-
SQL Server 7.0 sa帐号密码攻击法
administrator)的密码.MS SQL Server 7.0在master.mdf使用sysxlogins表对象保存登陆信息.它的password字段的类型是varbinary(256)。执行这样的一个查询"select name, convert(varchar(256)
应用 2007-07-05
-
网络OS显神威 认识Linux远程桌面控制
这里我要说的不是telnet,rsh之类的远程控制工具,而是指远程控制桌面应用. X window比MS windows先进的地方是,X window是个基于网络的的图形视窗系统,本身就具有远程
应用 2007-07-03
-
最快速利用微软漏洞的狙击波病毒的特征
前一阵网络上最“红”的病毒就是被称为历史上最快利用微软漏洞攻击电脑的病毒“狙击波”(Worm.Zotob.A)。 该病毒利用了8月9日微软发布的即插即用中的漏洞(MS05039),病毒传播者通过病毒
应用 2007-06-30
-
争夺PnP漏洞 “清理工2”屠杀“Zotob”
今天是微软“即插即用程序”漏洞(MS05039)公告的第九天,一例利用该漏洞传播的“清理工”病毒的变种,即“W32/DrudgeBot.Bnet”被Fortinet安全响应中心截获。到目前为止
应用 2007-06-30
-
最快速利用微软漏洞的狙击波病毒的特征
前一阵网络上最“红”的病毒就是被称为历史上最快利用微软漏洞攻击电脑的病毒“狙击波”(Worm.Zotob.A)。 该病毒利用了8月9日微软发布的即插即用中的漏洞(MS05039),病毒传播者通过病毒
应用 2007-06-30
-
ASP.NET虚拟主机安全漏洞解决方案
说明:本文中所需环境为2003Server+iis6.0+ms sql2000曾经很早就在网上看到一篇关于的文章,当时并不在意,做过asp虚拟主机的朋友可能都知道,即对每一个用户都设置一个独立的
应用 2007-06-29
-
PEAP及EAP-TLS协议进行802.1x认证
Server* 一台Windows 2000 Server SP4服务器做为ACS Server* 一台Windows XP SP2工作站做为终端接入设备R* Cisco Secure ACS for Windows version 3.2.3严重说明:因为MS CA证书服务的一个缺陷,
应用 2007-06-24
-
内核级利用通用Hook函数方法检测进程
介绍通用Hook的一点思想:在系统内核级中,MS的很多信息都没公开,包括函数的参数数目,每个参数的类型等。在系统内核中,访问了大量的寄存器,而很多寄存器的值,是上层调用者提供的。如果值改变系统就会
应用 2007-06-23
-
系统管理员如何防止蠕虫病毒传播
(Security Bulletin) MS01020提供的补丁程序 Internet Explorer 5.01 Service Pack 2. Internet Explorer 5.5 Service Pack 2. Internet Explorer 6 1) 防止系统感
应用 2007-06-22
-
ping高级用法:懒网管们的福音
比较合适, 在局域网判断一个ip是否存在,一般只要ping 1次足够,而且timeout时间 完全可以在100ms以内。 我在自己的PC上建立一个批处理p
应用 2007-06-21