-
一次入侵兼反入侵的实例
同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首先做下常见端口扫描,咦,有状况......6129端口开了
应用 2007-07-05
-
在Linux环境下运行DOS命令
Linux系统提供了一组称为mtools的可移植工具,可以让用户轻松地从标准的DOS软盘上读、写文件和目录。它们对DOS和Linux环境之间交换文件非常有用。它们是不具备共同的文件系统格式的系统之间
应用 2007-07-03
-
如何改变Linux文件或目录访问权限
Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作。 文件或目录的访问权限分为只读,只写和可执行三种。以文件为例,只读权限表示只允许读其内
应用 2007-07-02
-
CIH对硬盘破坏之完全剖析
硬盘破坏之完全剖析IOS_SendCommand是Win95的一个非常底层的VXD调用,通常是用作对IO设备的低层操作,如:读,写,加锁,格式化等等。一般情况下只能在Ring 0和虚拟机中
应用 2007-07-01
-
了解路由器的硬件结构
路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信息进行“翻译”,以使它们能够相互“读”懂对方的数据,从而构成一个更大的网络。路由器由硬件和软件组成。硬件主要
应用 2007-06-30
-
另类的注射攻击—Cookies Injection
一、目标的锁定 MSN上朋友icerover发信息过来问我些关于cookie注射的问题,刚好那时读蚂蚁影院系统的代码,也正好发现了其chageusr.asp. 存在cookie注射漏洞,这里简要
应用 2007-06-29
-
一次入侵兼反入侵的实例
同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首先做下常见端口扫描,咦,有状况...... 6129端口
应用 2007-06-29
-
RMVB中招查杀媒体文件病毒
,说是从网上下载的许多RMVB影片,在播放时常常会自动弹出一些广告网页窗口,甚至有一些是木马网页。有不少读
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27
-
利用ftp服务本身缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27