17站长网

17站长网 首页 安全
  • 谈VBS在Hacking中的作用———SQL Inject中的应用
  • 平常我们遇到有注入漏洞一类的网站大部分人都是用NBSI Or 阿D一类的注射工具。但有的站点的注射点很难构造,或者说注射语句比较特殊。如果用手工去注射的话,费时又费力!但自己写针对性的工具的话,对一些刚入门不
  •   时间: 2022-9-26 10:55
  • 高手解析如何入侵3389
  • 工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码: 08US9A95I lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA 6A5KKZRHc5GVMIybWomK6rN
  •   时间: 2022-9-26 10:55
  • 在Hacking中环境变量是如何应用的
  • 首先,我们先了解下什么叫环境变量! 环境变量一般是指在操作系统中用来指定操作系统运行环境的一些参数,比如临时文件夹位置和系统文件夹位置等等。这点有点类似于DOS时期的默认路径,当你运行某些程时序除了在
  •   时间: 2022-9-26 10:55
  • 网页“黑手”如何入侵你的Windows系统
  • 网络的流行,让我们的世界变得更加美好,但它也有让人不愉快的时候。比如,当你收到一封主题为“I Love You”的邮件,兴冲冲的双击附件想欣赏一下这封“情书”的时候,却在无意当中成为了病毒的受害者和传播者;或者
  •   时间: 2022-9-26 10:54
  • dcomrpc入侵
  • 需要的工具: 很好的:?radmin.exe 扫描工具: retinarpcdcom.exe 溢出攻击工具:RpcDcom(通用溢出工具) 脚本开启telnet工具:telnet.vbe opentelnet.exe resumetelnet.exe 代理:sksockser
  •   时间: 2022-9-26 10:54
  • 服务器系统有防火墙的网站入侵过程
  • 一、踩点 ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。 二、注入 从源文件里搜索关键字asp,找到了一个注入点。用nbsi注
  •   时间: 2022-9-26 10:54
  • RPC漏洞入侵
  • RPC漏洞入侵
  • RPC(Remote Procedure Call, 远程过程调用)是操作系统的一种消息传递功能,微软的描述为:“一种能允许分布式应用程序调用网络上不同计算机的可用服务的消息传递实用程序。在计算机的远程管理期间使用” 。RPC 服
  •   时间: 2022-9-26 10:52
  • 入侵RedHat Linux系统的方法
  • 假设是:www.fbi.gov.tw。^__^ 先让俺看看是不是连得上: C:\ping www.fbi.gov.tw Pinging www.fbi.gov.tw[202.106.184.200] with 32 bytes of data: Reply from 202.106.184.200: bytes=32 time=5
  •   时间: 2022-9-26 10:52
  • 当系统泄露密码后可以利用进行入侵!
  • Windows访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击。   下面是SMB的密码认证方式。   WINDOWS的139口的访问过程,箭头表示数据方向:   1.
  •   时间: 2022-9-26 10:52
  • Linux系统入侵案例分析
  • 我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(by the way,这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口
  •   时间: 2022-9-26 10:50
  • FileZilla Server 2008 x64 提权与防御方法
  • FileZilla Server 2008 x64 提权与防御方法
  • 目标站点环境: Windows Server 2008 R2 x64 PHP Version 5.4.31 MySQL Server 5.5 开启安全模式禁用一些函数:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshell
  •   时间: 2022-9-26 10:49
  • 你的网站为什么被黑?原因大部分是后门backdoor脚本
  • 你的网站为什么被黑?原因大部分是后门backdoor脚本
  • 你的网站为什么被黑了?经过网络安全公司Sucuri的安全专家的调查,有大约68%的被黑网站存在着隐藏的后门backdoor脚本。这些后门脚本就是为入侵者提供的秘密通道,即使管理员改变安全口令或更新了安全补丁,只要没有
  •   时间: 2022-9-26 10:49
  • 防范黑客入侵,关闭端口封锁大门 黑客无法入侵
  • 防范黑客入侵,关闭端口封锁大门 黑客无法入侵
  • 问:黑客通常是怎样入侵我们的电脑的?如何阻止黑客入侵呢?要做哪些防范工作? 答:所谓病从口入,黑客入侵我们的电脑,必先进入电脑的“口”,这里所谓电脑的“口”,指的就是端口。我们知道,电脑与互联网进行通
  •   时间: 2022-9-24 21:39
  • Linux系统如何有效防范病毒入侵?
  • 对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,一种类似Unix的操作系统也在发展壮大,开始走进我们的视野,并在各领域内得到应用,它就是Linux系统,对于受病毒困扰的用户来说,Linux
  •   时间: 2022-9-24 21:37
  • 电脑遭受ARP攻击,解决办法
  • 电脑遭受ARP攻击,解决办法
  • ARP攻击主要是存在于局域网网络中,如果在局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,这样就会造成网内其它计算机的通信故障。下面
  •   时间: 2022-9-24 21:37
  • mysql注入报错利用方法总结
  • 1、通过floor报错 可以通过如下一些利用代码 and select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a); and (select count(*) from (select 1 un
  •   时间: 2022-9-24 21:36
  • 网站被黑注入博彩色情页面的解决方法?
  • 每当出现欧洲杯、世界杯、奥运会这种比赛时,各种博彩集团使出浑身解数黑掉正常的网站,尤其是流量大的资讯类网站。百度通过内部检测发现欧洲杯期间站点被黑数量呈上升趋势,百度已经加大惩罚效率和力度,那么,作为
  •   时间: 2022-9-24 21:36
  • JavaScript邮件附件可能携带恶意代码
  • 最近出现了一种叫做RAA的勒索程序,完全用JavaScript写成,能通过使用很强的加密程序锁定用户的文件。 Windows中大多数的恶意软件都是用C或C++这种编译型的语言写的,以.exe或.dll等可执行文件的形式传播。其他的恶
  •   时间: 2022-9-24 21:36
  • Linux服务器下对SYN洪水攻击的诊断和阻挡
  • 1.简介SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,常用假冒的IP或IP号段发来海量的请求连接的第一个握手包(SYN包
  •   时间: 2022-9-24 21:35
  • shell脚本监控MySQL服务是否正常
  • shell脚本监控MySQL服务是否正常
  • 监控MySQL服务是否正常,通常的思路为:检查3306端口是否启动,ps查看mysqld进程是否启动,命令行登录mysql执行语句返回结果,php或jsp程序检测(需要开发人员开发程序)等等; 方法1:监听3306端口 方法2:查看
  •   时间: 2022-9-24 21:35
  • Web服务器安全攻击及防护机制详解
  • Web服务器安全攻击及防护机制详解
  • Web安全分为两大类: · Web服务器的安全性(Web服务器本身安全和软件配置)。 · Web应用程序的安全性(在Web服务器上运行的Java、 ActiveX、PHP、ASP代码的安全)。 Web服务器面临的攻击 Web服务器攻击利用Web服务
  •   时间: 2022-9-24 21:34
  • E-mail邮箱被大量垃圾邮件困扰如何解决?
  • E-mail邮箱被大量垃圾邮件困扰如何解决?
  • 也许某一天,你离开了办公室,第二天早上迎接你的将会是什么呢?457封电子邮件!其中埋藏着一封来自某位大客户或者你恋人的重要回信.但你怎么才能从大量的垃圾邮件和新闻组消息中找出这封邮件呢?如果处理不当,那封
  •   时间: 2022-9-24 21:34
  • 路由器设置实现DDoS防御详解
  • 路由器设置实现DDoS防御详解
  • 一、路由器设置实现DDoS防御之DDoS攻击原理讨论 在分布式“拒绝服务”(DDoS)的攻击过程中,一群恶意的主机或被恶意主机感染的主机将向受攻击的服务器发送大量的数据。在这种情况下,靠近网络边缘的网络节点将会变
  •   时间: 2022-9-24 21:33
  • 捆绑IP地址和MAC地址,避免IP盗用情况的发生 
  • 捆绑IP地址和MAC地址,避免IP盗用情况的发生 
  • 捆绑ip地址和mac地址就能有效地避免这种现象。 何为mac地址 网卡在使用中有两类地址,一类是大家都熟悉的ip地址,另一类就是…… 何为mac地址 网卡在使用中有两类地址,一类是大家都熟悉的ip地址,另一类就是mac
  •   时间: 2022-9-24 21:33
  • 利用Cryptsetup对U盘进行加密
  • 利用Cryptsetup对U盘进行加密
  • 首先讲讲保护U盘的重要性 笔记本和U盘被盗,是过去几年数据泄露的主要原因之一。然而比起笔记本电脑,人们通常不太重视U盘这个小玩意儿的安全。但是如果罪犯偷窃了一枚价值只有12美元的U盘,也许会让一家公司付出百
  •   时间: 2022-9-24 21:33
  • Cookie功能会造成用户隐私泄露,应该如何禁止呢?
  • 随着网络安全知识的普及,越来越多的用户知道了Cookie功能会造成用户的隐私泄露,Cookie实际上是一些小的数据包,里面包含着关于你网上冲浪习惯的信息,可以方便你以后的操作,但随后就为因特网上了解Cookie的站点所
  •   时间: 2022-9-24 21:32
  • 密码一般都是如何存储的,安全传输协议又是啥?
  • 密码是软件系统中非常常见的属性,密码保存和传递都需要考虑如何才能不泄漏。 密码存储 密码在服务器都需要加密保存,根据用途不一样,有可逆加密(AES)和非可逆加密(PBKDF2)算法。 可逆加密方式存储 可逆加
  •   时间: 2022-9-24 21:30

热门排行

    最近更新

      返回顶部