-
MSSQL注入攻击服务器与防护
文章被发表在黑客防线第5期,是几个人合写的哟 惨的是竟然没有写我的名字,唯一想说的一句是fuck 黑防! WinNT系统下权限设置与黑客的较量 前言:在各种网络上的服务器上,只要黑客能成功入侵不同
应用 2007-06-29
-
知已知彼 看黑客怎么编写强力蓝屏炸弹
新的一年又到来了,和我的朋友们都在忙着赶项目,就在我一个不小心写出了一个死循环时,想起了一种很古老的炸弹蓝屏死机炸弹,于是我就有了写炸弹这个想法,因为我用的是C#.net,把源代码拿过来,大家想调试
应用 2007-06-29
-
跨站漏洞让网易邮箱成为黑客后院
网络上曾经有过关于XSS攻击与防御的文章,但是随着攻击技术的进步,以前的关于XSS攻击的看法与理论已经不能满足现在的攻击与防御的需要了,而且由于这种对于跨站脚本认识上的混乱,导致现在很多的程序都存在着XSS过滤不严的问题,希望本文能给写程序的和研究程序的带来一点思路。
资讯 2007-06-27
-
DDOS(tfn2k)攻击及iptables过滤测试
首先,我写这篇文章的目的,并不是我想成为什么hacker之类,而且我不并不鼓励任何人利用它来做一些有损他人的事情,我只是想多一些人关注网络安全,共同研究并防御DOS。因为我是深受其害:(,所以,这篇
应用 2007-06-27
-
攻击方法:脚本后门注入图片新方法
C:\copy 1.gif+2.php 3.gif 上面一句的意思是把1.gif和2.php头尾相接生成一个新文件3.gif。2.php是我自己写的一个cmdphpshell文件
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
本地提交但是有一个问题是有的网站通过简单的比较HTTP_REFERER和SERVER_NAME的值就可以防止. 好了很多人没办法了吧,除了写SOCKE
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
本地提交但是有一个问题是有的网站通过简单的比较HTTP_REFERER和SERVER_NAME的值就可以防止. 好了很多人没办法了吧,除了写SOCKE
应用 2007-06-27
-
看大网站如何保障网络安全
首先,服务器上用的是私有的操作系统和数据库,所谓私有,并不是完全自己写,而是说,全部都是进行私有化改造过的,一般使用开源的操作系统和数据库进行改造,比如说操作系统使用free bsd的改,数据库使用
应用 2007-06-26
-
成为高手的日子--花生壳新手教程
许多新手问到的问题,许多也许都太简单,大家都不愿意回答,或者是懒得回答,因为越是简单的问题就越难解释清楚。写这篇东东的原因是想让刚刚接触WINDOWS服务器的人或者是虽然使用了一段时间但仍然
应用 2007-06-26