返回首页

  • 菜鸟篇:网络入侵步骤及思路 点击:40 好评:0

    声明:请不要利用本文的内容进行恶意攻击,否则后果自负!本文是针对*NIX系统,并且是在假设没有防火墙的条件下进行的。 第一步:进入系统 1. 扫描目标主机。 2. 检查开放的端口,获得服务软件及版本。 3. 检查服务软件是否存在漏洞,如果是,利用该漏洞远程进入系统;...

  • 什么是SQL 指令植入式攻击? 点击:70 好评:0

    什么是SQL 指令植入式攻击? 在设计或者维护 Web 网站时,你也许担心它们会受到某些卑鄙用户的恶意攻击。的确,如今的 Web 网站开发者们针对其站点所在操作系统平台或Web 服务器的安全性而展开的讨论实在太多了。不错,IIS服务器的安全漏洞可能招致恶意攻击;但你的安...

  • 利用cmd躲过肉鸡病毒防火墙 点击:55 好评:-4

    在这里讲述一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。 比如我们可以把SkSockServer.exe更改为sk.jpg 这样的话,杀毒软件就查不出来了。 在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。 但是我们...

  • 一种可以穿透还原卡和还原软件的代码 点击:55 好评:0

    还原卡和还原软件被广泛运用于各种公共场合的电脑上,比如学校机房和网吧。这些还原卡和还原软件(以下我简称为虚拟还原技术)能够记录下一切对硬盘的写操作,不论您对硬盘进行拷贝还是移动删除甚至是格式化分区等操作,只要一重新启动,一切都会恢复到这个操作之前的...

  • 黑客攻击技术概要——嗅探侦听法 点击:61 好评:0

    原理: 网络的一个特点就是数据总在流动中,从一处到另外一处,而互联网由错综复杂的各种网络交汇而成的,也就是说,当你的数据从网络的一台电脑到另一台电脑的时候,通常会经过大量不同的网络设备,我们用tracert命令就可以看到这种路径是如何进行的。 如果传输过程中...

  • SP漏洞分析和解决方法(5--9) 点击:62 好评:0

    5、输入标准的HTML语句或者javascript语句会改变输出结果 问题描述: 在输入框中打入标准的HTML语句会得到什么相的结果呢? 比如一个留言本,我们留言内容中打入:你好! 如果你的ASP程序中没有屏蔽html语句,那么就会改变"你好"字体的大...

  • SP漏洞分析和解决方法(10--14) 点击:63 好评:0

    10、IIS web server DOS 漏洞描述: 默认情况下,IIS容易被拒绝服务攻击。如果注册表中有一个叫 "MaxClientRequestBuffer" 的键未被创建,针对这种NT系统的攻击通常能奏效。 "MaxClientRequestBuffer" 这个键用于设置IIS允许接受的输入量。如果"MaxClientRequestBuffer...

  • 如何利用“IP地址欺骗”突破防火墙系统 点击:46 好评:0

    一般的访问控制主要在防火墙中进行设置,制定一些安全策略:如内部局域网的资源不允许外部网上的用户使用;不设防区(又称非军事区)可以为内部或外部局域网,其中的资源允许外部网的用户有限度地使用;可以使外部用户访问非军事区(DMZ区)的WEB服务器等等。深入分析研...

  • 黑客扫描特征 以及十种最易受攻击端口 点击:38 好评:0

    黑客攻击前先扫描 如今,网络上的黑客攻击已经成了家常便饭,自动攻击和计算机蠕虫病毒正以闪电般的速度在网络上蔓延。今年7月10日到7月23日,Tel Aviv大学的开放端口就曾经被扫描达96000次,它抵挡了来自99个国家,82000名黑客枪林弹雨般的攻击。就此,ForeScout公司...

  • 利用Gaim漏洞进入别人的hotmail邮箱 点击:236 好评:0

     涉及程序: Gaim 0.57 通讯软件客户端  描述: 利用Gaim漏洞进入别人的hotmail邮箱  详细: Gaim是Linux平台下一个可以模拟几大即时通讯程序的软件,其中包括MSN和AOL的即时通讯软件。 此漏洞出现在使用MSN messager的时候。因为要登录MS...