-
一种可以穿透还原卡和还原软件的代码
还原卡和还原软件被广泛运用于各种公共场合的电脑上,比如学校机房和网吧。这些还原卡和还原软件(以下我简称为虚拟还原技术)能够记录下一切对硬盘的写操作,不论您对硬盘进行拷贝还是移动删除甚至是格式化分区等操作,只要一重新启动,一切都会恢复到这个操作之前的情况,因此有些虚拟还原厂商还会在广告词中加上一句“可
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27
-
利用ftp服务本身缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27
-
攻击方法:脚本后门注入图片新方法
C:\copy 1.gif+2.php 3.gif 上面一句的意思是把1.gif和2.php头尾相接生成一个新文件3.gif。2.php是我自己写的一个cmdphpshell文件
应用 2007-06-27
-
最后的战役--第三次注入中国黑客联盟
黑客联盟的二次渗透》,是某人写的。我直觉告诉我,这个什么中国黑客联盟应该还有漏洞(别丢鸡蛋,我很少去这样的
应用 2007-06-26
-
黑客教程系列之微型PHP木马的探讨
PHP木马加密,我还没想到,但是对于写一个微型PHP木马,我想还是很难被杀的。 这里简单探讨一下几个函数可以作为木马的使用: 1. 可以运行外部
应用 2007-06-26
-
构建Linux下的安全,PHP配置漏洞攻击
一般用户只要申请一个空间就可以获取局部的可写权限,令用户可以写一个web shell程序执行命令.在这些服务器上一般用户不能够登陆,也就是nologin(没有登陆shell
应用 2007-06-26
-
蜜罐进阶之Hit@me入侵分析
最近在翻阅PPTP的资料,偶然发现www.couterpane.com的pptpfaq写的非常有趣,其中的大概意思:“微软的PPTP协议很烂,其协议本身的六种漏洞使得攻击行为能透过网络嗅探密码,潜入
应用 2007-06-25
-
IBM WebSphere Application Server诊断和调优(二)
续写这篇文章,已经过去一个半月了。直到现在,系统一直运行平稳。 先说说我接手这项工作的经历吧:该项目大部分是06年10月就部署在客户那边了,到07年3月份,WAS宕机问题实在无法忍受,我才加入进来
技术 2007-06-25
-
Linux下PhpMyAdmin程序目录的安全管理
程序是在Linux下运行,虽免去了版权费用,对数据库的管理却少了Windows下的图形界面管理工具,因此使用起来有点困难。现在有了一套由php开发爱好者写的
应用 2007-06-24