析----跨站脚本攻击动网论坛密码和提示问题答案是md5加密过的,拿到cookie也没什么价值,我们可以换一种思路,拿到cookie后,通过发送一个请求取的用户的相关资料,然后再发送个请求修改用户提示问题以及答案。 声明: 以下的两个脚本尽供参...

  • 解密教程(四) 点击:174 好评:0

    补丁制作 1、文件补丁制作 今天我们接触补丁制作工具是CodeFusion,界面制作也不错,它有以下功能: 1、可以自动比较补丁前后的差别 2、可以对字节逐个补丁,也可以使用普通和模板两种查找、替换; 3、补丁前后的文件尺寸可以不同; 4、可以对单个文件补丁,也可以处理...

  • 如何对PHP程序中的常见漏洞进行攻击(下) 一 点击:104 好评:0

    原著:Shaun Clowes http://www.securereality.com.au/ 翻译:analysist http://www.nsfocus.com/ [库文件] 正如我们前面讨论的那样,include()和require()主要是为了支持代码库,因为我们一般是把一些经常使用的函数放到一个独立的文件中,这个独立的文件就是代码库,...

  • 如何对PHP程序中的常见漏洞进行攻击(上) 二 点击:109 好评:0

    [远程文件] PHP是一种具有丰富特性的语言,提供了大量的函数,使编程者实现某个功能很容易。但是从安全的角度来看,功能越多,要保证它的安全性就越难,远程文件就是说明这个问题的一个很好的例子: ?php if (!($fd = fopen("$filename", "r")) echo("Could not open f...