-
SA权限仅需xp_regwrite即可有dos shell
没多少人想得起来了绝对比去想办法恢复xp_cmdshell来得经济实惠,不过需要猜一下系统路径nt/2k:x:\winnt\system32\xp/2003:x:\windows\system32\如果有回显,可以
应用 2007-06-28
-
绕过内核调度链表进程检测
=0x80482258 、KiWaitOutListhead=0x80482808 、KiDispatcherReadyListHead=0x804822e0(这个链表实际是32个LIST_ENTRY的数组,对应32个优先级),事
应用 2007-06-27
-
传道解惑 软件开发技术名词解密
序:去年为了总结自己所学习/接触过的技术,也顺便为初学者少走弯路指明一些方向,可惜后来诸事缠身未能继续,十分遗憾,现放到自己的BLOG上来鼓励自己将此继续下去。 "Win32编程” 很不
应用 2007-06-21
-
无耻的“巴尔流氓”擅自安装广告软件
“巴尔流氓”变种SJ(Win32.ADWARE.BarSetup.sj)是一个在电脑系统里自动安装广告软件的恶意程序。 “木马生产器”变种FS(VTool.Troj.SecDown.fs)是一个会
应用 2007-06-18
-
木马Dropper清除方案
TrojanDropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn
应用 2007-06-17
-
小心防范,网话病毒:病毒搜查记实录
\SVCHOST.EXE(病毒),另一个则是WINDOWS\SYSTEM32\SVCHOST.EXE(正常的)。 因为SVCHOST.EXE是在WINDOWS\SYSTEM32\ 下,因此我估计windows\SVCHOST.EXE可
应用 2007-06-17
-
企业防黑必备的五大策略
当谈及电脑安全的时候,许多公司似乎认为他们有一道看不见的保护墙,可以所向披靡的挡住任何可能的攻击。其实不然。根据最新的一份安全调查显示,2002年上半年发生的黑客攻击事件上升了32%,平均每个星期
方案 2007-06-16
-
SQL注入建立虚拟目录:免找Web绝对路径
’cscript C:InterpubAdminScriptsmkwebdir.vbs c localhost w "l" v "win","c:winntsystem32"’ 建立虚拟目录win,指向c:winntsystem32 exec master.dbo.xp_cmdshel
应用 2007-06-12
-
SD波特特务和魔兽大盗变种现身
“SD波特特务”(Win32.Hack.SdBot)是一个会利用微软公布的漏洞和网络共享进行传播的后门黑客程序。“魔兽大盗”变种QZ(Win32.PSWTroj.WOW.qz)是一个会盗取网络游戏“魔兽世界”游戏帐号的木马病毒。
资讯 2007-06-11
-
谨防"小木马"和"游戏追击手"两变种
“小木马”变种DX(Win32.Troj.Small.dx)是一个会自动连接指定站点下载多个病毒的木马下载器。“游戏追击手”变种OE(Win32.PSWTroj.OnlineGames.oe)是一个会盗取多个热门网络游戏帐号的木马病毒。
资讯 2007-06-04