-
ASP注入应用漏洞解决方法整理
1、 ASP程序连接 SQL Server 的账号不要使用sa,或任何属于Sysadmin组的账号,尽量避免应用服务有过高的权限,应使用一个db_owner权限的一般用户来连接数据库。2、WEB
应用 2007-06-28
-
如何解决sendmail安装时makemap的问题
我在安装sendmail时,使用makemap生成数据库文件 ,出现过以下问题:makemap hash /etc/mail/access /etc/mail/access出错
应用 2007-06-28
-
通过搜索引擎查找网站漏洞
一个老问题,另一个查找漏洞的途径,抛砖引玉吧,如果你能发现相关的东西,希望也能帖出来与大家分享。 [数据库敏感信息文件] 在PHP中,include()和require()主要
应用 2007-06-27
-
加固Wind2003平台的WEB服务器
2003新的安全特性、更加完善的管理功能和系统的稳定性都有很大的增强。虽然从Windows Server 2003上可以看到微软不准备再发展ASP,特别是不再对Access数据库的完好
应用 2007-06-26
-
注入点得知是否有硬盘访问权
SQL查询语句试试,C盘是否有访问权限。 语句是: and (select count(*) from c:\autoexec.bat.c)0解释一下原理,其它AC数据库也是可以跨库查询。只要把 from 后的
应用 2007-06-26
-
Linux命令分类详释基本功
Solutions的WHOIS数据库去查找,所以该帐号名称必须在上面注册方能寻获,且名称没有大小写的差别。 http://www.hacker.cn/News/xtaq/20057/15/0571514
应用 2007-06-25
-
明察秋毫 密切监视注册表的一举一动
注册表是Windows操作系统中的一个核心数据库,其中保存了很多系统运行中的配置文件,而很多的应用程序也需要向其中写入数据才能正常运行。如果初学的朋友想知道那些优化软件到底修改了注册表中什么地方
应用 2007-06-24
-
OSPF路由协议配置指南
(autonomous system,AS)内决策路由。OSPF通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表。文档见RFC2178。 1、OS
应用 2007-06-24
-
ACS for VPN3000设置实例
(authentication):当NAS(Network Access Server网络访问服务器)收到 一个用户认证的请求,它把有关信息通过UDP 1645发给Radius服务器,服务器检查用户数据库确定是否为授权用户,如果是
应用 2007-06-24
-
系统安全系列之ASP漏洞全接触入门篇
进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的
应用 2007-06-23