-
ftp服务器—架设篇
架设一台FTP服务器其实很简单。首先,要保证你的机器能上网,而且有不低于ADSL512K bps的网络速度。其次,硬件性能要能满足你的需要。最后,需要安装FTP服务器端的软件,这类软 件很多,可以使用微软的IIS(InternetInformationServer因特网信 息服务系统),也可以使用专业
应用 2007-06-30
-
黑客技术入门篇:铿锵三节课
前言:你是不是很想做黑客呢?是不是经常周游于各个黑客站点呢?学黑客是真的很难的!它需要你有足够的耐性!毅力!只有持之以恒才能有所成就!好了~灌了那么多的水,下面就开始吧!注意:本文只适合新手!已入门的请去看别的技术文章吧!下面就用我仅仅知道的知识让你们取得第一次的成功吧!\\操作系统拜托你装个2000的好不
应用 2007-06-30
-
操作系统安全防范简述:Linux篇
Linux作为自由、开放的象征,越来越受到广大用户的关注,但真正使用的个人用户较少,主要是因为它的系统特性,及周边的软件开发商较少,让它只在服务器系统领域有所普及。它的安全防护,笔者稍做介绍:1. 禁止访问重要文件Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统
应用 2007-06-29
-
操作系统安全防范简述:Win 2003篇
Windows 2003是Microsoft最新的服务器版操作系统,可以说是Windows XP的 Server版升级,但对于安全问题,同样不能疏忽。1. 升级和打补丁Windows 2003的是比较新的系统,还没有像Windows 2000的SP 4补丁程序,不过它的服务器组件仍是以IIS为核心,像“冲击波”等病毒同样能够伤害它,所以定期检查升级以及给服务器系
应用 2007-06-29
-
SQL注入高级技巧nowthk篇
我的目的主要是取得网站的目录,当然了,网站和mssql数据库在一台服务器上,权限DB_owner。 在某官网发现了一个注点,一个’号提示"xxxxxxxxxx’0’’出现错误",经过初步的分析是把单引号,直接转换成了0’,所以如果用工具肯定注入不了,实践证明工具不行,但能检测出来其权限为:DB_owner,手工检测的方法无非是:and1=(select
应用 2007-06-29
-
从手工注入看防御之access篇
很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改成了不在这部字典内,那么我们使用的工具将无法猜解出字段名和表名。在以下的文章中,将从分析手工注入出发,来打造抵御SQL注入的防线。 入侵者将
应用 2007-06-27
-
移花接木!小硬盘如何应付WOW资料篇
如果你依然在使用40G、60G、80G等小容量硬盘,同时也是一名狂热的《魔兽世界》玩家,那么相信近期该游戏一连串软件版本升级,会令到你头痛不已。
应用 2007-06-27
-
防范黑客的网络嗅探监听--菜鸟篇
通常sniffer所要关心的内容可以分成这样几类1、口令:sniffer可以记录到明文传送的userid和passwd.就算你在网络传送过程中使用了加密的数据,sniffer记录的数据一样有可能算出你的算法。 2、一些帐号:sniffer可以很轻松截获在网上传送的用户姓名、口令、信用卡号码、截止日期、帐号和pin。 3、偷窥机
应用 2007-06-27
-
菜鸟玩转溢出之MS06040篇
前言:Ms06040(Server服务中的缓冲区溢出漏洞)是继ms06035以后的又一个重大漏洞,利用此漏洞的魔波蠕虫已经开始蔓延,相信互连网又会因此掀起血雨腥风。 此漏洞的影响范围有多大? 这是一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以远程完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创
应用 2007-06-26
-
防患于微软操作系统安全防护XP篇(图)
Windows XP以其稳定性、强大的个人和网络功能为大家所推崇,而它的“NT内核”,让我们不得不加强安全防护。1. 常规的安全防护所谓“常规的安全防护”即施行同Windows 98一样的安装防病毒软件、升级系统、禁止Ping三种安全方式。要强调的是Windows XP和它的前辈Windows 2000一样,漏洞层出不穷,对于系统的升级不能
应用 2007-06-25