返回首页

  • MYSQL用户root密码为空又一攻击方法 点击:345 好评:0

    我发了一张关于MYSQL用户ROOT密码为空的文章,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了?? 后来,自己思索想到一个办法,在我测试的几台有此漏洞的机中均获得...

  • window系统下的远程堆栈溢出 --《原理篇》 一 点击:221 好评:0

    ----前言 我们来研究windows系统下的远程溢出方法。 我们的目的是研究如何利用windows程序的溢出来进行远程攻击。 如果对于windows下的缓冲区溢出不是很熟悉,请大家复习我前面的文章: 《window系统下的堆栈溢出》(IsBaseMagzine 20003)。 本文以及后续的《实战篇》...

  • 如何黑BBS公告牌 点击:120 好评:1

    一,取得管理的帐号! #1 浏览至你所感兴趣的WEB公告牌。将wwwboard.htm改为passwd.txt,就是在浏览的URL输入处把HTM名改成一般默认的口令文件名passwd.txt!看到了吗!一般都会加密,请用save as保存。如没加密的话那你的运气就太好了!但象这样的很少! #2 进入离线浏...

  • 叛逃者病毒分析 点击:240 好评:0

    2003年2月,国内发现一个混合型脚本病毒“叛逃者”(VBS.Evade)病毒。该病毒不但感染脚本文件、Excel和Word文档,而且还会直接覆盖一部分音乐、视频及工作文档。与此同时,他还会通过email到处发放已被感染Office文档,造成用户重要信息泄露。 因此,该病毒危害性极大...

  • 经典攻击入侵手段 点击:363 好评:0

    拒绝服务攻击 ------------ 拒绝服务攻击的英文意思是Denial of Service,简称DoS。这种攻击行动使 网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。 以下的图示可解释这类攻击的过程,以及公司...

  • 对于没有开IPC$的主机 上传下载的一些思路 点击:141 好评:0

    比如用溢出攻击得到权限 发现没有开139 or 445 我们可以从内部make it崩溃: 1.net share ipc$Content$nbsp; 例如,使用webdav溢出得到system net share 看一下 没有任何东西 用什么东西都连不上 所以 要先打开ipc$——net share ipc$Content$nbsp; 剩下的你愿意使用什...

  • DNS欺骗 点击:445 好评:0

    【摘要】 DNS欺骗可以用来上BBS隐藏ip,但其作用远远不止这些。 【简述】 熟悉网络的人都知道,当客户向一台服务器请求服务时,服务器方一般会 根 据客户的ip反向解析出该ip对应的域名。这种反向域名解析就是一个查DNS(Domain Name Service)的过程。 如果客户的ip对应有...

  • IIS攻击大全 二 点击:108 好评:0

    然后你就使用netcat来连接你要检测的服务器: c:\》nc 《目标机》 80 如果溢出点正确,你就可以看到目标机器的命令行提示,并且是远程管理权限。Codebrws.asp Showcode.asp 。Codebrws.asp和Showcode.asp在IIS4.0中是附带的看文件的程序,但不是默认安装的,这个查看器...

  • 数据保护常识 点击:96 好评:0

    1、硬盘读取数据时千万不要断电。 2、电脑开机状态下不要搬动机箱。 3、定期备份重要数据,并且备份数据后要确认备份的数据是否完整。 4、电脑必须放置在以下条件的地方: ① 温、湿度合适的地方 ② 清洁的地方 ③ 没有人走动的地方 ④ 没有震动的地方 5、当电脑故障时...

  • DDoS攻击教程(1) 点击:695 好评:-2

    这里主要介绍tfn2k,因为它最著名嘛!主要分为使用说明,攻击实例,程序分析,防范手段等几部分。 简介: TFN被认为是当今功能最强性能最好的DoS攻击工具,几乎不可能被察觉。作者发布这个工具的出发点是什么呢?作者向你保证它不会伤害公司或个人。但是它会吓一吓那些...