-
ASP注入应用漏洞解决方法整理
使用容错语句,不要显示错误信息到前端,利用VBScript语法的On Error Resume Next来屏蔽SQL的出错提示,并搭配If Err.Number<>0 Then的错误处理方式,自行
应用 2007-07-28
-
网络安全DIY 不雇网管也能维护网络
使 Microsoft SQL Server 屏蔽掉大多数基于 Internet 的攻击。 他们还可以创建备份系统,以便在您的数据丢失时进行还原。
应用 2007-07-21
-
SQLSERVER注入必殺技
必殺技成功條件:1.找到注入點2.數據庫為SQLSERVER3.IIS沒屏蔽錯誤提示 注:因必殺技是我研究N久的心得,經多次改良,成功率極高。請不要用於不合法用途上,否則後果自負。[N] = 第N個
应用 2007-07-05
-
如何使 TCP包和 UDP包穿透网络防火墙
通过Http Tunnel(Http 隧道)技术同时逃过防火墙屏蔽以及系统追踪的试验,我们可以看到网络安全仅仅依靠某种或某几种手段是不可靠的,同时对安全系统的盲目性依赖往往会造成巨大的安全隐患。希望
应用 2007-07-05
-
非法探取密码的原理及其防范
一、非法获取Password的原理:Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序
应用 2007-07-05
-
SQLSERVER注入必殺技
必殺技成功條件:1.找到注入點2.數據庫為SQLSERVER3.IIS沒屏蔽錯誤提示注:因必殺技是我研究N久的心得,經多次改良,成功率極高。請不要用於不合法用途上,否則後果自負。[N] = 第N個表
应用 2007-07-02
-
入侵某搜索引擎
注:出于对目标网站的安全考虑,本文屏蔽大部分关于目标网站的资料,敬请谅解。 学校终于给我们放了2天假,于是我用这宝贵的休息时间到网上溜了一圈,随意浏览中偶然发现了一个刚成立不久的门户型搜索引擎,出于
应用 2007-07-01
-
非法探取密码的原理及其防范
一、非法获取Password的原理: Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号
应用 2007-06-29
-
全方位讲解硬件防火墙的选择
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,有选择地接受外部访问,对内部强化设备监管、控制对服务器与外部网络
应用 2007-06-29
-
Kerio防火墙保卫你的电脑(图)
用户的攻击,具有网络安全、私有信息保护、入侵检测、应用程序完整性检查四大功能,还能够屏蔽讨厌的广告、形形色色的脚本和控件,从多角度保
应用 2007-06-29