-
Web环境下SQL注入攻击的检测与防御
摘要:简要介绍了SQL注入式攻击的原理。在前人提出的“对用户输入信息实施过滤”的技术基础上,建立了一个针对SQL注入攻击的检测/防御/备案通用模型。该模型在客户端和服务器端设置两级检查。对于一般性
应用 2007-07-03
-
内网域名及端口映射的原理
内网网站安装科迈动态域名内网客户端,登录并连接科迈代理服务器。内网域名都被解析到科迈代理服务器上。当internet用户要访问内网网站的时候,通过域名解析,连接科迈代理服务器。科迈代理服务器根据域名
应用 2007-07-02
-
在使用“终端服务器授权”激活许可证服务器
概述 您必须先激活许可证服务器,然后它才能向“终端服务”客户端颁发许可证。当激活许 可证服务器时,Microsoft 会为此服务器提供一个验证服务器所有权和身份的数字证书 。通过使用此证书,许可证
应用 2007-07-02
-
SSH通信协议浅析
第一部分:协议概览整个通讯过程中,经过下面几个阶段协商实现认证连接。第一阶段:由客户端向服务器发出 TCP 连接请求。TCP 连接建立后,客户端进入等待,服务器向客户端发送
资讯 2007-07-02
-
看透画皮诡计,巧识木马伪装
木马程序一般分为客户端程序和服务端程序两部分,客户端程序用于远程控制计算机。而服务端程序,则隐藏到远程计算机中,接收并执行客户端程序发出的命令。所以当黑客通过网络控制一台远程计算机时,第一步就需要将服务端程序植入到远程计算机。为了能够让用户执行木马程序,黑客常常通过各种方式对它进行伪装,这种伪装就是
应用 2007-06-28
-
知已知必 远程监控软件灰鸽子运行原理
灰鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个服务端
应用 2007-06-26
-
Webmail邮件攻防实战技术
WebMail是指利用浏览器通过web方式来收发电子邮件的服务或技术,不需借助邮件客户端,可以说只要能上网就能使用WebMail,极大地方便了用户对邮件的收发。对于不能熟练使用邮件客户端, 或者在网
应用 2007-06-26
-
Web环境下SQL注入攻击的检测与防御
简要介绍了SQL注入式攻击的原理。在前人提出的“对用户输入信息实施过滤”的技术基础上,建立了一个针对SQL注入攻击的检测/防御/备案通用模型。该模型在客户端和服务器端设置两级检查。对于一般性用户
应用 2007-06-26
-
手工清除灰鸽子 Vip 2005
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。灰鸽子的运行原理灰鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件
应用 2007-06-13
-
Webmail攻防实战
WebMail是指利用浏览器通过web方式来收发电子邮件的服务或技术,不需借助邮件客户端,可以说只要能上网就能使用WebMail,极大地方便了用户对邮件的收发。对于不能熟练使用邮件客户端, 或者在网
方案 2007-06-12