-
操作系统安全防范简述:Linux篇
Linux作为自由、开放的象征,越来越受到广大用户的关注,但真正使用的个人用户较少,主要是因为它的系统特性,及周边的软件开发商较少,让它只在服务器系统领域有所普及。它的安全防护,笔者稍做介绍:1. 禁止访问重要文件Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统
应用 2007-06-29
-
操作系统安全防范简述:Win 2003篇
Windows 2003是Microsoft最新的服务器版操作系统,可以说是Windows XP的 Server版升级,但对于安全问题,同样不能疏忽。1. 升级和打补丁Windows 2003的是比较新的系统,还没有像Windows 2000的SP 4补丁程序,不过它的服务器组件仍是以IIS为核心,像“冲击波”等病毒同样能够伤害它,所以定期检查升级以及给服务器系
应用 2007-06-29
-
SQL注入高级技巧nowthk篇
我的目的主要是取得网站的目录,当然了,网站和mssql数据库在一台服务器上,权限DB_owner。 在某官网发现了一个注点,一个’号提示"xxxxxxxxxx’0’’出现错误",经过初步的分析是把单引号,直接转换成了0’,所以如果用工具肯定注入不了,实践证明工具不行,但能检测出来其权限为:DB_owner,手工检测的方法无非是:and1=(select
应用 2007-06-29
-
从手工注入看防御之access篇
很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改成了不在这部字典内,那么我们使用的工具将无法猜解出字段名和表名。在以下的文章中,将从分析手工注入出发,来打造抵御SQL注入的防线。 入侵者将
应用 2007-06-27
-
移花接木!小硬盘如何应付WOW资料篇
如果你依然在使用40G、60G、80G等小容量硬盘,同时也是一名狂热的《魔兽世界》玩家,那么相信近期该游戏一连串软件版本升级,会令到你头痛不已。
应用 2007-06-27
-
防范黑客的网络嗅探监听--菜鸟篇
通常sniffer所要关心的内容可以分成这样几类1、口令:sniffer可以记录到明文传送的userid和passwd.就算你在网络传送过程中使用了加密的数据,sniffer记录的数据一样有可能算出你的算法。 2、一些帐号:sniffer可以很轻松截获在网上传送的用户姓名、口令、信用卡号码、截止日期、帐号和pin。 3、偷窥机
应用 2007-06-27
-
菜鸟玩转溢出之MS06040篇
前言:Ms06040(Server服务中的缓冲区溢出漏洞)是继ms06035以后的又一个重大漏洞,利用此漏洞的魔波蠕虫已经开始蔓延,相信互连网又会因此掀起血雨腥风。 此漏洞的影响范围有多大? 这是一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以远程完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创
应用 2007-06-26
-
防患于微软操作系统安全防护XP篇(图)
Windows XP以其稳定性、强大的个人和网络功能为大家所推崇,而它的“NT内核”,让我们不得不加强安全防护。1. 常规的安全防护所谓“常规的安全防护”即施行同Windows 98一样的安装防病毒软件、升级系统、禁止Ping三种安全方式。要强调的是Windows XP和它的前辈Windows 2000一样,漏洞层出不穷,对于系统的升级不能
应用 2007-06-25
-
脱壳高级篇Import表的重建
1. 前言 大家好,我之所以写这篇短文,是由于我在 Dump 时发现,很多加压、加密软件都使得输入表(Import Table)不可用,所以 Dump 出的可执行文件必须要重建输入表。而在普通的讲授 Win32 汇编的站点上我没有找到这样的介绍,所以如果你对此感兴趣,那么这篇短文对你会有些帮助。 例如,为了让从内存中 Dump 出的经 PETit
应用 2007-06-23
-
超级网管员制胜手册之综合故障诊断A篇
排除网络故障• 排除网络故障的方法• 排障实践• 排障工具排除网络故障的方法• 成功的网络排障是有章有法的。• 记住这一点:在你的网络环境中取得的经验可能会促使你按照不同的顺序进行这些步骤,或者跳过一些步骤。• 例如,如果已经知道网络中的某
应用 2007-06-23