返回首页

  • 如何判定管理员是否在线 点击:145 好评:0

    随着网络黑客工具的简单化和傻瓜化,越来越多的网络爱好者可以通过现成的攻击工具轻松的入侵主机,然而谁也不想在管理员的眼皮底下做入侵,所以在入侵成功以后,一个很重要的事情是:你能不能确认你的行为在别人的监视之下?所以我们首先要知道管理员是不是现在正在你...

  • SQL 注入路径问题 点击:155 好评:0

    在网上看了一篇文章,发现如果出现 Microsoft OLE DB Provider for SQL Server 错误 '80040e07' 将 varchar 值 '#SharedObjects' 转换为数据类型为 int 的列时发生语法错误。 /html/showdetail_new.asp,行 9 这样他的方法就不能用了 #必须给屏蔽掉 要饭的得到路径的方法...

  • 温柔杀手-跨站Script攻击 点击:114 好评:0

    跨站script攻击的说明 在一本名为ADVISORY CA--2000-02的 杂志 中,CERT警告大家:如果服务器对客户的输入不进行有效验证,黑客就会输入一些恶意的HTML代码,当这些HTML代码输入是用于SCRIPT程序,他们就能利用它来进行破坏,如插入一些令人厌恶的图片或声音等,同时,...

  • 定制自己的后门 点击:128 好评:0

    这里是一个创建windows服务的程序,绑定cmd.exe到1102口,随计算机启动而自动开启。服务的Thread就是BindCmd2Port函数,可以(最好是)自己定制。可能需要修改的变量在程序里面有注释,如果你一点都不改的话,那么用的时候一定要拷到path变量设定的目录 (比如c:\\winn...

  • 跨站脚本之完全总结 点击:357 好评:0

    以前看过分析家写过一篇文章,介绍跨站脚本的安全隐患,当时只是知道有这样的问题,也没有仔细阅读,目前此类问题经常在一些安全站点发布,偶刚好看到这样一篇文章,抱着知道总比不知道好的想法,翻译整理了一下,错误之处请多多指点。 什么是跨站脚本(CSS/XSS)? 我们...

  • Windows下生成shell的一种新方法 点击:122 好评:0

    shell实际上就是一小段可执行程序,有代码段、数据段和堆栈。只不过这段程序在内存中的位置只有在程序执行时才能确定,而在编译时并不能知道,这就给我们的编程带来了不少麻烦,数据不好定位与赋值。UNIX下的jmp、call定位在我的VC上好像不太行;而数据的赋值一般用mov...

  • 短信攻击新思路 点击:220 好评:0

    命令行: smsflood 手机号 发送次数回车 程序运行时会查询服务器状态,当服务器状态为40x时可能程序里使用 的短信网关已将洞洞给补上了,因为服务器那里会有发送记录,可能管 理员会发现我们所做的,那时就要再找一个有洞洞网关,然后修改源程 序,再重新编译了.程序虽小,但使...

  • 黑客非法探取密码的原理及安全防范 点击:146 好评:0

    一、非法获取Password的原理: Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也...

  • 高级WIN2kROOTKIT检测技术 点击:102 好评:0

    摘要:本文描述了一种检测内核与用户级rootkit的新技术.此技术利用处理器的单步执行模式,来测定系统内核与DLL中执行指令的数量,从而达到检测rootkit和后门的目的.同时还讨论了其在Win2k下的代码实现. --背景知识 一个在计算机安全领域中重要的问题是,如何判断给定的主机...

  • ASP中令人震撼Debug类VBScript 点击:137 好评:0

    不知道用ASP写代码的朋友是不是和我有一样的感受,ASP中最头疼的就是调试程序的时候不方便,我想可能很多朋友都会用这样的方法“response.write ”,然后输出相关的语句来看看是否正确。前几天写了一个千行的页面,里面大概有七八个SUB/FUNCTION,调试的时候用了有三十...