Pages: 13/25 First page Previous page 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Next page Final page [ View by Articles | List ]

Linux系统上SU命令的几点安全建议

  [多云 November 24, 2007 10:43 | by ]
首先我们看su在man 帮助页中的解释su - run a shell with substitute userand group IDs ,也就是说通过su我们不用提供用户和组名就可以启动一个shell程序。 su 是一个二进制的可执行文件,命令所在的文件路径是/bin/su ,下面是通过命令行查询su文件的类型及所在路径:
Tags: , ,

安全登录的跨平台解决方案

  [多云 November 23, 2007 19:31 | by ]
Team: http://www.ph4nt0m.org
Author: 云舒( http://www.icylife.net/
Date: 2007-11-23

最近在考虑一个安全可靠的,容易部署的方案来解决登陆的安全问题,因为这个问题随着网上银行,网络游戏等的兴起而越来越重

RealPlayer 漏洞挂马已现身江湖

  [多云 November 23, 2007 11:41 | by ]
来自:网络巡警博客
不是今年第一个应用软件漏洞被用来挂马,相信也绝对不是最后一个。RealPlayer 漏洞挂马已经现身江湖,预计可能会出现新的网马风潮。这个于今年10月18日批露的漏洞,源于RealPlayer 播放器中的MPAMedia.dll 提供的数据库组件,在处理播放列表名时存在栈溢出漏洞,可以使用ierpplug.dll提供的IERPCtl ActiveX 控件导入一个特殊的播放列表让RealPlayer读取,

计算机病毒的命名方法

  [晴 November 23, 2007 10:01 | by ]
来源:ITLab
很多时候大家已经用卡巴斯基查出了自己的机子中了例如Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就蒙了,那么长一串的名字,我怎么知道是什么病毒啊?
Tags: ,

对kappa官方网站的渗透经过

  [多云 November 22, 2007 14:33 | by ]
文章首发SST[脚本安全小组]~转载请著名!
作者: Melody &伤心的鱼[SST]
正文:
今天比较闷,琢磨着想买身运动装,就跑到kappa的网站上逛逛’nnd衣服好贵’,心想,KAPPA的衣服那么牛,那网站会不会也很牛呢?嘿嘿,
Tags: , ,
显然,我们对于以下所有列举的罪行是绝对不能饶恕的;然而,我们也无法阻止这些破坏发生的可能性。在现实生活中,这样的事情的发生,也是必然的:当竞争对手面临破产之灾时,他们也许就会干出这种通过恶意破坏你的SEO业务来"苟延残喘"的勾当。不过,我倒是推荐这些垂死的"竞争对手"看看Keso的《东拉西扯:服务关闭》和IsaacMao的《2.0网站如何赴死》:网站可能关闭、服务可能停止,
Tags: ,

SERV-U 6.4提权方法,通杀SERV-U版本

  [晴 November 21, 2007 10:15 | by ]
来源:NetKnave Blog
修改ftpport为21  
修改newdomain后面的goldsun| IP(为要提权的服务器的IP地址)|
修改newuser后面的 -IP=IP地址和上面一样(为要提权的服务器的IP地址)...OK.....提权...会用FTP增加一个可以
Tags: , ,

pcshare官网检测

  [晴 November 21, 2007 10:00 | by ]
作者:凋零玫瑰
听朋友说最新出来了黑客防线远控与pcshare很像,两个软件拿来外观一比,差不多就是一个版本。
想生成一个马看看,我靠,还要验证。。。反正今天没事就玩玩了。。。
官网是放在虚拟主机上的,pcshare还是搞起卖钱的软件搞得这么寒酸,汗一个。。。
Tags: ,

Google高级技巧—GooGle Hack

  [晴 November 20, 2007 10:13 | by ]
google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途.google hacking其实并非如此简单...

常用的google关键字:
foo1 foo2 (也就是关联,比如搜索xx公司 xx美女)

通用密码后门

  [晴 November 20, 2007 09:47 | by ]
By:clyfish
From:幻影邮件列表
  
其实这些东西我很早就做出来用了,而且效果还不错,目前没有一个管理员发现。
Tags: , , ,

伪造asp sql注入点的完整文件

  [晴 November 19, 2007 09:48 | by ]
数据库服务器 10.0.5.195
帐户 sa
密码 accountbase
数据库名 gameaccount_server
Tags: , ,

路由器的日志功能详细介绍

  [雨 November 17, 2007 14:12 | by ]
来源:网络
路由器的一些重要信息可以通过syslog机制在内部网络的UNIX主机上作日志。日志功能可通过在路由器上设定日志主机的IP地址,并在相应的UNIX主机上作一些必要的设置来实现

NTP 时间同步服务器配置实例

  [雨 November 17, 2007 13:57 | by ]
来源:Sina Blog
出于网管的目的,我们架设了netflow,来监控流量,同时也可以获取内网用户访问Internet的详细访问记录,这种记录可以精确到秒,但前提是被监控的路由器或交换机等网络设备的时间,必须与监控日志所在服务器(可以是win,也可以是solaris系统)的时间保持绝对同步.
Tags: ,

PHPBB 2.0.22 MOD版最新注入漏洞

  [雨 November 16, 2007 10:16 | by ]
作者:hackest [H.S.T]
PHPBB是国内使用非常多的一款PHP论坛程序,该套论坛还有不少的台湾用户呢!这次出现的注入漏洞主要是针对PHPBB简体中文MOD版,连最新的2.0.22版本也受影响(通杀低版本的PHPBB2 MOD版)。关于该漏洞的形成原因我们不作讨论,有兴趣的朋友可以自己阅读代码分析一下,本文将主要介绍该漏洞的详细利用以及如何在后台拿到Webshell。
Tags: , ,

Red Hat Linux 9.0服务器架设全程实录

  [阴 November 15, 2007 12:24 | by ]
Linux是多用户、多任务的操作系统,具有可移植性、强大的网络功能和良好的编程环境。在Linux的发行版中已经附带了多套服务器软件,无论是架设网
页服务器、邮件服务器,还是FTP服务器,都可以轻而易举地实现。本文以Red Hat Linux 9.0为基础,向你全面讲述Linux环境下服务器
Pages: 13/25 First page Previous page 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Next page Final page [ View by Articles | List ]