如何防范密码被破解
admin 16年前(2011-03-16) 0浏览
你会用什么样的算法来为你的用户保存密码?如果你还在用明码的话,那么一旦你的网站被hack了,那么你所有的用户口令都会被泄露了,这意味着,你的系统或是网站就此完蛋了。所以,我们需要通过一些不可逆的算法来保存用户的密码。比如:MD5, SHA1, SHA...
admin 16年前(2011-03-16) 0浏览
你会用什么样的算法来为你的用户保存密码?如果你还在用明码的话,那么一旦你的网站被hack了,那么你所有的用户口令都会被泄露了,这意味着,你的系统或是网站就此完蛋了。所以,我们需要通过一些不可逆的算法来保存用户的密码。比如:MD5, SHA1, SHA...
admin 16年前(2011-03-16) 0浏览
在互联网上,需要我们输入用户名口令的地方实在是太多了,多得都让人记不过来了,N个电子邮件帐号,QQ, MSN,校内,开心,facebook,Blog,各种论坛,网银,淘宝,电子相册……,太多了,想想看,你要用多少用户名口令,相信很多人可能会这样做,用...
admin 16年前(2011-03-16) 0浏览
在网上看到一张口令破解的表格,如下所示(第一列是口令长度,第二列是全小写的口令,第三列是有大写字母的口令,第四列是又加上了数字和其它字符的口令) 如果你想知道自己的口令花多少时间可以被破确,你可以访问下面这个网站: http://howsecurei...
admin 16年前(2010-12-20) 0浏览
From:http://www.sablog.net/blog/scanpass-ftp-mysql-mssql-ssh/ 帮我们公司的某猥琐男写的。据说是渗透某个大站要用到。 可以扫FTP\MYSQL\MSSQL\SSH密码 比如webshell在...
admin 16年前(2010-12-10) 0浏览
系统安全高手 Dan Rosenberg 发布了一段 C 程序,这段200多行的程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root sh...
admin 16年前(2010-10-08) 0浏览
ms10048x86.rar 下载文件 (已下载 631 次) 点击这里下载文件: ms10048x86.rar ms10048x64.rar 下载文件 (已下载 547 次) 点击这里下载文件: ms10048x64.rar 漏洞说明:http:/...
admin 16年前(2010-05-21) 0浏览
nginx文件类型错误解析漏洞:http://www.80sec.com/nginx-securit.html 漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中...
admin 16年前(2010-04-27) 0浏览
iptables 相关概念 匹配(match):符合指定的条件,比如指定的 IP 地址和端口。 丢弃(drop):当一个包到达时,简单地丢弃,不做其它任何处理。 接受(accept):和丢弃相反,接受这个包,让这个包通过。 拒绝(reject):和丢...
admin 17年前(2009-06-25) 0浏览
udev权限提示的漏洞,只要有普通用户权限,即可提升到root权限 udev.sh !/bin/sh Linux 2.6 bug found by Sebastian Krahmer lame sploit using LD technique by...
admin 17年前(2009-05-14) 0浏览
中国,北京,2009年8月18~19日 (http://xcon.xfocus.net) XCon 秉承一贯的严谨求实作风竭诚欢迎热爱信息安全技术的人员积极投稿,参加会议,共享精彩盛会。 参加会议对象: 任何热爱信息安全的人士,包括如信息安全专家,信...
admin 18年前(2009-04-09) 0浏览
iptables -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A FORWARD -s 124.115.0.0/...
admin 18年前(2009-03-29) 0浏览
from:http://www.woyigui.cn/php-ini-guama/ 本来这两天研究PHPIDS,使用文件是:当要在防止页面攻击时,可在页面的头部include防攻击文件,就像通用防注入文件。我们可以用三种情况来办到: 1、在每个文件内...
admin 18年前(2009-03-16) 0浏览
作者:Vcor [BHST] 昨天在搞一个站,发现是php168,记得最近狼族牛人有人爆出了php168提升权限的漏洞,马上到sebug找到exp,说着就动手搞。 很快就进入后台了。php168之前没搞过,所以不熟悉,无奈就问了几个朋友,都说不熟悉,...
admin 18年前(2009-03-09) 0浏览
from:http://www.lengmo.net/post/1289/ 今天下午 小志 问我要的。给了他一张之前渗透测试方案里的流程图,这家伙嫌不够详细,他给了我一张,不过丫的说不好看,晚上,没事就用 Visio 画了一张,稍微美化下,而且很久没...
admin 18年前(2009-03-07) 0浏览
DDoS (distributed denial-of-service)及DoS (denial-of-service)在网路上十分常见,而DoS攻击所传送的请求跟正常的请求一样,分别在于每秒钟发出大量请求到伺服器,使伺服器的负载增加,最常见的情况是...
admin 18年前(2009-02-16) 0浏览
以下是官方回复 黑客大部分是兴趣驱使,今天对我们网站是很特别的日子。再在感谢广大黑客朋友对我们的支持,对我们网站的鞭策,今后我们将加大力气加强各方面的密码安全,信息安全更上一层楼。 请广大会员放心,此次故障只是域名劫持,大家的密码信息,相关保密信息并...
admin 18年前(2009-02-14) 0浏览
Flash Player文件 点击打开/折叠播放器😉 下载地址 http://www.cs.ecitic.com/trading/zxbwsjyczys.swf相关日志2008排名中国黑客组织与人物完全档案 入侵华东黑客联盟装X的过程 linux系统...
admin 18年前(2008-12-24) 0浏览
来源:中国安全网 作者:vitter blog:blog.securitycn.net 早就跟相关人员说过邮箱认证smtp和pop协议要做加密,否则在公司内网,太容易被人sniffer到明文密码了,另外邮箱密码和bbs公用,bbs也是采用的http协...
admin 18年前(2008-12-08) 0浏览
ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀: backdoor.asp内容如下: <% b=request(“a”) Set fs = GetObject(“script:d:/...
admin 18年前(2008-12-08) 0浏览
本文的内容是如何利用IIS本身的一些特性建立后门.当然,这主要是一份供网络管理员和网络安全工作人员参考的“Know Your Enemy”类文档,作者希望这篇文章能够对检查和清除后门有所帮助,而并不鼓励或赞同利用本文的技巧进行违法活动. 首先简单介绍...
admin 18年前(2008-12-04) 0浏览
转自:http://www.hackbase.com/news/2008-11-08/20387.html 著名黑客组织 先介绍零三年之前的组织。 安全焦点 http://www.xfocus.net/ 1999年8月26日由xundi创立,创始人还...
admin 18年前(2008-11-22) 0浏览
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,路径是C:\WINDOWS\system32\inetsrv(一般这个目录设置的everyone读的权限.) MetaBase.xml这个文件是存的站点IIS配置的信息.里...
admin 18年前(2008-11-20) 0浏览
建议在虚拟机上试验 或者在别人的电脑上运行改批处理 她可以让她的电脑立马无法响应过来 而不得不重启机器 如果你还毒的话可以把她放到启动项中 还毒的话加一个Autorun文件,open=这个批处理路径 再毒的话在注册表中镜像劫持掉,让她点击QQ、MSN...
admin 18年前(2008-11-13) 0浏览
//看看是什么权限的 and 1=(Select IS_MEMBER(‘db_owner’)) And char(124)%2BCast(IS_MEMBER(‘db_owner’) as varchar...
admin 18年前(2008-10-10) 0浏览
文章作者:落叶纷飞[J.L.S.T] & 云中鹰[J.L.S.T] 信息来源:安全叶子技术小组[J.Leaves Security Team](http://00day.cn) 有些朋友对我和云中鹰搞华东的过程比较感兴趣,其实那个很没技术含量...
admin 18年前(2008-09-27) 0浏览
受影响系统: 调用以下内核解析RSS的RSS阅读器: INTERNET EXPLORER ver<= IE7 (其他版本未经测试,估计也有) OPERA ver <=9.52 以下阅读器出现漏洞: 新浪点点通1.1.0.8 目前最高 周博...
admin 18年前(2008-09-22) 0浏览
1.如何拿到登陆密码,自己想办法。 2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径. 3.选择一个Database.运行以下语句. —-start cod...
admin 18年前(2008-09-16) 0浏览
转载请注明:爱开源 » 三鹿集团网站被黑
admin 18年前(2008-09-11) 0浏览
今天看了越狱第4季的第3集,里面讲到了由于硬盘空间满了,有两封邮件没有接收到。难道国外用的不是POP3么,不能清理磁盘了再去收一次嘛?还是说是用的窃听的方法,sniffer的邮件。 然后他们就去机房偷邮件,为了进机房耍了个小花招,sara,假装来面试...
admin 18年前(2008-09-08) 0浏览
转自 http://www.dddos.com 其实很早以前这段代码就已经公布出来了,但最近有人问到,就在这里再发一下吧~ 只需要将以下代码保存为vbs文件即可。(依赖于系统中的wscript.exe和cscript.exe,一般的肉鸡都满足咯) 注...