返回首页

  • 用远程控制实现Windows 98文件共享 点击:149 好评:0

    我所在单位的很多工作都是通过局域网来完成的。由于是单位的网络维护员,我经常发现有些电脑因为使用者操作不当而出现系统不稳定、死机、应用软件因为误删除而不能使用需要重新安装等等问题。而该电脑又因为光驱不好用,无法正常安装操作系统及其他应用软件。这时怎么办...

  • 浅谈CGI脚本安全 点击:178 好评:0

    很多朋友告诉我一定要去不断总结自己学的东西,并且不要吝啬拿出来与人分享,这样才有一个很好的沉淀和交流,还有彼此的促进。于是自己把自己一部分学习笔记整理了一下。还有一些自己平时总结的一些学习经验,希望对大家有所帮助。 CGI脚本是在网络服务器上解释执行的...

  • 黑客中级技术--缓冲区溢出攻击(下) 点击:341 好评:0

    四.3 数组边界检查 数组边界检查能防止所有的缓冲区溢出的产生和攻击。这是因为只要数组不能被溢出,溢出攻击也就无从谈起。为了实现数组边界检查,则所有的对数组的读写操作都应当被检查以确保对数组的操作在正确的范围内。最直接的方法是检查所有的数组操作,但是通常...

  • 黑客中级技术--缓冲区溢出攻击(上) 点击:207 好评:0

    缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在。利用缓冲区溢出攻击,可以导致程序运行失败、系统当机、重新启动等后果。更为严重的是,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。缓冲区溢出攻击有多种...

  • 利用网站错误配置获得完全控制 点击:151 好评:0

    其实现在网上安全站点和学黑的站点太多了,参与进来的人也越来越多,这些促使了许多网站和个人增强安全意识,是件大好事.所以诸如ipc$弱口令,printer,IDQ远程溢出,UNICODE,3389输入法等漏洞已经相比之下少了很多.这里我们来聊聊如何不用以上的漏洞,来入侵一台主机,加深一下...

  • 骗取对方执行服务器 点击:145 好评:0

    1. 假装为图像文件一个最不合逻辑的方法,但却是最多人中招的方法,就是将特洛伊木马说成为图像文件。祇要入侵者假装成美女及更改服务器程序的文件名为"类似"图像文件的名称 (例如 pic.exe, eliane01.exe),再假装传送照片给受害者,受害者就会立刻执行它。为甚么说这是...

  • 我用NC的心得 点击:248 好评:0

    在网上看到了关于NC文章,引起了我的一番兴趣,研究了好久,将心得拿出来与大家分享:NC被誉为黑客界的元老级工具,所以我认为所有想做黑客的人必须掌握他 参数解释: -e 程序重定向 -t 用telnet来回应 -l 监听本地端口 -p 指定本地端口 -v 获得端口信息 -vv 获得详细...

  • 一次简单脚本攻击实例 点击:152 好评:0

    二、准备/分析 安全第一,先开个HTTP代理,打开社区的登陆页面,看到上面显示的URL是 http://www.****bbs.com/login.cgi 打开页面的源代码,找到登陆的关键几句: form action="login.cgi" method="post" input type="hidden" name="menu" value="login" input type="hi...

  • 利用API缺陷实现权限提升 点击:224 好评:0

    简介 本文介绍了一种新型的针对微软视窗系统以及其他基于消息的视窗系统的攻击。在本文撰写时,该缺陷仍然是无法修复的。唯一可靠的解决办法是视窗系统本身不提供攻击程序需要的函数,并且其他视窗软件制造者也不提供相应的函数。微软已经知道这个问题,我发电子邮件警...

  • 绕过NTLM认证方式的另一种方法 点击:523 好评:0

    众所周知,在默认情况下开启win2k的telnet服务后,如果要登陆上去的话,首先要修改微软Telnet的NTLM认证方式。网上流传了很多种修改方法,常见的有: 1.直接使用OpenTelnet.exe在开启telnet服务的时候就修改NTLM认证方式。(必须要有Admin账户密码和服务器开放IPC共享服...