最新消息:

网络安全

如何防范密码被破解

如何防范密码被破解

admin 16年前(2011-03-16) 1浏览

你会用什么样的算法来为你的用户保存密码?如果你还在用明码的话,那么一旦你的网站被hack了,那么你所有的用户口令都会被泄露了,这意味着,你的系统或是网站就此完蛋了。所以,我们需要通过一些不可逆的算法来保存用户的密码。比如:MD5, SHA1, SHA...

如何管理并设计你的口令

如何管理并设计你的口令

admin 16年前(2011-03-16) 1浏览

在互联网上,需要我们输入用户名口令的地方实在是太多了,多得都让人记不过来了,N个电子邮件帐号,QQ, MSN,校内,开心,facebook,Blog,各种论坛,网银,淘宝,电子相册……,太多了,想想看,你要用多少用户名口令,相信很多人可能会这样做,用...

破解你的口令

破解你的口令

admin 16年前(2011-03-16) 1浏览

在网上看到一张口令破解的表格,如下所示(第一列是口令长度,第二列是全小写的口令,第三列是有大写字母的口令,第四列是又加上了数字和其它字符的口令) 如果你想知道自己的口令花多少时间可以被破确,你可以访问下面这个网站: http://howsecurei...

PHP扫FTPMYSQLMSSQLSSH密码的脚本

PHP扫FTPMYSQLMSSQLSSH密码的脚本

admin 16年前(2010-12-20) 1浏览

From:http://www.sablog.net/blog/scanpass-ftp-mysql-mssql-ssh/ 帮我们公司的某猥琐男写的。据说是渗透某个大站要用到。 可以扫FTP\MYSQL\MSSQL\SSH密码 比如webshell在...

利用 Linux 内核的多个安全漏洞获得 root 权限

利用 Linux 内核的多个安全漏洞获得 root 权限

admin 16年前(2010-12-10) 1浏览

系统安全高手 Dan Rosenberg 发布了一段 C 程序,这段200多行的程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root sh...

MS10-048本地提权EXP x86 x64

MS10-048本地提权EXP x86 x64

admin 16年前(2010-10-08) 1浏览

ms10048x86.rar 下载文件 (已下载 631 次) 点击这里下载文件: ms10048x86.rar ms10048x64.rar 下载文件 (已下载 547 次) 点击这里下载文件: ms10048x64.rar 漏洞说明:http:/...

nginx文件类型错误解析漏洞

nginx文件类型错误解析漏洞

admin 16年前(2010-05-21) 1浏览

nginx文件类型错误解析漏洞:http://www.80sec.com/nginx-securit.html 漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中...

iptables的相关概念和数据包的流程

iptables的相关概念和数据包的流程

admin 16年前(2010-04-27) 1浏览

iptables 相关概念 匹配(match):符合指定的条件,比如指定的 IP 地址和端口。 丢弃(drop):当一个包到达时,简单地丢弃,不做其它任何处理。 接受(accept):和丢弃相反,接受这个包,让这个包通过。 拒绝(reject):和丢...

普通用户通过udev漏洞提升到root权限

普通用户通过udev漏洞提升到root权限

admin 17年前(2009-06-25) 1浏览

udev权限提示的漏洞,只要有普通用户权限,即可提升到root权限 udev.sh !/bin/sh Linux 2.6 bug found by Sebastian Krahmer lame sploit using LD technique by...

XCon2009 安全焦点信息安全技术峰会议题征集函

XCon2009 安全焦点信息安全技术峰会议题征集函

admin 17年前(2009-05-14) 1浏览

中国,北京,2009年8月18~19日 (http://xcon.xfocus.net) XCon 秉承一贯的严谨求实作风竭诚欢迎热爱信息安全技术的人员积极投稿,参加会议,共享精彩盛会。 参加会议对象: 任何热爱信息安全的人士,包括如信息安全专家,信...

iptables屏蔽IP段

iptables屏蔽IP段

admin 18年前(2009-04-09) 1浏览

iptables -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A FORWARD -s 124.115.0.0/...

PHP.ini挂马方式

PHP.ini挂马方式

admin 18年前(2009-03-29) 1浏览

from:http://www.woyigui.cn/php-ini-guama/ 本来这两天研究PHPIDS,使用文件是:当要在防止页面攻击时,可在页面的头部include防攻击文件,就像通用防注入文件。我们可以用三种情况来办到: 1、在每个文件内...

php168 v2008后台拿shell方法

php168 v2008后台拿shell方法

admin 18年前(2009-03-16) 1浏览

作者:Vcor [BHST] 昨天在搞一个站,发现是php168,记得最近狼族牛人有人爆出了php168提升权限的漏洞,马上到sebug找到exp,说着就动手搞。 很快就进入后台了。php168之前没搞过,所以不熟悉,无奈就问了几个朋友,都说不熟悉,...

渗透测试流程图

渗透测试流程图

admin 18年前(2009-03-09) 1浏览

from:http://www.lengmo.net/post/1289/ 今天下午 小志 问我要的。给了他一张之前渗透测试方案里的流程图,这家伙嫌不够详细,他给了我一张,不过丫的说不好看,晚上,没事就用 Visio 画了一张,稍微美化下,而且很久没...

Apache增加防DDoS模块

Apache增加防DDoS模块

admin 18年前(2009-03-07) 1浏览

DDoS (distributed denial-of-service)及DoS (denial-of-service)在网路上十分常见,而DoS攻击所传送的请求跟正常的请求一样,分别在于每秒钟发出大量请求到伺服器,使伺服器的负载增加,最常见的情况是...

华夏黑客同盟论坛-被黑

华夏黑客同盟论坛-被黑

admin 18年前(2009-02-16) 1浏览

以下是官方回复 黑客大部分是兴趣驱使,今天对我们网站是很特别的日子。再在感谢广大黑客朋友对我们的支持,对我们网站的鞭策,今后我们将加大力气加强各方面的密码安全,信息安全更上一层楼。 请广大会员放心,此次故障只是域名劫持,大家的密码信息,相关保密信息并...

乌克兰黑客入侵银行视频录像

乌克兰黑客入侵银行视频录像

admin 18年前(2009-02-14) 1浏览

Flash Player文件 点击打开/折叠播放器😉 下载地址 http://www.cs.ecitic.com/trading/zxbwsjyczys.swf相关日志2008排名中国黑客组织与人物完全档案 入侵华东黑客联盟装X的过程 linux系统...

Linux下ARP欺骗嗅探公司邮箱密码

Linux下ARP欺骗嗅探公司邮箱密码

admin 18年前(2008-12-24) 1浏览

来源:中国安全网 作者:vitter blog:blog.securitycn.net 早就跟相关人员说过邮箱认证smtp和pop协议要做加密,否则在公司内网,太容易被人sniffer到明文密码了,另外邮箱密码和bbs公用,bbs也是采用的http协...

利用wsc 来做一个asp后门

利用wsc 来做一个asp后门

admin 18年前(2008-12-08) 1浏览

ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀: backdoor.asp内容如下: <% b=request(“a”) Set fs = GetObject(“script:d:/...

IIS配置文件(MetaBase.bin)后门

IIS配置文件(MetaBase.bin)后门

admin 18年前(2008-12-08) 1浏览

本文的内容是如何利用IIS本身的一些特性建立后门.当然,这主要是一份供网络管理员和网络安全工作人员参考的“Know Your Enemy”类文档,作者希望这篇文章能够对检查和清除后门有所帮助,而并不鼓励或赞同利用本文的技巧进行违法活动. 首先简单介绍...

2008排名中国黑客组织与人物完全档案

2008排名中国黑客组织与人物完全档案

admin 18年前(2008-12-04) 0浏览

转自:http://www.hackbase.com/news/2008-11-08/20387.html 著名黑客组织 先介绍零三年之前的组织。 安全焦点 http://www.xfocus.net/ 1999年8月26日由xundi创立,创始人还...

IIS的配置文件

IIS的配置文件

admin 18年前(2008-11-22) 1浏览

默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,路径是C:\WINDOWS\system32\inetsrv(一般这个目录设置的everyone读的权限.) MetaBase.xml这个文件是存的站点IIS配置的信息.里...

死循环之ping增强版

死循环之ping增强版

admin 18年前(2008-11-20) 1浏览

建议在虚拟机上试验 或者在别人的电脑上运行改批处理 她可以让她的电脑立马无法响应过来 而不得不重启机器 如果你还毒的话可以把她放到启动项中 还毒的话加一个Autorun文件,open=这个批处理路径 再毒的话在注册表中镜像劫持掉,让她点击QQ、MSN...

常用的一些注入命令

常用的一些注入命令

admin 18年前(2008-11-13) 1浏览

//看看是什么权限的 and 1=(Select IS_MEMBER(‘db_owner’)) And char(124)%2BCast(IS_MEMBER(‘db_owner’) as varchar...

入侵华东黑客联盟装X的过程

入侵华东黑客联盟装X的过程

admin 18年前(2008-10-10) 1浏览

文章作者:落叶纷飞[J.L.S.T] & 云中鹰[J.L.S.T] 信息来源:安全叶子技术小组[J.Leaves Security Team](http://00day.cn) 有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量...

多款RSS阅读器出现XSS漏洞

多款RSS阅读器出现XSS漏洞

admin 18年前(2008-09-27) 1浏览

受影响系统: 调用以下内核解析RSS的RSS阅读器: INTERNET EXPLORER ver<= IE7 (其他版本未经测试,估计也有) OPERA ver <=9.52 以下阅读器出现漏洞: 新浪点点通1.1.0.8 目前最高 周博...

phpMyAdmin 后台拿webshell

phpMyAdmin 后台拿webshell

admin 18年前(2008-09-22) 1浏览

1.如何拿到登陆密码,自己想办法。 2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径. 3.选择一个Database.运行以下语句. —-start cod...

越狱中的EMAIL帐户破解

越狱中的EMAIL帐户破解

admin 18年前(2008-09-11) 1浏览

今天看了越狱第4季的第3集,里面讲到了由于硬盘空间满了,有两封邮件没有接收到。难道国外用的不是POP3么,不能清理磁盘了再去收一次嘛?还是说是用的窃听的方法,sniffer的邮件。 然后他们就去机房偷邮件,为了进机房耍了个小花招,sara,假装来面试...

不依赖于net user添加账户的命令

不依赖于net user添加账户的命令

admin 18年前(2008-09-08) 1浏览

转自 http://www.dddos.com 其实很早以前这段代码就已经公布出来了,但最近有人问到,就在这里再发一下吧~ 只需要将以下代码保存为vbs文件即可。(依赖于系统中的wscript.exe和cscript.exe,一般的肉鸡都满足咯) 注...