-
中PSX?警惕网络欺诈新伎俩“phishing”
“你中了一台PSX!请马上登录到以下网站,输入你的居住地址”、“未交纳系统使用费。请在以下网页上输入用户ID与口令察看详细说明”。
通过类似的邮件将用户诱导到假冒网站上输入个人信息,日本国
应用 2007-07-24
-
彻底解决SQL注射安全问题
之所以SQL injection多数发生在asp+MSSQL上,少数发生在PHP/JSP之类的环境中,原因之一,是否允许SQL多语句一次执行,就是类似:xxxx.asp?id=123';use
应用 2007-07-24
-
eWebEditor:网站中的隐形炸弹
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索“ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了
应用 2007-07-21
-
网管 VS 黑客 日志大战Windows日志
我们可以利用脚本编程来伪造日志(要略懂一些脚本编程才行哦~~~),当然,还有一种简单的办法,那就是利用Windows XP中的命令行工具eventcreate.exe,它能够创建一个自定义事件 ID 和消息于某指定事件日志里。其用法如下:
应用 2007-07-21
-
用PERL实现一个简单的NIDS(4)
; ## NetPacket::SMB Decode SMB packets## Comments/suggestions to stardust at xfocus dot org### $Id
应用 2007-07-05
-
剖析IPv6时代的域名系统(下)
Picture.]]FP(001):用于可聚合全局单播地址的格式前缀(FP:Format Prefix)(3比特); TLA ID:顶级聚合标识符(TopLeve
应用 2007-07-04
-
Linux Kernel共享内存绕过安全限制漏洞
2.5.3VMWare ESX Server 2.1.3VMWare ESX Server 2.0.2描述: BUGTRAQID: 17587CVE(CAN) ID: CVE20061524
应用 2007-07-03
-
安全要主动,入侵检测产品购买指南
、网络入侵检测、漏洞扫描等多种安全产品各司其职的立体安全体系已成为业界和用户的共识。在立体安全体系中,ID
应用 2007-07-03
-
在肉鸡上发现的SQL注入网页形式版
HEADTITLESQL Class Tools By Sunhack/TITLEHTA:APPLICATION ID="LiloHTA
应用 2007-07-03
-
一次简单脚本攻击实例
;form action="login.cgi" method="post"input type="hidden" name="menu" value="login"input type="hidden" name="id" value=""用户名:
应用 2007-07-03