-
脱壳高级篇Import表的重建
1. 前言 大家好,我之所以写这篇短文,是由于我在 Dump 时发现,很多加压、加密软件都使得输入表(Import Table)不可用,所以 Dump 出的可执行文件必须要重建输入表。而在普通的讲授
应用 2007-06-23
-
如何使用Cisco命令阻止访问特定网站
我最近收到一个读者的电子邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我
应用 2007-06-23
-
批量改病毒后缀的vbs
为了避免双击病毒而写的一个脚本,虽然简单,但挺实用的。修改当前文件夹内的特定文件后缀为.txt(在原后缀后面加)Dim fso,Wsh,fn,f,ffSet fso = CreateObject
应用 2007-06-22
-
让FreeBSD更安全
前几天我整理了过去的一些笔记,以及近几年收集的一些安全建议。所以我就写一点关于使你的FreeBSD系统安全方面的内容。 很明显,在这个领域我不可能用一篇文章全面地介绍所有的事情。另外,也不可能
应用 2007-06-17
-
让虚拟主机免受FSO威胁
现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等
应用 2007-06-17
-
ASP.Net生成后台脚本的问题的解决办法
用ASP.NET开发web应用经常会用到弹出对话框,一般情况下我是这样写的Response.Write("","scriptalert(''弹出窗口!'');<
应用 2007-06-17
-
简介绕过DarkSpy的方法
DarkSpy是由CardMagic和wowocock编写的antirootkit不错的工具。因为正在写 的本科毕设与检测rootkit有关,所以这几天分析一下,看有什么可利用的。 分析进行
应用 2007-06-17
-
从暴库到暴密码的一般步骤
看了臭要饭写的跨库查询,我整理了一下从暴库到暴出密码等的一般步骤,使得思路更清晰些。SQL INJECTION 灵活多变,注入的语句不一,下面只提供暴库的一般步骤,希望能对你有帮助。1:暴出所有库名
应用 2007-06-16
-
浅析恒基伟业F8隐形手机的隐形功能及其它
恒基伟业F8隐形手机 ]==||==||==[ 7allbloodfall_at_msn.com ]==||==||==[ 版权所有:www.cciss.cn ]==|] 概述长夜漫漫,无心睡眠;辗转反侧,困意全失.于是起来继续写
应用 2007-06-15
-
NTFS格式分区下实现提升权限的方法和思路
2003年10月写的,当时我发现了NTFS目录跳转的问题,写了此篇发表在黑客X挡案上。当时我是第一个提出这个跳转提升权限的。现在献给8进制的朋友们,祝大家新年快乐。NTFS格式分区下实现提升权限的
应用 2007-06-15