Pages: 9/25 First page Previous page 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next page Final page [ View by Articles | List ]

百尔买电子商务系统几个漏洞的分析

  [多云 January 10, 2008 17:00 | by ]
作者:ninty
公司让到网上去找一些现成的代码。以后做网站的时候 有的话好直接抄。这一找可就吐了血了。。我只会找注入和跨站的漏洞。哪位牛人告诉我 还有什么比较常见的漏洞?

对网软网上购物系统的一点点分析

  [多云 January 10, 2008 16:43 | by ]
作者:ninty
很糟糕的一套程序,我ASP不太熟悉,哪里写错了还请各位大牛指点!
注入:
共发现3个可注入的地方:

记一次简单的渗透测试经过

  [阴 January 8, 2008 20:30 | by ]
首发IT168安全频道
转载请著明 [safe.it168.com]
作者:伤心的鱼
笔者的一位朋友应聘到一家公司做网管,据说整个机房就他们俩人,工作很轻松。几乎是没什么事做,但是昨天突然给我打电话说是

Dvbbs8.1 0DAY(通杀Access和mssql版本)

  [阴 January 8, 2008 14:07 | by ]
Author:Tr4c3[at]126[dot]CoM
http://www.nspcn.org
http://www.tr4c3.com
谨以此文献给在我老婆不在身边的时候陪我YY,看AV的n37p47ch,King,慕容大雨和BK瞬间群的所有淫棍。
Tags: , , ,

网络侦察技术分析

  [晴 January 7, 2008 10:03 | by ]
来源:CnFan
一名严谨的黑客入侵之前会先进行网络侦察及分析,以判断可行性及应采取的入侵方法。我们今天就讲一下一名黑客是如何进行网络侦察的。
首先,我们介绍一下安全管理的规范。一名好的网络安全人员,应该从两个不同的角度来分析网络进行安全评估:1、从黑客角度进

利用Winwebmail密码算法加密网页木马

  [晴 January 6, 2008 09:01 | by ]
作者: 大胆
在线加密地址http://www.xkww.com/webtool/winwebmail.htm
我们以06014网马为例:以下是网马代码自动下载运行 127.0.0.1/mm.exe 这个文件,因为我打了补丁所以不会中招,为了让大家看到效果就加入了

看小菜如何搞定Tomcat

  [晴 January 2, 2008 20:30 | by ]
文章已发表于黑客手册2008年第一期 转载请著名  
作者:伤心的鱼[SST]
PS: 文章没什么技术含量. 只不过某XX豆豆说黑手没写过tomcat 后台拿SHELL的文章 所以偶就小写一下啦~
Tags: ,

通过Linux系统伪装方法加固系统安全

  [多云 December 30, 2007 20:07 | by ]
来源:DST
网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。下面以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。
Tags: , ,

完整的XSS wrom网站入侵实例

  [多云 December 29, 2007 10:17 | by ]
PS:最近XSS wrom 闹的比较凶的。
来源:天极网
XSS wrom网站如何实现入侵?不说废话,且看怎么实现,我先拿SOHU BLOG做示范。
Tags: ,

搭建一个windows下的蜜罐系统

  [多云 December 28, 2007 20:11 | by ]
搭建一个基于*nix系统的蜜罐网络相对说来需要比较多系统维护和网络安全知识的基础,但是做一个windows系统的蜜罐(下面简称winpot)的门槛就比较低,而且大部分朋友都会M$的select & click :),今天我们就一起尝试搭建一个windows下的蜜罐系统
Tags: ,
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
文章作者:fhod
说明:文章已发表于黑客X档案2007年第12期,转载请注明出处!

攻破Windows EFS解密

  [阴 December 28, 2007 14:09 | by ]
来源:Neeao'Blog
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。接下来系统利用你的公钥加密FEK,并把加密后的
Tags: , ,

百度空间蠕虫分析ex/*exp/**/ression*/pression

  [雨 December 27, 2007 10:09 | by ]
作者:ycosxhack
来源:余弦函数
声明在前:
此蠕虫源码迟早会曝光,也没隐藏的必要,得到消息称百度空间工程师正在修补中,我写完这篇文章是对其感染技术进行分析,
Tags: , , , ,

Linux系统中内部和外部安全性概述

  [晴 December 26, 2007 21:19 | by ]
简介
   维护一个完全安全的系统是不可能的。然而,只要勤奋,则有可能使 Linux 机器足够安全,并让大多数偶尔出现的骇客、脚本小子(script- kiddies)以及其它的“坏家伙”止步而去骚扰其他人。请记住:仅仅遵循本教程不会产生一个安全的系统。

通过Linux系统伪装方法加固系统安全

  [晴 December 26, 2007 21:12 | by ]
来源:ChinaUnix
网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。

  通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。下面以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。
Tags: , , ,
Pages: 9/25 First page Previous page 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next page Final page [ View by Articles | List ]