返回首页

  • ASP.NET中如何防范SQL注入式攻击 点击:184 好评:0

    一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到S...

  • 如何把ASP编写成DLL(2) 点击:112 好评:0

    以后我们就能用在VB中用MyApplication 来代替ASP中的Application,同理可以代替Request,Server.....,不过我们来是要在 OnStartPage之前来申明这些变量: Private My script ingContext As script ingContext Private MyApplication As Application Private MyRequest As R...

  • 密码知识(1) 点击:96 好评:0

    谈起密码算法,有的人会觉得陌生,但一提起PGP,大多数网上朋友都很熟悉,它是一个工具软件,向认证中心注册后就可以用它对文件进行加解密或数字签名,PGP所采用的是RSA算法,以后我们会对它展开讨论。密码算法的目的是为了保护信息的保密性、完整性和安全性,简单地说...

  • 密码知识(2) 点击:88 好评:0

    RSA的选择密文攻击。 RSA在选择密文攻击面前很脆弱。一般攻击者是将某一信息作一下伪装(Blind),让拥有私钥的实体签署。然后,经过计算就可得到它所想要的信息。实际上,攻击利用的都是同一个弱点,即存在这样一个事实:乘幂保留了输入的乘法结构: ( XM )^d = X^d *M^d...

  • “漏洞攻击程序”是这样编译出来的 点击:113 好评:0

    泡泡糖从各大论坛上一路走过来。。看到总是有人问,“怎么编译攻击代码”,“请各位把xxxx攻击代码编译”等等。。 一个漏洞的发现。。出来的总先是攻击代码。而不是攻击程序。别人用全是自己搞定的。就如自由微软出系统补丁一样。总是先出英文版的。如果从专业要求来说...

  • 编写进程/线程监视器(1) 点击:201 好评:-2

    ***************************************************************** 文件名: WssProcMon.c 描述: 进程/线程监视器 作者: sinister 最后修改日期: 2002-11-02 *****************************************************************/ #inc...

  • 自己写溢出的基础,溢出原理(1) 点击:183 好评:0

    一:基础知识 计算机内存运行分配的区域分为3个 程序段区域:不允许写的 数据段区域:静态全局变量是位于数据段并且在程序开始运行的时候被加载 堆栈区域:放置程序的动态的用于计算的局部和临时变量则分配在堆栈里面和在过程调用中压入的返回地 址数据。堆栈是一个先入...

  • 自己写溢出的基础,溢出原理(2) 点击:172 好评:0

    利用call压入下一条语句的返回地址,把数据作为下一条指令我们就可以达到目的。 Jmp CALL Popl %esi ‘利用CALL弹出压入的下一条语句的地址,其实就是我们构造的字符串的地址 movb $0x0,0x7(%esi) ‘输入0的字符串为结尾 mov %esi,0X8 (%esi) ‘构造NAME数组,放如字串...

  • Win32下病毒设计入门(1) 点击:105 好评:0

    Win32下病毒设计入门 本文假定你对dos下的病毒和386PM有一定的了解。 1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 (伴侣病毒除外)。 以下说明如何将病毒代码嵌入PE文件中,有关PE文件的结构请看以前的文章。 PE文件的典型结构: MZ Header DOS STUB C...

  • Win32下病毒设计入门(2) 点击:87 好评:0

    二:主要是要截留文件I/O操作。 Windows下截留文件I/O操作有几种方法,在病毒中使用的主要有两种。 1、使用VxDCallIFSMgr_InstallFileSystemHook 2、截留Kernel32.dll中导出的第一个函数VxDCall对DOS INT 21的呼叫(EAX=2A0010)。 VxDCall的代码如下: mov eax,dword pt...