网络安全 社会工程学入侵三步走 大家一定知道超级黑客凯文·米特尼克吧,深为他的社会工程学所折服,美国国防部、五角大楼、中央情报局、北美防空系统……都是他闲庭信步的地方,没有人怀疑他的真实身份,对于他所想获得的信息如鱼得水,这便是社会... 07月21日 919 次浏览 发表评论 阅读全文
linux下留本地后门的两个方法 方法一:setuid的方法,其实8是很隐蔽。看看过程: # ls -l |grep ld-linux lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linu... 07月21日 网络安全 929 次浏览 发表评论 阅读全文
不用引号的字符注入和XSS 在字符型填字游戏中,'和"往往是决定能否跳出约束进行攻击的关键,于是出现鸟转义字符 \ ,可以把' "变成残废....这恰恰帮助我们改变了字符内部结构 SQL Injection ... 07月21日 网络安全 891 次浏览 发表评论 阅读全文
phpcms2008注射0day 中秋节到了,这里我送上phpcms2008的一枚注射漏洞!!希望各位朋友多多支持本站啊~~ 漏洞存在于ask/search.php文件,以下是漏洞代码: if($keywords) { $where ... 07月21日 网络安全 885 次浏览 发表评论 阅读全文
黑客攻击数据库的六大手段 普通的黑客从进入到退出一次数据攻击只需用不到10秒钟时间就可完成,这个时间对于数据库管理员来说即使注意到入侵者都几乎不够。因此,在数据被损害很长时间之前,许多数据库攻击都没有被单位注意到。 令人奇... 07月21日 网络安全 1,250 次浏览 发表评论 阅读全文
总结各大高手的提权思路 c: d: e:..... C:\Documents and Settings\All Users\「开始」菜单\程序\ 看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径, C... 07月21日 网络安全 1,090 次浏览 发表评论 阅读全文
教你SQLSERVER扩展存储过程XP_CMDSHELL的简单应用 XP_CMDSHELL存储过程是执行本机的CMD命令,要求系统登陆有SA权限,也就是说如果获得SQLSERVER的SA命令,那就可以在目标机为所欲为了,知名软件“流光”使用的应... 07月21日 网络安全 1,042 次浏览 发表评论 阅读全文
对Linux服务器的四种入侵级别 随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。 ... 07月21日 网络安全 965 次浏览 发表评论 阅读全文
网络安全 Cookies欺骗教程(图) 1.什么是Cookies Cookies是一个储存于浏览器目录中的小文本,记录你访问一个特定站点的信息,只能被该站点读回。储存在Cookies中的大部分信息是普通的,如:每一次的击键信息和被访站点... 07月21日 1,055 次浏览 发表评论 阅读全文
教你如何使用Google黑掉Windows服务器 在我的《为什么使用Google扫描安全漏洞》的技巧中,我讨论了如何使用Google.com来执行对你的面向公众的服务器的安全扫描――包括Windows、IIS、Apache和(但愿不会如此!)SQL ... 07月21日 网络安全 859 次浏览 发表评论 阅读全文