-
怎样做跳板!(sql和ipc$的配合攻击)
今天给大家介绍一下通过sql和ipc$配合攻击远程主机并把它作为我们的跳板。使用的工具:流光for nt/2000,操作平台:nt/2000 首先用"流光"搜索sql类型主机,我选的
应用 2007-06-28
-
安全源自基础 TCP/IP协议简单说明
TCP/IP(传输入控制地议/网际协议)是一种网络通信协议,它规范了网络上的所有通信设备,尤其是一个主机与另一个主机之间的数据传输格式以及传送方式。TCP/IP是因特网的基础协议。要想当黑客就有必要
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-06-27
-
利用ftp服务本身缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-06-27
-
入侵前,了解端口用途
被扫的主机:192.xxx.xx.x主机IP数:4发现的安全漏洞:7个安全弱点:45个系统: Standard: Solaris 2.x, Linux 2.1.???, Linux
应用 2007-06-27
-
黑客初步技术
的主机多数使用UNIX主机,包括Solaris、Digital Unix、Linux等,因此首先推出UNIX篇,主要内容包括:目标分析、智取文档
应用 2007-06-27
-
ARP协议分析
以太网中的数据帧从一个主机到达网内的另一台主机是根据48位的以太网地址(硬件地址)来确定接口的,而不是根据32位的IP地址。内核(如驱动)必须知道目的端的硬
应用 2007-06-26
-
什么是ARP协议
网卡的MAC地址,比如IP地址为192.168.0.1网卡MAC地址为00030FFD1D2B。整个转换过程是一台主机先向目标主机发送包含IP地址信息的广播数据包,即ARP请求,然后目
应用 2007-06-26
-
交换机命令之一--华为
1.在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable
应用 2007-06-26
-
动态访问列表
如果R2访问R1,首先需要通过TELNET路由器获得认证,一旦获得,路由器建立一临时访问表使用户能够到达目的主机。通过LOCKANDKEY安全,可以指定允许哪些用户访问哪些源或目的主机
应用 2007-06-26