返回首页

  • 点击劫持(Clickjacking)漏洞技术内幕 点击:1691 好评:0

    Clickjacking是OWASP_NYC_AppSec_2008_Conference的一个保密的议题,以下是一些攻击的描叙: 当你访问一个恶意网站的时候,攻击者可以控制你的浏览器对一些链接的访问,这个漏洞影响到几乎所有浏览器以及所有版本的Flash等浏览器相关的第三方软件,除非你使用lynx一类...

  • 从接入节点谈黑客和DDOS攻击防御 点击:1742 好评:11

    近一段时期以来,黑客已经成为网络上最热门的一个词语。熊猫刚走,灰鸽子又来。我们看到,随着网络的普及和带宽资费的松动,国内的黑客部落,已经从最初的炫耀技术,慢慢向职业化发展。 早期的黑客,主要利用操作系统或者软件的漏洞,入侵一些 WEB 服务等,窜改页面的...

  • 恶意软件反检测技术介绍 点击:994 好评:9

    本文中,我们将向读者介绍恶意软件用以阻碍对其进行逆向工程的各种反调试技术,以帮助读者很好的理解这些技术,从而能够更有效地对恶意软件进行动态检测和分析。 一、反调试技术 反调试技术是一种常见的反检测技术,因为恶意软件总是企图监视自己的代码以检测是否自己...

  • Lotus notes也玩黑客入侵 点击:1094 好评:4

    Lotus是IBM公司开发的一套邮件系统,做为优秀的内部邮件系统,在中国应用极为广泛,如中国IBM公司,联想公司等都将其作为办公OA使用。但就是这套系统却存在严重的漏洞,可以通过构造一个特殊的邮件,获得任何打开该邮件的计算机系统的管理权限。 接下来我们来构造这种...

  • 黑客Un Oracle注射笔记 点击:908 好评:4

    Oracle说明: Oracle的注射攻击学习,可以归为: a.基本猜解: 1. 数据库名的猜解,表名的猜解,字段的猜解,数据的猜解.等基本数据的猜解.(半折法) 2. union方式猜解 3. UTL_HTTP.request反弹数据猜解.(需能上网) 4. 其它方式的猜解,诸如把表段内容,update或insert入可以显示...

  • 清理你入侵后的三个重要痕迹 点击:158 好评:0

    清理你入侵后的三个重要痕迹 应用程序日志、 安全日志、 系统日志、 DNS日志默认位置:%systemroot%system32config,默认文件大小512KB,管理员都会改变这个默认大...

  • 安全工程师必备技能:Cookies欺骗 点击:227 好评:5

    本文可以学到 1.黑客如何利用Cookies欺骗获得管理权限 2.如何防御黑客利用Cookies欺骗 ★软件小档案 IECookiesView 软件功能:专门管理IE浏览器Cookies,通过它可以查看/修改/删除Cookies内容,即使你对Cookies并不了解! 软件大小:1407KB 软件授权:免费版 软件语言...

  • 堆栈溢出攻与防 点击:230 好评:0

    溢出是网络安全中经常接触到的一个问题,一旦出现某种溢出漏洞,网络上成千上万的电脑都将成为Hacker兄弟姐妹们砧板上的肉了。那么溢出到底是什么?这种攻击方式需要怎么利用和防范?慢慢往下看就知道了。 溢出就是程序对用户提交的数据不作任何检查或者检查不完全而导...

  • MS Windows Token Kidnapping本地提权的解决方案 点击:218 好评:0

    今天MS更新了 安全公告 这个漏洞是由于在 NetworkService 或者 LocalService 下运行的代码,可以访问同样是在 NetworkService 或者 LocalService 下运行的进程,某些进程允许提升权限为 LocalSystem 。 对于IIS ,默认安装是不受影响的,受影响的是你的ASP.NET代码是以...

  • 黑客是怎样突破各种防火墙的 点击:586 好评:2

    现在随着人们的安全意识加强,防火墙一般都被公司企业采用来保障网络的安全,一般的攻击者在有防火墙的情况下,一般是很难入侵的。下面谈谈有防火墙环境下的攻击和检测。 一 防火墙基本原理 首先,我们需要了解一些基本的防火墙实现原理。防火墙目前主要分包过滤,和状...