返回首页

  • 攻击方法:谈php+mysql注射语句构造 点击:77 好评:0

    一.前言: 版本信息:Okphp BBS v1.3 开源版 下载地址:http://www.cncode.com/SoftView.asp?SoftID=1800 由于PHP和MYSQL本身得原因,PHP+MYSQL的注射要比asp困难,尤其是注射时语句的构造方面更是个难点,本文主要是借对Okphp BBS v1.3一些文件得简单分析,来谈谈php+m...

  • Windows操作系统经典入侵方法小集 点击:384 好评:-2

    (1) Windows2000输入法漏洞 先用端口扫描器扫描开放3389的机器,然后用终端客户端程序进行连接,用CTRL+SHIFT快速切 换输入法,切换至全拼,这时在登录界面左下角将出现输入法状态条,在输入法状态条上按鼠 标右键。选择“帮助” —— “输入法指南” —— “选项”...

  • 全面分析黑客常用的9种攻击方法 点击:50 好评:0

    许多上网的用户对网络安全可能抱着无所谓的态度,认为最多不过是被“黑客”盗用账号,他们往往会认为“安全”只是针对那些大中型企事业单位的,而且黑客与自己无怨无仇, 干嘛要攻击自己呢?其实,在一无法纪二无制度的虚拟网络世界中,现实生活中所有的阴险和卑鄙都表...

  • 另类攻击:黑客操纵着IE浏览器的附件 点击:47 好评:0

    黑客已经找到了另外一种攻击IE浏览器的方法,也就是在进行最复杂的诈骗攻击的时候,将OHB(浏览器助手对象)加到他们的工具箱里面。许多最近出现的成功的攻击方法已经渗透到了微软的浏览器完全补丁版的安全漏洞,然后盗取用户的在线银行密码。这就加深了人们对IE信心的危...

  • 什么是入侵检测?入侵检测(ID)FAQ 点击:178 好评:2

    什么是ID? ID代表入侵检测,是一门检测不恰当的、错误的或者反常行为的艺术。入侵检测系统包括安装在主机上的用来检测恶意行为的“基于主机的入侵检测系统”和用来检测网络数据流量的“基于网络的入侵检测系统”。 有的时候,我们需要区分“滥用”和“入侵检测”。术...

  • 如何利用黑客技术跟踪并分析用户信息 点击:59 好评:0

    目前,网络安全问题引起了越来越多人们的重视。但是绝大多数人都会认为,网络安全问题只是基于网络基于主机的安全问题,只要主机系统网络系统配置合理也就能大大降低风险,所以一般人只注重机器的安全而忽视了个人在网络上随时随地可能出现的敏感信息泄露问题,而个人...

  • 被入侵后怎么办?被入侵系统恢复指南 点击:66 好评:0

    简介 本文主要讲述UNIX或者NT系统如果被侵入,应该如何应对。 注意:你在系统恢复过程中的所有步骤都应该与你所在组织的网络安全策略相符。 A.准备工作 1.商讨安全策略 如果你的组织没有自己的安全策略,那么需要按照以下步骤建立自己的安全策略。 1.1.和管理人员协商...

  • 研究UBB的跨站脚本攻击之综合篇 点击:49 好评:0

    近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点...

  • 入侵从扫描开始 扫描技术及原理介绍 点击:67 好评:0

    Scan,是一切入侵的基础,扫描探测一台主机包括是为了确定主机是否活动、主机系统、正在使用哪些端口、提供了哪些服务、相关服务的软件版本等等,对这些内容的探测就是为了“对症下药”。对主机的探测工具非常多,比如大名鼎鼎的nmap、netcat、superscan,以及国内的X-...

  • 利用IE漏洞的恶意网页的告警及解决方案 点击:69 好评:0

    CNCERT/CC于前日发布了关于“IE浏览器跨域重定向漏洞”的安全公告,并开始启动监测。从抽样监测数据来看,国内、国外均出现了利用该IE漏洞的恶意网页,这些网页能够向用IE浏览器访问它们的用户系统中植入木马。自定位出恶意网页后,CNCERT/CC即开始协调有关部门进行处...