漏洞说明:Google是全球最大的搜索引擎。同时Google拥有其他庞大的WEB应用程序产品线,涉及EMAIL、BLOG、在线文档、个人主页、电子地图、论坛、RSS等互联网几乎所有的应用业务。80sec发现Google提供的图片搜索服务存在安全问题,结合IE浏览器的MS08-058漏洞可以造成整...
黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入Ping IP地址,如果返回类似这样的信息Reply from 221.231.114.219: bytes=32 time=23ms TTL=128,那么则说明主机在开,...
定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。 原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,这就是DNS欺骗的基本原理。DNS欺骗其实并不是真的黑掉...
木马攻击可以说是所有黑客行动中技术含量较低,而危害却又比较大的一种行为。在木马攻击中又以捆绑伪装最容易让人上当受骗,被人们称为披着羊皮的马。而我们今天就要和大家一起将其揪出来,还大家一个明白! 一、文件捆绑一清二楚 由于正常的文件捆绑木马之后,其文件...
说起病毒、木马,那可真是老鼠过街人人喊打。饱受折磨的用户早知知道,对于来历不明的文件需持怀疑态度,尤其是EXE之类的文件更不会随意去运行。但是对于TXT这样的纯文本文件来说,大家还是比较放心的,一般对于此类文件都会不假思索的直接打开。殊不知,有很多病毒、...
说起Flash,相信没有人不知道。各种基于Flash格式的MTV、游戏、动画在网络上进行传播。也正因为Flash的流行,被一些别有用心的伪黑客们所利用,它们在Flash里插入一些链接,用户在播放过程中会自动打开链接访问相应的网站,这些链接除部分指向制作者网站之外,更多的被...
作为网络管理员,安全问题是最不能忽视和回避的,有线网防火墙,IDS,IPS,无线网全都使用安全级别很高的802.1x认证方式,但是如果公司内部人员私自接入一个AP,用于实时的向外界泄露机密文件,或者别有用心的人在公司闲置的网络接口安放非法AP窃取敏感信息,看似固若...
web2.0安全概念诞生以来,走向是越来越邪恶猥琐,从csrf到今天的 clickjacking.都可以证明这点.clickjacking其实就是CSS Overlays一个猥琐的应用,这样的技巧应该在优秀的web设计者利用的技巧,但是经过安全人员邪恶的思考就诞生了著名的clickjacking. 关于css带来的一些安...
算不上原创,就不写了。 文章的想法,就是学习记录一下这个学习的过程 没有创新的东东,都是前辈的东西。自己的总结 前些阵子讯时系统爆出了很多洞,先看他的怎么写的,下面是从他的admin_conn.asp文件中找到的。 sss=LCase(request.servervariables(QUERY_STRING)) if...
最近因为我们这儿的网通公司促销,我把以前联通的ADSL撤了,改装网通提供的ADSL服务。虽然每个月的网费支出少了,但是以前联通提供的免费VOD网站不能看了,因为他们做了IP地址访问限制,这可怎么办呢?不要着急,使用代理服务器即可轻松的解决这个难题。 一、免费代理...