-
IIS .ASP文件缓冲区溢出漏洞
,利用该漏洞将可以获得SYSTEM水平的访问权限。 该漏洞是一个本地漏洞,但如果攻击者可以上传.acp文件,它将被远程利用。 在对Java Script
应用 2007-06-27
-
让IIS服务器支持中文文件名
:regedit 修改注册表,将 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\InetInfo\Parameters\FavorDBCS] 的值改为"0"即可
应用 2007-06-27
-
IIS .ASP文件缓冲区溢出漏洞
,利用该漏洞将可以获得SYSTEM水平的访问权限。 该漏洞是一个本地漏洞,但如果攻击者可以上传.acp文件,它将被远程利用。 在对Java Script
应用 2007-06-27
-
彻底解决services.exe进程病毒
进程类别:其他进程 英文描述:services.exe is a part of the Microsoft Windows Operating System and manages
应用 2007-06-26
-
Windows 2000 的安全配置教程之高级篇
。 修改注册表 HKLM/SYSTEM/CurrentControlSet/Control/GraphicsDrivers/DCI 的Timeout(REG_DWORD)为 0 即可。 2. 关闭默认共享 win2000安装好
应用 2007-06-26
-
注意:WMF漏洞临时解决办法
shimgvw.dll执行以上命令则可禁止wmf执行,regsvr32.exe一般在system32下,没有的话自己去搜2.上面这个方法只能防止通过IE调用图片查看器触发漏洞
应用 2007-06-26
-
使用独立运行者方式对Serv-U进行安全加固
ServU默认是以System组的身份运行的,对本机有完全操作的权限。所以如果攻击者利用ServU程序的漏洞而获得了可执行shell,那么他将可以操作系统里任何一个目录
应用 2007-06-26
-
如何关闭445/TCP口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters TransportBindNameREG_SZ
应用 2007-06-26
-
黑客学前班,了解黑客经常使用哪些工具
webadv:针对iis+sp3的溢出成功率很高(溢出后system权限!)ipscan:大范围网段快速ipc猜解svc:远程安装/删除Win2k服务3389.vbs:远程
应用 2007-06-26
-
黑客攻击技术之高级SQL注入技术
我们知道,在SQL语句中,可以使用各种MySQL内置的函数,经常使用的就是DATABASE()、USER()、SYSTEM_USER()、SESSION_USER()、CURRENT_USER
应用 2007-06-26