由Service Pack 2引發的思考

  作為PC作業系統上的壟斷者,微軟無論做什麼都會引起整個軟體行業的關注。這次也不例外,微軟宣布要在新的作業系統中嵌入更強大的資訊安全功能。微軟表示,進入安全領域最根本的目的是為瞭解決作業系統的安全問題。業內認為,這實際上標誌著微軟進軍資訊安全市場的開始。  據微軟公司全球技術中心工程師介紹,微軟新的作業系統Windows XP

獲得當前進程的列表(源碼)

//進程描述資訊typedef struct _tagPROCESSINFO{ DWORD  dwPID; TCHAR  strPath[_MAX_PATH]; TCHAR  strName[_MAX_FNAME]; } PROCESSINFO, *LPPROCESSINFO;//擷取進程資訊列表BOOL EnumProcessesInfo( PROCESSINFO* lpPsInfo, ULONG ulSize, ULONG* pulNeeded )// lpPsInfo [out] :

你藏好了嗎之輕鬆揪出資料庫

本文作者:sniper文章性質:原創發布日期:2004-04-02出自:www.4ngel.net E-Mail:sniper@77169.com 此文已在《駭客X檔案》發表 ###################################### 前言

跨庫查詢還可以這樣玩

本文作者:sniper文章性質:原創發布日期:2004-04-02出自:www.4ngel.net E-Mail:sniper@77169.com 此文已在《駭客X檔案》發表 ######################################     看到這個題目各位大蝦小蝦先別急著找東西砸我,的確現在跨庫查詢的資料隨便找找都可以找到一大堆,不像以前那樣想看點資料還得對著一大堆E文敲腦袋。今天我要說的是我前一段時間發現的一個跨庫查詢的一個新玩法,大家可要仔細聽哦。   照例先介紹一下,

成都攻防大賽技術細節與個人評論

本文作者:angel文章性質:原創  估計大家都知道這次成都的“天地杯”網路安全攻防大賽的訊息了,既然和網路安全有關,估計不少朋友都想知道其中的技術細節,我就說說其中技術細節。至於和我一起參加比賽的人,都是圈內比較出名的人物,機會、優勢幾乎都在我們這邊了,其他我就暫時不說了。圈內也有不少人知道是我們幾個參加了,所以我覺得寫出來也無所謂。先說說技術的,完了再說說我個人的看法。 首先說說這次的攻擊環境: Web 服務器( 172.16.0.125 )系統: Windows Server 2003 /

循序漸進學習使用WINPCAP(一)

循序漸進學習使用WINPCAP(一)一些需要知道的細節描述(前言):這一部分展示了如何使用WINPCAP-API的不同的功能,它作為一個使用指南被劃分為一系列的課時來帶領讀者循序漸進的體會PCAP的程式設計的魅力:從簡單的準系統(如擷取網卡的列表,資料包的捕獲等)到統計和收集網路流量等進階功能。在這裡將提供一些簡單但完整的代碼作為參考:所有的這些原代碼都有和它相關的詳細資料的串連以便單擊這些功能和資料結構時能夠即使跳轉到相關的文獻。這些例子是用C語言寫的,所以在學習之前首先要有一定的C語言的基礎

一個安全保障體系的整套解決方案

前言    隨著電腦技術應用的日益普及,人們發現電腦安全成了當務之急。需要解決的問題是確保資訊系統中硬體、軟體及正在處理、儲存、傳輸資訊的保密性、完整性和可用性。涉及的安全性有:完整性——作業系統的正確性和可靠性、硬體和軟體的邏輯完整性,防止資訊被未經授權的篡改;可用性——保證資訊及資訊系統確實為授權使用者所用,防止由於電腦病毒或其它人為因素造成的系統拒絕服務或者為敵手所用卻對授權者拒用。還有對電腦安全的威脅擴充到病毒、非法訪問、脆弱口令、駭客等等。    1 目前常用的多種解決方案    (1

Serv-U許可權提升再提升

作者:intruder  來源:邪惡八進位 中國應《駭客X檔案》要求 冰血將其移動到內部不允許公開 因為這文章已經發到書上了! 

我是這樣進入一個駭客網站的

文章來源:邪惡八進位 中國文章作者:惡貓[E.S.T] (EvilCat[E.S.T])    最近放假在家,沒什麼事,上網的時間多了,今天在平時喜歡去的幾個安全網站轉了轉,網站上新的好的文章都給大家轉到E.S.T的論壇上了(嘻嘻)。閑著也是閑著,乾脆在這些網站的友情串連的網站看看,說不定又什麼新的東西那。   

如何改變預設的游標形狀?

我試著將游標改變為其它的形狀和顏色,但卻沒有變化.A:在對話方塊/視窗/你需要的地方加上對WM_SETCURSOR訊息的處理.BOOL MyDialog::OnSetCursor(CWnd* pWnd, UINT nHitTest, UINT message){    // TODO: Add your message handler code here and/or call default   

SQL injection的實現與應用

本文作者:angel文章性質:原創發布日期:2004-04-02前言   SQL injection可以說是一種漏洞,也可以說成是一種攻擊方法,程式中的變數處理不當,對使用者提交的資料過濾不足,都可能產生這個漏洞,而攻擊原理就是利用使用者提交或可修改的資料,把想要的SQL語句插入到系統實際SQL語句中,輕則獲得敏感的資訊,重則控制伺服器。SQL injection並不緊緊局限在Mssql資料庫中,Access、Mysql、Oracle、Sybase都可以進行SQL injection攻擊。   

安全性測試方法論

Vulnerability Scanning refers generally to automated checks for known vulnerabilities against a system or systems in a network.Security Scanning refers generally to vulnerability scans which include manual false positive verification, network

對隔離網閘技術的探討

在防火牆的發展過程中,人們最終意識到防火牆在安全方面的局限性。高效能、高安全性、易用性方面的矛盾並沒有很好地解決。防火牆體系架構在高安全性方面的缺陷,驅使人們追求更高安全性的解決方案,人們期望更安全的技術手段,隔離網閘技術應運而生。  隔離網閘技術是安全市場上的一匹黑馬。在經過漫長的市場概念澄清和馬拉松式的技術演變進步之後,市場最終接受隔離網閘具有最高安全性。比如中網研製的物理隔離網閘X-Gap,它能夠中斷網路的直接連接,不光檢查所有的協議,還把協議給剝離掉,直接還原成最原始的資料,對資料可以檢

反垃圾郵件防火牆的 核心技術分析

 垃圾郵件的來曆和技術根源  SMTP協議本身是一個簡化的郵件遞交協議,缺乏很多必要的身份認證,這是SMTP協議造成垃圾郵件泛濫的原因之一。由於SMTP協議中,允許發信人偽造絕大多數的發信人特徵資訊,如:發信人、信件路由等,甚至在通過匿名轉寄、開放轉寄和開放代理等手段後,可以近乎完全的抹去垃圾郵件的發信人特徵。目前,絕大多數的垃圾郵件都偽造了其真實的發信來源,這對於發現制止垃圾郵件的傳播造成了很大的困難。  SMTP協議還缺少一些必要的行為控制,不能有效甄別正常的郵件發送和垃圾郵件發送行為,這是

使用webshell突破虛擬機器主機使用權限設定的一般思路

注入的發展給webshell的研究提供了孕育的環境,asp系統的上傳漏洞,尤其是使用廣泛的dvbbs的上傳漏洞給webshell快速發展,另外,下載預設資料庫或備份資料庫,然後利用背景Database

饒過’(單引號)限制繼續射入

本文作者:angel文章性質:原創發布日期:2004-04-02  我想不少人都看過一些關於SQL Injection針對SQL Server攻擊的文章,都是因為變數過濾不足甚至沒有過濾而構造畸形SQL語句注入的,包括我寫的那篇《SQL Injection的實現與應用》也是這樣的例子,因為沒有碰到任何的過濾,所以使我們相當輕鬆就注入成功了,如下: http://www.ilikeplmm.com/show.asp?id=1;exec master.dbo.xp_cmdshell 'net

一次通過注入侵滲透USA網站過程

一次通過注入滲透USA網站過程作者:rover[play8.net]這幾天看了好多注入方面的文章,看的俺是熱血沸騰啊~準備找個站注入看看~中國的俺不幹~也不是愛國~是經不起人罵~~~~注入的最基本要求是找一個注入點的~去哪找那麼多的注入點呢~俺想到了google搜了一個很經典的注入點尾碼.asp?ID=8,選的是”搜尋所有網頁”,.哈,一大片英文葉子挨個點上手工測試~http://xxx.com/list.asp?id=8’如果過濾了單引號就返回示正常頁面~經過俺找了好多的網站,終於找到一個傳說

測試我們學校伺服器的安全性

本文作者:angel文章性質:原創發布日期:2004-04-02前言   我自從在學校維護學生會網站以後,就有了不小的許可權,我只要上傳一個“海陽頂端網ASP木馬”就可以任意修改任何web頁面了,因為學校裡所有的網站都放在http://www.nothing.com/裡面,不過我可不敢這樣做,也不會這樣做。最近學習ASP挺上癮,就看看學校自己寫的ASP程式有什麼隱患吧。 問題一   除了前台只有少量的ASP檔案,就是使用者註冊(是學校的人才能註冊)、登陸、忘記密碼、個人資訊修改這幾個ASP檔案,

對iis寫入權限的利用

本文作者:SuperHei文章性質:原創發布日期:2004-07-21  大家可能看過《遠程分析IIS設定》,裡面對iis的各種設定進行了分析,我這裡就對iis的寫入權限來分析下,以下引用《遠程分析IIS設定》文章對iis寫入權限分析內容:寫入權限  測試一個目錄對於web使用者是否具有寫入權限,採用如下方法:telnet到伺服器的web連接埠(80)並發送一個如下請求:PUT /dir/my_file.txt HTTP/1.1Host: iis-serverContent-Length: 10

魚和熊掌可兼得:允許FileSystemObject

現在絕大多數的虛擬機器主機都禁用了 ASP 的標準組件:FileSystemObject,因為這個組件為 ASP 提供了強大的檔案系統訪問能力,可以對伺服器硬碟上的任何檔案進行讀、寫、複製、刪除、改名等操作(當然,這是指在使用預設設定的 Windows NT / 2000 下才能做到)。但是禁止此組件後,引起的後果就是所有利用這個組件的 ASP 將無法運行,無法滿足客戶的需求。   如何既允許 FileSystemObject

總頁數: 61357 1 .... 20482 20483 20484 20485 20486 .... 61357 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.