<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>黑客攻防</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/hack/</link>
<description>网络安全 / / 黑客攻防</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[从后台得到webshell十大技巧大汇]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23250.html</link>
    <description><![CDATA[从后台得到webshell十大技巧大汇 从后台得到webshell十大技巧大汇总2007年08月31日 星期五 下午 05:51前 言 动网上传漏洞，相信大家拿下不少肉鸡吧。可以说是动网让upfile.asp上传文件过滤不严的漏洞昭然天下，现在这种漏洞已经基本比较难见到了，不排除一些小网站仍然]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[基于NTLDR的BOOTKIT的原理及实现]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23249.html</link>
    <description><![CDATA[前言：XCON2008将于不日召开，其间国内外安全界之高手将云集席间，共享中国安全界这一盛会。吾自学计算机以来从网络受益颇多，或换言之，若无网络 便无今日我对计算机知识的了解。吾近来研究NTLDR的结构和功能略有所得便随手做了个基于NTLDR的BOOTKIT，正想写篇相关文]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[矛盾之战 轻松搞定木马捆绑与查杀]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23248.html</link>
    <description><![CDATA[木马攻击可以说是所有黑客行动中技术含量较低，而危害却又比较大的一种行为。在木马攻击中又以捆绑伪装最容易让人上当受骗，被人们称为披着羊皮的马。而我们今天就要和大家一起将其揪出来，还大家一个明白！ 一、文件捆绑一清二楚 由于正常的文件捆绑木马之后，其文件]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客经验谈：跳板攻击入侵技术实例解析]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23247.html</link>
    <description><![CDATA[网络入侵，安全第一。一个狡猾、高明的入侵者，不会冒然实行动。他们在入侵时前会做足功课，入侵时会通过各种技术手段保护自己，以防被对方发现，引火烧身。其中，跳板技术是攻击者通常采用的技术。下面笔者结合实例，解析攻击入侵中的跳板技术。 1、确定目标 攻击者在]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客经验谈：RPC漏洞入侵并打造完美后门]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23246.html</link>
    <description><![CDATA[现在网上很流行dcomrpc，那好就说说利用dcomrpc入侵，和入侵之后做的事情。 需要的工具： 很好的：radmin.exe 扫描工具：retinarpcdcom.exe 溢出攻击工具：RpcDcom（通用溢出工具) 脚本开启telnet工具：telnet.vbe opentelnet.exe resumetelnet.exe 代理：sksockserver]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[asp一句话的一些tips]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23245.html</link>
    <description><![CDATA[关于一句话的tips可能各位在网上看的多了，什么变形，变两句话，变三句话，变四句话.............吃多了........ 一句话的字符数一般最少为24个字节，其实可以更少，有时我们在插马的时候可能会遇到过滤了和等字符，还可能有字符限制，这里我就和大家一起YY一下~~ 上]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>安全叶子技术小组</comments>
</item>
<item>
    <title><![CDATA[sa执行命令方法总结]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23244.html</link>
    <description><![CDATA[转载请注明来源：BK瞬间群 首发 Web安全手册 //////////////////////////////////////////////////////////////////////// sa执行命令方法总结 By 无敌小黄瓜 //////////////////////////////////////////////////////////////////////// 测试环境：windows xp pro sp2]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[PHP168整站系统0DAY]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23243.html</link>
    <description><![CDATA[首先说明下是这个洞是在其他地方看到的，只是他没有说的很清楚，好多菜菜都不明白，我就拿这发我的第一个贴吧！ 这个洞其实就是利用了程序的编码漏洞，下载配置和登陆日志文件，一下是利用方法。 下载 mysql_config.php 和 adminlogin_logs.php 两个文件到本地。 http:]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[你知道将来的网络钓鱼会是啥样子吗]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23242.html</link>
    <description><![CDATA[所谓的尼日利亚骗局已经过时了。网络钓鱼骗局不再仅仅是这种拼错字母、一看就知道靠不住的诡计，它们不断充斥你的收件箱，索要你的银行代码。在接下来的一年，安全专业人士提醒人们要防范窃取银行代码的漏洞，这种骗局极其狡猾，而且更容易让人信以为真它们乔装打扮，]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[跨越域的Cookie]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23241.html</link>
    <description><![CDATA[所有的网站开发者都会非常喜欢cookie的强大特性和易用性，它在跟踪用户信息，建设人性化、个性化的网站方面，有着强大的作用，而且，又避免了使用数据库的昂贵开销。但是，cookie却不能跨越域传递，只有那些创建它的域才能访问；这里，我们讨论如何利用ASP突破这个限制]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[突破IP地址限制看电影]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23240.html</link>
    <description><![CDATA[最近因为我们这儿的网通公司促销，我把以前联通的ADSL撤了，改装网通提供的ADSL服务。虽然每个月的网费支出少了，但是以前联通提供的免费VOD网站不能看了，因为他们做了IP地址访问限制，这可怎么办呢？不要着急，使用代理服务器即可轻松的解决这个难题。 一、免费代理]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[一种防注入代码的绕过学习总结]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23239.html</link>
    <description><![CDATA[算不上原创，就不写了。 文章的想法，就是学习记录一下这个学习的过程 没有创新的东东，都是前辈的东西。自己的总结 前些阵子讯时系统爆出了很多洞，先看他的怎么写的，下面是从他的admin_conn.asp文件中找到的。 sss=LCase(request.servervariables(QUERY_STRING)) if]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[邪恶猥琐的web2.0安全]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23238.html</link>
    <description><![CDATA[web2.0安全概念诞生以来,走向是越来越邪恶猥琐,从csrf到今天的 clickjacking.都可以证明这点.clickjacking其实就是CSS Overlays一个猥琐的应用,这样的技巧应该在优秀的web设计者利用的技巧,但是经过安全人员邪恶的思考就诞生了著名的clickjacking. 关于css带来的一些安]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[无线网络实战案例 查找隐藏的SSID]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23237.html</link>
    <description><![CDATA[作为网络管理员，安全问题是最不能忽视和回避的，有线网防火墙，IDS，IPS，无线网全都使用安全级别很高的802.1x认证方式，但是如果公司内部人员私自接入一个AP，用于实时的向外界泄露机密文件，或者别有用心的人在公司闲置的网络接口安放非法AP窃取敏感信息，看似固若]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[斩断Flash背后的黑手]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23236.html</link>
    <description><![CDATA[说起Flash，相信没有人不知道。各种基于Flash格式的MTV、游戏、动画在网络上进行传播。也正因为Flash的流行，被一些别有用心的伪黑客们所利用，它们在Flash里插入一些链接，用户在播放过程中会自动打开链接访问相应的网站，这些链接除部分指向制作者网站之外，更多的被]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[识别TXT文件陷阱]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23235.html</link>
    <description><![CDATA[说起病毒、木马，那可真是老鼠过街人人喊打。饱受折磨的用户早知知道，对于来历不明的文件需持怀疑态度，尤其是EXE之类的文件更不会随意去运行。但是对于TXT这样的纯文本文件来说，大家还是比较放心的，一般对于此类文件都会不假思索的直接打开。殊不知，有很多病毒、]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[揪出披着羊皮的狼]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23234.html</link>
    <description><![CDATA[木马攻击可以说是所有黑客行动中技术含量较低，而危害却又比较大的一种行为。在木马攻击中又以捆绑伪装最容易让人上当受骗，被人们称为披着羊皮的马。而我们今天就要和大家一起将其揪出来，还大家一个明白！ 一、文件捆绑一清二楚 由于正常的文件捆绑木马之后，其文件]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[DNS欺骗技术教程]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23233.html</link>
    <description><![CDATA[定义： DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。 原理：如果可以冒充域名服务器，然后把查询的IP地址设为攻击者的IP地址，这样的话，用户上网就只能看到攻击者的主页，而不是用户想要取得的网站的主页了，这就是DNS欺骗的基本原理。DNS欺骗其实并不是真的黑掉]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>邪恶八进制</comments>
</item>
<item>
    <title><![CDATA[修改TTL值 巧妙骗过黑客]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23232.html</link>
    <description><![CDATA[黑客们攻击入侵别人计算机的时候，通常做的第一件事就是判断主机是否在线。判断的方法很简单，就是借助Ping命令来完成。其方法是在命令提示符下输入Ping IP地址，如果返回类似这样的信息Reply from 221.231.114.219: bytes=32 time=23ms TTL=128，那么则说明主机在开，]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[利用MS08-058攻击Google]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23231.html</link>
    <description><![CDATA[漏洞说明：Google是全球最大的搜索引擎。同时Google拥有其他庞大的WEB应用程序产品线，涉及EMAIL、BLOG、在线文档、个人主页、电子地图、论坛、RSS等互联网几乎所有的应用业务。80sec发现Google提供的图片搜索服务存在安全问题，结合IE浏览器的MS08-058漏洞可以造成整]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>80sec</comments>
</item>
<item>
    <title><![CDATA[黑客Un Oracle注射笔记]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23229.html</link>
    <description><![CDATA[Oracle说明: Oracle的注射攻击学习,可以归为: a.基本猜解: 1. 数据库名的猜解,表名的猜解,字段的猜解,数据的猜解.等基本数据的猜解.(半折法) 2. union方式猜解 3. UTL_HTTP.request反弹数据猜解.(需能上网) 4. 其它方式的猜解,诸如把表段内容,update或insert入可以显示]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Lotus notes也玩黑客入侵]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23228.html</link>
    <description><![CDATA[Lotus是IBM公司开发的一套邮件系统，做为优秀的内部邮件系统，在中国应用极为广泛，如中国IBM公司，联想公司等都将其作为办公OA使用。但就是这套系统却存在严重的漏洞，可以通过构造一个特殊的邮件，获得任何打开该邮件的计算机系统的管理权限。 接下来我们来构造这种]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[恶意软件反检测技术介绍]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23227.html</link>
    <description><![CDATA[本文中，我们将向读者介绍恶意软件用以阻碍对其进行逆向工程的各种反调试技术，以帮助读者很好的理解这些技术，从而能够更有效地对恶意软件进行动态检测和分析。 一、反调试技术 反调试技术是一种常见的反检测技术，因为恶意软件总是企图监视自己的代码以检测是否自己]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[从接入节点谈黑客和DDOS攻击防御]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23226.html</link>
    <description><![CDATA[近一段时期以来，黑客已经成为网络上最热门的一个词语。熊猫刚走，灰鸽子又来。我们看到，随着网络的普及和带宽资费的松动，国内的黑客部落，已经从最初的炫耀技术，慢慢向职业化发展。 早期的黑客，主要利用操作系统或者软件的漏洞，入侵一些 WEB 服务等，窜改页面的]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[点击劫持（Clickjacking）漏洞技术内幕]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23225.html</link>
    <description><![CDATA[Clickjacking是OWASP_NYC_AppSec_2008_Conference的一个保密的议题，以下是一些攻击的描叙： 当你访问一个恶意网站的时候，攻击者可以控制你的浏览器对一些链接的访问，这个漏洞影响到几乎所有浏览器以及所有版本的Flash等浏览器相关的第三方软件，除非你使用lynx一类]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客是怎样突破各种防火墙的]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23224.html</link>
    <description><![CDATA[现在随着人们的安全意识加强，防火墙一般都被公司企业采用来保障网络的安全，一般的攻击者在有防火墙的情况下，一般是很难入侵的。下面谈谈有防火墙环境下的攻击和检测。 一 防火墙基本原理 首先，我们需要了解一些基本的防火墙实现原理。防火墙目前主要分包过滤，和状]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[MS Windows Token Kidnapping本地提权的解决方案]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23223.html</link>
    <description><![CDATA[今天MS更新了 安全公告 这个漏洞是由于在 NetworkService 或者 LocalService 下运行的代码，可以访问同样是在 NetworkService 或者 LocalService 下运行的进程，某些进程允许提升权限为 LocalSystem 。 对于IIS ，默认安装是不受影响的，受影响的是你的ASP.NET代码是以]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[堆栈溢出攻与防]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23222.html</link>
    <description><![CDATA[溢出是网络安全中经常接触到的一个问题，一旦出现某种溢出漏洞，网络上成千上万的电脑都将成为Hacker兄弟姐妹们砧板上的肉了。那么溢出到底是什么？这种攻击方式需要怎么利用和防范？慢慢往下看就知道了。 溢出就是程序对用户提交的数据不作任何检查或者检查不完全而导]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[安全工程师必备技能：Cookies欺骗]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23221.html</link>
    <description><![CDATA[本文可以学到 1.黑客如何利用Cookies欺骗获得管理权限 2.如何防御黑客利用Cookies欺骗 ★软件小档案 IECookiesView 软件功能：专门管理IE浏览器Cookies，通过它可以查看/修改/删除Cookies内容，即使你对Cookies并不了解！ 软件大小：1407KB 软件授权：免费版 软件语言]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[清理你入侵后的三个重要痕迹]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23220.html</link>
    <description><![CDATA[清理你入侵后的三个重要痕迹 应用程序日志、 安全日志、 系统日志、 DNS日志默认位置：%systemroot%system32config，默认文件大小512KB，管理员都会改变这个默认大]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[从黑客常用攻击手段看WEB应用防护]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23219.html</link>
    <description><![CDATA[目前Web技术在客户和服务端的广泛利用，导致黑客们越来越侵向于使用各种攻击手法来针对Web应用城进行攻击，即绕过了防火墙等常规防护手段，也使得攻击手段更加简便和多样化，令人防不胜防。黑客们普遍使用Web进行攻击的做法是有原因的： 1. 服务器漏洞 由于存在漏洞和]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Google黑客攻击及应用技巧]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23217.html</link>
    <description><![CDATA[google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途.google hacking其实并非如此简单... 常用的google关键字： foo1 foo2 (也就是关联，比如搜索xx公司 xx美女) operator:foo filetype:123 类型 site:foo.com 相对直接]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Dvbbs·php Version 2.0++ Blind SQL Injection]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23216.html</link>
    <description><![CDATA[html head titleDvbbsphp Version 2.0++ Blind SQL Injection Exploit/title script language=Javascript type=text/javascript /* ---------------------------------------------------------------------------------------------- - DVBBS PHP 2.0 Forum Blind SQL]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[提升进程权限为DEBUG权限]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23215.html</link>
    <description><![CDATA[//提升进程权限为DEBUG权限 uses tlhelp32; procedure SetPrivilege; var OldTokenPrivileges, TokenPrivileges: TTokenPrivileges; ReturnLength: dword; hToken: THandle; Luid: int64; begin OpenProcessToken(GetCurrentProcess, TOKEN_ADJUST_PRIVILEGES, hToken)]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[SQL注入攻击的网络分析及防御方法]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23214.html</link>
    <description><![CDATA[SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展，使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐，相当大一部分程序员在编写代码的时候，没有对用户输入数据的合法性进行判断，使应用程序存在安全]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网站SQL注入漏洞全接触（高级篇）]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23213.html</link>
    <description><![CDATA[看完入门篇和进阶篇后，稍加练习，破解一般的网站是没问题了。但如果碰到表名列名猜不到，或程序作者过滤了一些特殊字符，怎么提高注入的成功率？怎么样提高猜解效率？请大家接着往下看高级篇。 第一节、利用系统表注入SQLServer数据库 SQLServer是一个功能强大的数据]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[渗透测试的介绍]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23212.html</link>
    <description><![CDATA[1 定义 渗透测试 (penetration test)并没有一个标准的定义，国外一些安全组织达成共识的通用说法是：渗透测试是通过模拟恶意黑客的攻击方法，来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析，这个分析是从一个攻击]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[扔掉工具，让你飞速学会手工注入]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23211.html</link>
    <description><![CDATA[前言： 现在的网络，脚本入侵十分的流行，而脚本注入漏洞更是风靡黑客界。不管是老鸟还是新起步的小菜，都会为它那巨大的威力和灵活多变的招式所着迷！ 正是因为注入攻击的流行，使的市面上的注入工具层出不穷！比较出名的有小竹的NBSI、教主的HDSI和啊D的注入工具等等]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[验证码破解的攻略]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23210.html</link>
    <description><![CDATA[所谓验证码，就是将一串随机产生的数字或符号，生成一幅图片，图片里加上一些干扰象素（防止OCR），由用户肉眼识别其中的验证码信息， 输入表单提交网站验证，验证成功后才能使用某项功能。不少网站为了防止用户利用机器人自动注册、登录、灌水，都采用了 验证码技术。]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[通杀国内软件防火墙]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23208.html</link>
    <description><![CDATA[一直以来都有一个梦想：要是能发现些漏洞或BUG什么的该多好啊！于是整天对着电脑瞎弄瞎研究，研究什么呢？研究如何突破防火墙（偶这里指的防火墙是软体型的个人防火墙，硬件的偶也没条件。）嘿嘿，你还别说，还真没白研究，还真给偶发现了大多数防火墙的通]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用修改文件时间的方法来加密文件]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23207.html</link>
    <description><![CDATA[谈到文件加密已经有很多方法了，但传统的文件型加密方法都存在一些不足。例如：让人头痛的密码技术、复杂的全文加/解密算法、会产生垃圾文件的暗贴技术等等。这里我向大家介绍一种新的文件加密思路。在Win 95/98中选定一个文件后单激鼠标右键可以查看文件的属性。其中会]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用网页攻击的方式来入侵电子邮件]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23205.html</link>
    <description><![CDATA[攻击者现在使用各种层出不穷的花样来入侵你的系统，比如用带毒的音乐、网页图片和视频来入侵。更重要的是，攻击者可以利用Windows系统显示网页上文本的漏洞来打破Windows的安全防卫。 现在那些加入了带恶意代码网页，正透过电子邮件的预览和实时浏览功能被强行推送到你]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵ADSL，就这么简单]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23204.html</link>
    <description><![CDATA[这是一位所谓的黑客的口述，你不妨看一下，也许你看完后对他的技术性做法不是完全明白，但是你肯定会感到一身冷汗，因为我们现在使用ADSL已经日益广泛，但我们的安全意识还不是很强.听完他的口述希望大家在日后能加强安全防范! 口述: 也许看烂了网上已有的常规黑客攻击]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[从注入点得知是否有硬盘访问权]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23203.html</link>
    <description><![CDATA[现在给大家说说怎么样通过注入点判断服务器的硬盘(分区)是否有访问权， http://www.fun***.com/user/wmadown.asp?id=48187，这个是注入点了的。现在我们用 SQL查询语句试试，C盘是否有访问权限。 语句是： and (select count(*) from c:autoexec.bat.c)0 解释一下原理]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[四种最流行的木马捆绑器技巧]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23202.html</link>
    <description><![CDATA[一、传统的捆绑器 这种原理很简单，也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候，B.exe也跟着执行了。这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文章中得知的。就目前来说，已经没什么技术含量了。 检测方法:]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[在Windwos 2003下的权限提升！]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23201.html</link>
    <description><![CDATA[前几天渗透了某大型网站，兴奋中。拿到WebShell后，第一个念头就是提升权限，把偶亲爱的后门挂到系统里。熟练的打开CMD，输入NET USER。 不是好兆头，接着在WSCRIPT组件前打钩，再次执行NET USER。 提示倒是换了，但是结果一样。接着偶想到了上传CMD.EXE，但是Windows 2]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客教你穿透ADSL路由入侵内网]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23200.html</link>
    <description><![CDATA[也许看烂了网上已有的常规黑客攻击手段，对一些陈旧的入侵手法早已厌烦，近来我对ADSL MODEM的路由功能产生了浓厚的兴趣，经过一番努力，我终于找到了穿透ADSL路由入侵内网的方法，在这里和各位一起分享我的心得。 一.扫描 现在很多ADSL MODEM都是通过80、23、21三个端]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客系列知识之不要小看了ping命令]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23199.html</link>
    <description><![CDATA[Ping命令，大家都比较熟悉，它常被用来测试局域网的连通状态。Ping+IP地址是大家最常用的一种命令格式，但大家是否注意过Ping命令中的IP地址呢?这里面可是有很多学问和讲究的，下面笔者就为大家介绍一下隐藏在Ping命令中的这些秘密。 .0可以有条件省略 大家常用ping 12]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客高手讲解网络入侵的提高方法]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23198.html</link>
    <description><![CDATA[现在要入侵一个网站直接跟据服务器开的一些端口，用那些溢出方式来搞下网站服务器，想必不太可能了，要是现在还能用1433能轻松的搞定一台服务器，那你就能买彩票去了哦。 现在的管理员们的安全意识也越来越高了，系统里面打上该打的补丁就没问题了。那用溢出工具怎么也]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[系统安全之MD5解密之最快方法！]]></title>
    <link>http://www.cnpaf.net/Class/hack/200811/23197.html</link>
    <description><![CDATA[一般来说，形如1e4dc79d489e86b2的16位或者32位密码就是经过MD5加密的，(当然也有特殊，比如DVBBS在登陆时候会先产生一个16位的随机密码。当然，这个密码还是和MD5密码的形式有点区别，相同的是都是16位的数字+字母组合)。 这个一般来说可以用一个叫dv.exe的工具来破解]]></description>
    <pubDate>2008-11-03</pubDate>
    <category>黑客攻防</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>

</channel>
</rss>
