Time of Update: 2018-12-03
CGI的工作原理介紹:CGI(Common Gateway
Time of Update: 2018-12-03
作者:xhacker綠盟是國內一家著名的網路安全公司(註:此文不便透露該網站真實名稱,所以用x盟為名),可以說在安全界是無人不知。所謂樹大招風,曾有不少入侵者企圖入侵x盟或者找到一點bug,但絕大多數人都以失敗而告終,其中當然也有個別的成功者,比如幾年前小魚巫師利用sql injection技術把x盟論壇的資料庫刪除了,造成了一定的影響。正是由於x盟在安全界非常顯眼,所以也激起了我心中從來都不曾安分過的挑戰欲,我決定在周末對其進行滲透入侵。下面是簡單的滲透過程以及思路(這不論結果如何只注重過程)
Time of Update: 2018-12-03
一、概述 效能指標是每個使用者採購安全產品必定關注的問題。但是,如果不知道這些指標的真實含義,不知道這些指標如何測出來,就會被表面的參數所蒙蔽,從而做出錯誤的決策。 本文介紹了網路入侵偵測系統的效能指標的含義、測試方法,並分析了測試過程中可能作假的方法,以給使用者正確選擇網路入侵檢測產品提供辨別的思路。 二、效能指標簡介 不同的安全產品,各種效能指標對客戶的意義是不同的。例如防火牆,客戶會更關注每秒輸送量、每秒並發串連數、傳輸延遲等。而網路入侵偵測系統,
Time of Update: 2018-12-03
在文章《擷取進程模組的資訊》中,由於當時不知道如何提升許可權,所以無法擷取更多的系統進程的資訊,今天看到了一段代碼,讓我眼前一亮,不說廢話了,代碼如下:BOOL EnableDebugPrivilege(){ HANDLE hToken; BOOL fOk=FALSE; if(OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES,&hToken)) { TOKEN_PRIVILEGES tp; tp.
Time of Update: 2018-12-03
一、前言
Time of Update: 2018-12-03
一直對c/c++下的socket編程必是很熟悉,今天終於完成了一個很簡單的server/client程式伺服器:#include <iostream>#include <Winsock2.h>#pragma comment( lib, "Ws2_32.lib" )using namespace std;const int MY_ERROR = -1;int main( ) { WSADATA wsaData; //初始化Windows
Time of Update: 2018-12-03
作者:Billy.Lee,TianheSecu 來源:antpower 入侵偵測系統,能夠即時監控網路傳輸,自動檢測可疑行為,分析來自網路外部入侵訊號和內部的非法活動,在系統受到危害前發出警告,對攻擊作出即時的響應,並提供補救措施,最大程度地保障安全。 然而"道高一尺,魔高一丈",換個角度,如果你是一個名攻擊者,你該如何去做呢? 當然,按道理來說,IDS發展方向是在保證足夠優良的效能的同時,能夠對抗相應的IDS攻擊方法。
Time of Update: 2018-12-03
○、序 這篇文章寫於1年前,因為某些原因,沒有把它完成。今天整理一下 shadowstar's home,偶然發現這篇未完的文章。雖是年前的東西,但現在仍沒有過時,對想瞭解 Sniffer 的朋友應該有所協助。爸爸說做事情要有始有終,今天是端午節,謹以此文給遠隔千裡的親人送一份心意。一、引言 上一次介紹了用 Raw Socket 實現 Sniffer 的方法,實現起來比較簡單,但有個缺點就是只能截獲 IP
Time of Update: 2018-12-03
來源:邪惡八進位安全小組去年的時候曾經有一段時間研究過ie雙解碼,所以對暴庫有一定的認識,前些天終於收到駭客的雜誌,裡面看了一篇臨的文章,下面我也談談個人對那篇文章的認識,這裡要說的是,大家如果再深入點研究下去,就會發現,暴庫的利用不只是這麼簡單,還會有更多可以用的東東。
Time of Update: 2018-12-03
writer: demonalexemail: demonalex_at_dark2s.org前言:看完了SQL的《用WEB壓力測試工具類比請求服務的DOS攻擊》,尤覺得意尤未盡,為摸清此軟體的 部分功能,特為此做了一段時間的實驗(途中感謝很多網友為此‘捐’出自己的伺服器),寫了以 下一篇爛文,希望能補充SQL大哥在該文中沒有點明的知識點。參考資料:《用WEB壓力測試工具類比請求服務的DOS攻擊》、《WEB壓力測試指南》
Time of Update: 2018-12-03
元件講是講不完的,這邊主要在簡介幾個元件作用。按鈕按鈕是視窗程式中最基本的元件。GtkButton與 GtkToggleButton影像及文字按鈕GtkCheckButton與 GtkRadioButton對話方塊對話方塊用來與使用者作簡單的訊息交換與溝通。GtkMessageDialogGtkAboutDialogGtkColorButton與 GtkColorSelectionDialogGtkFontButton與
Time of Update: 2018-12-03
在VC6.0中編寫網路應用程式}
Time of Update: 2018-12-03
作者:林善茂狀態檢測防火牆是目前使用最廣泛的防火牆,用來防護駭客攻擊。但是,隨著專門針對應用程式層的Web攻擊現象的增多,在攻擊防護中,狀態檢測防火牆的有效性越來越低。 設計狀態檢測防火牆時,並沒有專門針對Web應用程式攻擊,為了適應不斷增長的Web應用程式的威脅,新一代的深度檢測防火牆出現了。 本文先介紹了防火牆技術的演變過程,然後介紹了深度檢測技術的四個基本特徵。 1、防火牆技術的演變過程 防火牆技術的演變過程,1所示。到目前為止,主要有包過濾防火牆、狀態檢測防護牆和深度檢測防火牆三
Time of Update: 2018-12-03
原作者姓名 張增強介紹VC中實現自繪背景,任意形狀的對話方塊的實現。 讀者評分 7 評分次數 2 本文程式截面如所示:效果的實現可以通常通過兩個方法: 一、處理WM_PRINT實現。1 建立一個基於對話方塊的EXE工程Demo,一切採用預設設定。2 改變對話方塊資源:IDD_DEMO_DLG,設定STYLE風格的BORDER為NONE。匯入背景需要的BMP資源,ID命名為IDB_BACKGND。在CDemoDlg的標頭檔中增加一個變數m_bmgBg;3 在OnInitDialog()
Time of Update: 2018-12-03
Windows95/98/Me的註冊表包含了Windows95/98/Me的系統配置、PC機的硬體設定、Win32應用程式和使用者的其他設定資訊。註冊表和INI檔案不同,它是多層次的樹狀資料結構,具有六個分支(根鍵),每個分支又由許多的鍵和索引值組成,而每個鍵則代表一個特定的設定項目。 在實際編程工作中,我們遇到了如何在Visual C++中對Windows95/98/Me註冊表整個樹狀結構資訊進行訪問和修改的問題,如查詢和修改註冊表中使用者姓名和公司名稱的有關資訊。通過編程實踐,我們實現
Time of Update: 2018-12-03
/*利用作業系統提供的API編寫防火牆.該程式涉及到的API說明請訪問微軟的MSDN Library代碼在C++ Builder 5編譯通過如果您想和我交流請email:zzwinner@163.com*/#pragma hdrstop#include "windows.h"#include "Fltdefs.h"//需要載入"iphlpapi.lib"#pragma argsusedint main(int argc, char*
Time of Update: 2018-12-03
對話方塊分為模態對話方塊和非模態對話方塊,建立模態對話方塊用DialogBox(),建立非模態對話方塊用CreateDialog(),一個對話方塊通常都應當有一個父視窗,對話方塊的定位以父視窗的座標系統為基準,父視窗關閉對話方塊也隨即關閉。如果模態對話方塊沒有父視窗就不再具有模態對話方塊的特性(使用者必須處理完模態對話方塊的要求之後才能繼續在主視窗的操作)。例如使用MessageBox(NULL,"Message","Error",MB_OK)彈出一個警告對話方塊阻止使用者的進一步操作,但是第一
Time of Update: 2018-12-03
程式中主要使用了InitiateSystemShutdown()這個函數。CString CPage1::ShowError(){ LPVOID lpMsgBuf; ::FormatMessage( FORMAT_MESSAGE_ALLOCATE_BUFFER | FORMAT_MESSAGE_FROM_SYSTEM |
Time of Update: 2018-12-03
獲得已安裝網路磁碟機的進階資訊在第一章中示範了如何獲得已存在適配器的靜態資訊。實際上WinPcap同樣也提供其他的進階資訊,特別是 pcap_findalldevs()這個函數返回的每個
Time of Update: 2018-12-03
/*============================================================================Coder: Paris-yeReleased on: 1/9/2003Test on: redhat 9.0Our Team:Www.Bugkidz.OrgInformation:This is a arp spoof sniffer.W <--- workstationB <--- Server or GateWayM &