-
HAK_BAN------旁注终极篇
旁注入侵手法旁注是最近网络上比较流行的一种入侵方法,在字面上解释就是-“从旁注入”,利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行入侵。以本人对于旁注入侵的理解来说,旁注入侵绝对需要权限的提升作为帮助,如果主机的设置是IIS单用户权限/禁止运行任
应用 2007-07-03
-
华为技术篇之OSPF协议入门
1.1. OSPF入门童话可以把整个网络(一个自治系统AS)看成一个王国,这个王国可以分成b几个区(area),现在我们来看看区域内的某一个人(你所在的机器root)是怎样得到一张世界地图(routing table)的。首先,你得跟你周围的人(同一网段如129.102)建立基本联系。你大叫一声“我在这!”(发HELLO报文),于是,周围的
应用 2007-07-01
-
游戏私服安全攻防技巧全攻略之攻击篇
前几天,本私服也同样遭受过黑客的攻击!但是研究了几次发现了漏洞的所在! 下面我先写如何入侵计算机的,我用的是WINDOWS 2000 SEVER 1 XSCAN扫描IP 看看谁是弱口令(IP也非常容易得到,私服都有,弱口令就是用户名和密码都是系统默认的,没有改。) 2 打开DOS系统 在DOS下进行*作! c:/net use \\192
应用 2007-07-01
-
ftp服务器—架设篇
架设一台FTP服务器其实很简单。首先,要保证你的机器能上网,而且有不低于ADSL512K bps的网络速度。其次,硬件性能要能满足你的需要。最后,需要安装FTP服务器端的软件,这类软 件很多,可以使用微软的IIS(InternetInformationServer因特网信 息服务系统),也可以使用专业
应用 2007-06-30
-
黑客技术入门篇:铿锵三节课
前言:你是不是很想做黑客呢?是不是经常周游于各个黑客站点呢?学黑客是真的很难的!它需要你有足够的耐性!毅力!只有持之以恒才能有所成就!好了~灌了那么多的水,下面就开始吧!注意:本文只适合新手!已入门的请去看别的技术文章吧!下面就用我仅仅知道的知识让你们取得第一次的成功吧!\\操作系统拜托你装个2000的好不
应用 2007-06-30
-
操作系统安全防范简述:Linux篇
Linux作为自由、开放的象征,越来越受到广大用户的关注,但真正使用的个人用户较少,主要是因为它的系统特性,及周边的软件开发商较少,让它只在服务器系统领域有所普及。它的安全防护,笔者稍做介绍:1. 禁止访问重要文件Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统
应用 2007-06-29
-
操作系统安全防范简述:Win 2003篇
Windows 2003是Microsoft最新的服务器版操作系统,可以说是Windows XP的 Server版升级,但对于安全问题,同样不能疏忽。1. 升级和打补丁Windows 2003的是比较新的系统,还没有像Windows 2000的SP 4补丁程序,不过它的服务器组件仍是以IIS为核心,像“冲击波”等病毒同样能够伤害它,所以定期检查升级以及给服务器系
应用 2007-06-29
-
SQL注入高级技巧nowthk篇
我的目的主要是取得网站的目录,当然了,网站和mssql数据库在一台服务器上,权限DB_owner。 在某官网发现了一个注点,一个’号提示"xxxxxxxxxx’0’’出现错误",经过初步的分析是把单引号,直接转换成了0’,所以如果用工具肯定注入不了,实践证明工具不行,但能检测出来其权限为:DB_owner,手工检测的方法无非是:and1=(select
应用 2007-06-29
-
从手工注入看防御之access篇
很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改成了不在这部字典内,那么我们使用的工具将无法猜解出字段名和表名。在以下的文章中,将从分析手工注入出发,来打造抵御SQL注入的防线。 入侵者将
应用 2007-06-27
-
移花接木!小硬盘如何应付WOW资料篇
如果你依然在使用40G、60G、80G等小容量硬盘,同时也是一名狂热的《魔兽世界》玩家,那么相信近期该游戏一连串软件版本升级,会令到你头痛不已。
应用 2007-06-27