-
漏洞利用:对 iis 写权限的利用
测试一个目录对于web用户是否具有写权限,采用如下方法:telnet到服务器的web端口(80)并发送一个如下请求: PUT /dir/my_file.txt HTTP/1.1 Host
应用 2007-06-27
-
入侵从扫描开始 扫描技术及原理介绍
Scan,是一切入侵的基础,扫描探测一台主机包括是为了确定主机是否活动、主机系统、正在使用哪些端口、提供了哪些服务、相关服务的软件版本等等,对这些内容的探测就是为了“对症下药”。对主机的探测工具非常
应用 2007-06-27
-
Quidway® S2000C系列边缘接入交换机
产品概述: Arial"Quidway S2000C系列包括S2008C/S2016C/S2024C,分别提供8、16、24端口三种规格,支持最大256个802.1Q VLAN和
应用 2007-06-27
-
漏洞利用:对 iis 写权限的利用
测试一个目录对于web用户是否具有写权限,采用如下方法:telnet到服务器的web端口(80)并发送一个如下请求: PUT /dir/my_file.txt HTTP/1.1 Host
应用 2007-06-27
-
配置三层交换的综合事例(一)
Cisco Catalyst 4006S3,Supervisor Engine III G引擎位于第1插槽,用于实现三层交换;1块24口1000BaseT模块位于第2插槽,用于连接网络服务器;1块6端口1000BaseX模块位
应用 2007-06-27
-
Windows操作系统经典入侵方法小集
(1) Windows2000输入法漏洞 先用端口扫描器扫描开放3389的机器,然后用终端客户端程序进行连接,用CTRL+SHIFT快速切 换输入法,切换至全拼,这时在登录界面左下角将出现输入法
应用 2007-06-27
-
网络防火墙功夫深入到第七层
端口扫描和制造拒绝服务攻击(DoSAttack)转向了针对Web、Email甚至数据库等主流应用的攻击。传统的防火墙仅仅检查IP
应用 2007-06-26
-
用Netstat来监控Linux里非法服务
的Netstat 作为一个网络实用程序可以帮助解决这个问题。这个小巧的工具可以告诉管理员哪些程序正在哪些端口监听,甚至可
应用 2007-06-26
-
Evilotus木马清除手记
SSDT恢复功能,通过它可以轻松绕过卡巴斯基的防御功能,实现了对卡巴斯基杀毒软件的免疫。连接端口无法躲避张帆医生明白,所有的
应用 2007-06-26
-
简单三步走堵死SQLServer注入漏洞
SQL注入是什么? 许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据
应用 2007-06-26