返回首页

  • 实现利用IPC$的连接(2) 点击:54 好评:0

    三、NAT破解密码 IPC$共享不是一个目录,磁盘或打印机意义上的共享。你看到的"$",它是默认的在系统启动时的admin共享。IPC是指"InterProcess Communications"。 IPC$共享提供了登录到系统的能力。注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功...

  • ASP程序漏洞补救方法两则 点击:160 好评:2

    常见ASP程序的两大漏洞,相信大家已经很清楚它们的形成过程了,那么怎样有效地防治便成为"了我们行文的目的。 易理解性、易测试性和易修改性是衡量一套软件程序可维护性的重要标志。ASP程序同样如此,要想防范ASP程序常见的这几种错误,首先在编写代码的时候就要注意以...

  • 安全专家:卸载DDos的六大策略 点击:49 好评:0

    分布式拒绝服务攻击(DDoS)是一种特殊形式的拒绝服务攻击。它是利用多台已经被攻击者所控制的机器对某一台单机发起攻击,在带宽相对的情况下,被攻击的主机很容易失去反应能力。作为一种分布、协作的大规模攻击方式,分布式拒绝服务攻击(DDoS)主要瞄准比较大的站点,像...

  • 系统管理员如何防范黑客的入侵 点击:37 好评:0

    一、关闭多余的端口 在人侵前的准备工作中,扫描端口是一个很重要的部分,因此说关闭不必要的端口可以减少我们很多麻烦。在论坛上也经常遇到新手朋友问到如果关闭某个端口之类的问题,在这里我们首先需要明确,端口与服务是相互对应的关系,开放了一个端口,必然有其相...

  • 实现利用IPC$的连接(1) 点击:59 好评:0

    一、nmapNT 的使用 开始的时候我也纳闷,为什么很多人都喜欢用nmap,有那么多扫描工具,比如superscan portscanner 之类。后来才明白,nmap的强大(半开模式扫描、系统甄别、、)愿意仔细看看的朋友可以去安全焦点看quack烂人翻译的nmap使用说明。 我用的是WIN2K,不过...

  • 跨站脚本之防患未然 点击:38 好评:0

    对于大部分读者来讲,都或 多或少地了解Flash跨站脚本漏 洞及其攻击方法,这确实是一个 很普遍的漏洞,有必要详细的为 大家说--下如何防范! 基本的防范主要有以下几 第一;比较普遍的就是去 掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下...

  • 手工删除DLL类型的特殊后门程序 点击:60 好评:0

    几天前,笔者发现了一个后门程序,并史无前例地与其奋战了一整天,收获不小,值得一 "吹"。在本文的开始,笔者会先对该后门程序的起源以及运作原理做个说明。而后再阐述破解之道。 动态链接程序库 笔者先说说何谓"动态链接程序库"。所谓"动态链接程序库",英文名称为Dy...

  • 如何榨取肉鸡的剩余价值 点击:92 好评:0

    常有朋友问我到底得到肉鸡有什么用?肉鸡能做的事情还是很多的,在这里我只举例说明一些事情,希望能够起到抛砖引玉的作用。 首先,手上当然要有预备肉鸡。肉鸡的获得方法很多,你大可通过最简单的IPC$或者这段时间很流行的RPC溢出等,这里就不多说了。下面从笔者的经验...

  • 得到管理员权限就这么简单 点击:103 好评:0

    最近帮朋友查看站点的安全性问题,该站点使用的是盗帅文章系统,出于没有版本号。从功能上判断是最新版本。我不知道还有怎么样的漏洞,就先去找来一个研究一下代码。以及熟悉一下数据库的结构。在看到show.asp这个文件的时候,发现下面的代码似乎存在问题。 id=request...

  • 黑客入侵常用方法和应对策略 点击:151 好评:0

    【容易实现的攻击】 拒绝服务攻击 1.looding - 发送垃圾数据或者响应主机的请求来阻塞服务 2.Smurfing - 利用IP的广播系统的伪装功能来增强 Flooding 攻击 3.OutOfBand/Fragment Attacks - 利用 TCP/IP 核心实现中堆栈的漏洞 4.SYN/RST Flooding - 利用 TCP 实现中...