您的位置:个性赚钱聚合平台,网上赚钱由八客网开始! 安全试验室 入侵检测 列表
内容搜索
热门内容
推荐内容
最新内容
反馈意见和建议

首页 安全试验室 入侵检测 第1页

用VB编写入侵监听程序

发布时间:2008-10-31  -  点击:5001次  -  字数:1784字
上网的时候很容易遭到探测,一般探测你个人的入侵者技术不会高明到哪里去。所以根本不能称上黑客,所以本文就用入侵者来代替。他们对普通网民的扫描可以是多端口单IP的扫描或者多IP单端口扫描...

LOG备份与备份差异的对比!

发布时间:2008-10-31  -  点击:5002次  -  字数:4709字
当SQL注入是得到DB权限时候,接下来可以做的工作很多,象找管理员密码,后台管理这些都可以帮助你拿到WEBSHELL,但是这篇文章讲的是log备份,LOG备份出来的小马的体积小,而且备份的成功的可性很大,所以是我作为对DB权限的第一种试探方法. 但是在LOG备份中...

浅析一段php漏洞代码

发布时间:2008-10-31  -  点击:601次  -  字数:602字
前几天看到一段有意思的代码,记录下。 先介绍下php中一个著名的函数preg_replace,其原形是: mixed preg_replace ( mixed pattern, mixed replacement, mixed subject [, int limit] )...

利用“dbo”获得SQL管理权限和系统权限

发布时间:2008-10-31  -  点击:5001次  -  字数:2072字
在一个供求信息发布的网站上测试了一下,页面http://www.xxx.com/new/new.asp?id=49 我做了如下测试:(1) http://www.xxx.com/new/new.asp?id=49 Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14 [Microsoft][ODBC Microsoft...

通过Mysql入侵服务器

发布时间:2008-10-31  -  点击:5001次  -  字数:5921字
用nmap扫描了一下abc.target.net,发现开的端口挺多的,看来没有安装防火墙或做TCP/IP过滤。从IIS版本判断是Windows 2000的服务器...

Sun主机操作系统的简单入侵(图)

发布时间:2008-10-29  -  点击:503次  -  字数:471字

写到这里也许,你早就会了吧!找个溢出的程序,找个主机!是啦,其实找Sunos也不难的,就是用superscan扫ip段,就是啦,不过还是要给不懂的人看吗,不然当参考吧! 本来说...

一种防注入代码的绕过学习总结

发布时间:2008-10-29  -  点击:501次  -  字数:2191字
前些阵子讯时系统爆出了很多洞,先看他的怎么写的,下面是从他的admin_conn.asp文件中找到的。 sss=LCase(request.servervariables( QUERY_STRING )) if instr(sss,...

国外破解网站大全

发布时间:2008-10-27  -  点击:4次  -  字数:0字
国外破解网站大全 http://www.cracks.am(出名破解网站之一,包含各类型破解软件,注冊机等等,更新速度极快)推荐! http://cracks.lomalka...

入侵之常用10个命令

发布时间:2008-10-27  -  点击:1次  -  字数:0字
当各位搞到一个shell,或者能远程执行命令之后,如何提权并保持肉鸡长期上线是一个难题...

国内杀毒软件首次应用“沙盒”技术

发布时间:2008-10-24  -  点击:1次  -  字数:0字
想象一下,在一个装满了平整细沙的盒子里,我们可以尽情随意地在上面作画、涂写,无论画的好坏,最后轻轻一抹,沙盒又回到了原来的平整状态...

黑客是怎样侦察和隐藏IP地址的

发布时间:2008-10-23  -  点击:2次  -  字数:0字
正式进行各种 黑客行为 之前,黑客会采取各种手段,探测(也可以说 侦察 )对方的主机信息,以便决定使用何种最有效的方法达到自己的目的...

XSS & SQL注入

发布时间:2008-10-23  -  点击:1次  -  字数:0字
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX X Web Security - XSS more X XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ~介绍 在这篇文章中我将说明所有关于XSS以及更多相关的知识.通过这篇文档...

渗透笔记大全

发布时间:2008-10-22  -  点击:2次  -  字数:0字
渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为。 这里我们提供的所有渗透测试方法均为(假设为)合法的评估服务,也就是通常所说的道德黑客行为...

网络设备默认帐号密码大全!

发布时间:2008-10-22  -  点击:2次  -  字数:0字

lcx在入侵过程中用过的三大门派的几个小工具

发布时间:2008-10-21  -  点击:1次  -  字数:0字

 一、微软(www.sysinternals.com)的工具   介绍微软的工具前我来说几句酸葡萄话。我负责编辑的西线无战事栏目作者的投稿,有时会出现这样的话:...