返回首页

  • Cookie的传递流程编程实现及安全问题 点击:79 好评:0

    Cookie在英文中是小甜品的意思,而这个词我们总能在浏览器中看到,食品怎么会跟浏览器扯上关系呢?在你浏览以前登陆过的网站时可能会在网页中出现:你好XX,感觉很亲切,就好像是吃了一个小甜品一样。这其实是通过访问你主机里边的一个文件来实现的,因此这个文件也就...

  • 利用ftp服务本身缺陷取得最高权限 点击:62 好评:0

    一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和Serv-U.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启...

  • 安全专家:不可忽视URL漏洞 点击:38 好评:0

    前些时候,公安机关破获了一家网络公司的程序被盗的案件,分析了一下,主要问题还是出在URL漏洞上。 测试程序是否存在URL漏洞,最简单的方法就是在Request.QueryString上加一个',如 show.asp?id=1 ,改成 show.asp?id=1' ,打开IE高级选项中的“显示友好HTTP错误信息...

  • 一种奇特的入侵方式 点击:44 好评:0

    先学几招: 1.可以用 c:windows>net view \xxx.xxx.xxx.xxx 查看远程机的共享情况; 2.可以用 c:windows>net use d: \xxx.xxx.xxx.xxxe 把远程机e盘的内容映像到本地还没用的d盘; 别怪我卖关子,我要先谈谈“常规”的入侵方法是什么。咱得照顾一下初学者嘛。 撇开NT不...

  • ' or '1'='1'等漏洞问题 点击:4692 好评:2

    ' or '1'='1'等漏洞问题在login.asp中,接收用户输入的Userid和Password数据,并分别赋值给user和pwd,然后再用sql="select * from admin where username="" and password=""" 这句来对用户名和密码加以验证。 以常理来考虑的话,这是个很完整的程序了。而在实际的使用...

  • 介绍一个超初级的linux后门制作方法 点击:95 好评:0

    众所周知,Linux的文件权限如: 777;666等,其实只要在相应的文件上加上UID的权限,就可以用到加权限人的身份去运行这个文件。所以我们只需要将bash复制出来到另一个地方,然后用root加上UID权限,只要用户运行此Shell就可以用用root的身份来执行任何文件了。 下面来介...

  • 对称、非对称和HASH加密的应用 点击:328 好评:2

    加密可以保证数据的保密性,也可用于验证用户,它是在实现网络安全的重要手段之一。在本课中,你将学到如何使用对称加密,非对称加密和HASH加密来建立一个信任关系。 加密的优势 加密提供以下四种服务,见表 加密强度 加密文件一个常被讨论但又经常被误解的方面是加密...

  • 一步一步教你干掉路由器 点击:58 好评:0

    目标:CISCO路由器(先在大多数都用这个) 先在CISCO 都是用的CISCO ISO软件,也就是路由器的操做系统 工具:其实也不要什么工具的,真想学的,我想还是全部手工吧 好了,开始了 先确定目标 我想大家很多人都会了吧!!!如果连这你都找不到,我看你还是别干了。 接着...

  • 使用C#控制远程计算机的服务(1) 点击:62 好评:0

    在.net中提供了一些类来显示和控制Windows系统上的服务,并可以实现对远程计算机服务服务的访问,如System.ServiceProcess命名空间下面的ServiceController 类,System.Management下面的一些WMI操作的类。虽然用 ServiceController可以很方便的实现对服务的控制,而且...

  • 使用C#控制远程计算机的服务(2) 点击:73 好评:0

    // 停止指定的服务 public string StopService(string serviceName) { string strRst = null; ManagementObject mo = this.managementClass.CreateInstance(); mo.Path = new ManagementPath(this.strPath+".Name=\""+serviceName+"\""); try { //判断是否可以停止 if(...