-
Linux经验谈之:在Linux下安装安装
安装MySQL(UNIX) 你必须执行基本的指令安装MySQL源码包(一个未解包的 tar 文件):成为 root, 用su 命令 $ su 改变路径进入安装文件目录。 (使用 /tmp
应用 2007-07-03
-
网上追踪黑客
让人轻易的利用wuftpd26的远程漏洞用匿名用户进入了我的机器。不过这位朋友显然未加考虑的使用了rootkit,结果造成ps 输出的结果是这样:[root
应用 2007-07-03
-
如何创建后门
Hauser / [THC] in 1997''千辛万苦(or 轻而易举)的取得root后,当然希望长久的保持. 以被以后用来。。。d0ing what u want t0 d0 :) 传统的方法就是建立一个后门(backd00r).即使入侵被发现,好的(先进)后门
应用 2007-07-02
-
netbios入侵的两篇文章
通过NetBIOS入侵所有的入侵都涉及到以root或admin权限登录到某一计算机或网络。入侵的第一步往往是对目标计算机或的端口扫描(portscan)。建立在目标计算机开放端口上的攻击是相当有效的
应用 2007-07-02
-
一种普遍的社会工程学的反思关于密码心理学
它,你的口令被破解的可能性很大很大! 首先要说明的是许多root由于采用口令保护的方法,当他的口令设置完之
应用 2007-07-02
-
攻击与渗透(6)
获得信息 一旦攻击者获得root的权限,他将立即扫描服务器的存储信息。例如,在人力资源数据库中的文件,支付账目数据库和属于上层管理的终端用户系统。在进行这一阶段的控制活动时,攻击者在
应用 2007-07-01
-
一种普遍的社会工程学的反思
它,你的口令被破解的可能性很大很大! 首先要说明的是许多root由于采用口令保护的方法,当他的口令设置完之
应用 2007-07-01
-
DDoS 攻击工具分析 Tribe Flood Network
"Trinoo"相似,都在互联网的大量Unix系统中开发和测试。 TFN由客户端程序和守护程序组成。通过提供绑定到TCP端口的root shell控制,实施ICMP flood、SY
应用 2007-07-01
-
IIS + Tomcat虚拟主机的配置
文件放在D:\jakartatomcat5.5.4\webapps\ROOT,已经运行正常;现在需要加入xyz.com,让两个站点共享机器。使用的是IIS 5 (win2k server)+ Tomcat 5.5.4
应用 2007-06-29
-
OpenSSH缺陷允许攻击者远程执行任意代码
2.3.1p1到3.3版本中,关于挑战反应处理代码存在安全性缺陷。允许远程入侵者以sshd(通常是root)进程的身份执行任意指令。第一个缺陷是因为在挑战反应认证过程中
应用 2007-06-28