-
隐藏后门之关闭系统默认共享资源
了。殊不知在Windows 2000及以后的Windows XP和Windows Server 2003等操作系统中,系统会根据计算机的配置,
应用 2007-06-13
-
linux下rsh的无密码登录配置
普通用户的rsh无密码登录。如果是root还需要其他设置。1。首先要在要rsh登录的服务器上把rsh server给装上。2。如果没有特殊的限制,/etc/hosts.allow /etc/hosts.deny
应用 2007-06-12
-
Unix系统的Web服务器安全指南
!如果客户浏览器的URL为:/cgibin/test.bat?dir,则执行调用命令解释器完成DIR列表。这就让访问者有执行其他命令可能性。 (2)O′ReillyWebSiteserverforWindows
应用 2007-06-12
-
如何限制用户对于路由器的http访问?
环境 Cisco IOS 问题 我在路由器上使用命令ip http server,我如何限制用户对于路由器的http访问? 解答 采用扩展的访问控制列表(100199)对http的tcp端口
应用 2007-06-12
-
Web环境下SQL注入攻击的检测与防御
互联网上的安全问题越来越严重,入侵检测(IDS)也因而显得尤为必要。MSSQLServer作为数据库市场的主要产品之一,研究针对他的SQL攻击处理方案,建立一个通用的SQL注入攻击防御、检测
应用 2007-06-12
-
巧用系统控制台删除病毒文件
本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用相关杀毒软件来扫描计算机,扫描报告如下: 病 毒名称:Hacktool 文件名:c
应用 2007-06-12
-
掠夺权限:Serv-U得到管理员密码新招
user 1 1 /add”很多情况下不能成功,一般会返回如下的信息:220 ServU FTP Server v6.0 for WinSock ready...USER LocalAdministrat
应用 2007-06-12
-
SQL开3389入侵实例记录
:xp_cmdshell "type c:\boot.ini" // 输入命令,看系统,server版的才能 开3389执行成功,结果:[boot loader]timeout=30default=multi(0)disk(0)rdisk(0)partition(1)\WIN
方案 2007-06-12
-
快速获得WEB根目录的技巧
本文章针对以下环境,如果不符合以下的条件,就不适合用下面提到的方法来获得WEB根目录。 1、SQL SERVER允许执行多行语句; 2、该网站能进行注入; 3、没有返回详细的错误提示信息(否则
应用 2007-06-12
-
Windows交换环境中ARP Sniffer的实现
Windows中实现Sniffer需要具备的条件: 1、安装Winpcap驱动。 2、我写了一个类似于Linux环境下的ArpSpoof(我只在Windows 2000 Server下测试过,其他期待您的测试)
应用 2007-06-11