-
做管理员必须知晓的安全
.文件系统有内部安全机制(文件许可).不幸的是,如果磁盘分区设备得不正确,任何用户都能够写一个程序读磁盘分区中的每个文件,作法很简单:读一i节点,
应用 2007-08-18
-
怎样使MySQL更安全?
不要把file权限给所有的用户。有这权限的任何用户能在拥有mysqld守护进程权限的文件系统那里写一个文件!为了使这更安全一些,用SELECT ... INTO OUTFILE生成的所有文件对
应用 2007-08-05
-
spring+hibernate之applicationContext.xml配置
最近一段时间潜心自学struts,spring,hibernate框架,写了一些独立框架的例子还算顺利,今天试着将spring与hibernate整合,遇到一些问题,故写此文
技术 2007-08-01
-
让你的IIS无懈可击
NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限
应用 2007-07-23
-
Linux后门零接触
或许大家还在研究win系统系列的漏洞,比如拿1433端口找一写小小的国内的win肉鸡.当时我在奇怪,你们这样合适吗?自己拿自己国家的机器来攻击入侵不觉得脸红吗?还有最近也就51时有些菜鸟说要攻击日本
应用 2007-07-23
-
IE漏洞(ADODB.Stream)补丁
要利用这个漏洞一般需要其他漏洞结合,如重定向浏览器到本地安全区域,然后使恶意文件在此上下文执行,写文件到系统上。也需要其他攻击因素的存在,如引诱用户下载HTML文档并使用浏览器打开,也可以利用HTML形式的EMAIL来触发。
应用 2007-07-22
-
Vista安全新特性:阻止黑客获取权限
微软平台产品和服务部门副总裁Jim Allchin说,Vista中包含一个聪慧的手写识别器,它不仅能够记住用户的笔迹,还能够记住用户常写的一些词。Allchin说这个手写识别器吹毛求疵的beta用户就是Bill Gates本人。
应用 2007-07-21
-
入侵检测系统逃避技术和对策的介绍 (1)
本文我们讨论了一些常用的IDS躲避技术及其对策。其中有些技术需要攻击者具有熟练的攻击技巧,而有写技术却无需太多的技巧。而fragroute之类的工具出现,大大降低了攻击者采用某些技术的难度,使防御的一方总是处于被动。
应用 2007-07-21
-
探寻0-Day漏洞及其市场 利益先于补丁行
代码,尤其是IE的0-day 漏洞,对于写流氓软件、病毒、木马都是非常有用的。0-day漏洞公布和官方Patch出现之间这个窗口期,是传播的最佳时期。
应用 2007-07-21
-
MSSQL注入攻击服务器与防护
文章被发表在黑客防线第5期,是几个人合写的哟 惨的是竟然没有写我的名字,唯一想说的一句是fuck 黑防! WinNT系统下权限设置与黑客的较量 前言:在各种网络上的服务器上,只要黑客能成功入侵不同
应用 2007-07-05