
入侵防御
入侵防御系統(tǒng)(IPS),屬于網(wǎng)絡交換機的一個子項目,為有過濾攻擊功能的特種交換機。一般布于防火墻和外來網(wǎng)絡的設備之間,依靠對數(shù)據(jù)包的檢測進行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進入內(nèi)網(wǎng))
腳本之家入侵防御欄目向廣大網(wǎng)友介紹網(wǎng)絡攻擊與防御技術(shù)等相關(guān)知識資訊,包含網(wǎng)絡被攻擊怎么辦,網(wǎng)絡攻擊行為分析,網(wǎng)絡防御的主要手段,Sniffer攻擊詳解,445端口入侵原因等等。
- 這多是本人多年下來的經(jīng)驗。 工具:WINNTAutoAttack自動攻擊器(掃漏洞);SQLTOOLS(SA空口令連接器);RAMDIN影子3.0中文版(遠程控制程序)(RADMIN注冊碼): 08US9A...2008-10-08
- 本來我不習慣開QQ,可好友打來電話說有事找我,遂上線。因為我用的QQ是能顯示IP地址的木子版本,所以看到好友的IP:xxx.xxx.19.24,發(fā)現(xiàn)好友是在學校的實驗室上網(wǎng)。我忽發(fā)奇想,想看...2008-10-08
- Once upon a time,我發(fā)現(xiàn)了一個網(wǎng)站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個SHELL,aaa帳號試到zzz(by the way,這是我發(fā)現(xiàn)的一個網(wǎng)上規(guī)律,那就是帳號的長度與口令...2008-10-08
MSSQL數(shù)據(jù)庫SA權(quán)限入侵的感悟
想必大家都知道MSSQL中SA權(quán)限是什么,可以說是至高無上。今天我就它的危害再談點兒,我所講的是配合NBSI上傳功能得到WebShell。在講之前先說幾個條件,否則得到Shell是有難度的。 1...2008-10-08巧用數(shù)據(jù)庫insert Into進行入侵注入
剛才到了酷吧,坐在收銀臺旁邊和收銀的MM聊了幾句話; 突然看到"電影影線"有張海報,上面寫著: 凡是購買該站點卡密碼最后一位數(shù)是6或7便可獲贈面值5元的易卡一張; ...2008-10-08- 前些日子 搞一個站.. 拿到了WEBSHELL 可就是提權(quán)不了... 分析了下也只有通過autorun.inf提權(quán) 但是貌似時間不能等了.. 目標是拿到完整數(shù)據(jù)庫文件.. 可web data是分離的.. ...2008-10-08
- Web應用程序是通過2種方式來判斷和跟蹤不同用戶的:Cookie或者Session(也叫做會話型Cookie)。其中Cookie是存儲在本地計算機上的,過期時間很長,所以針對Cookie的攻擊手段一般是盜取...2008-10-08
- 通過asp入侵web server,竊取文件毀壞系統(tǒng),這決非聳人聽聞... iis的安全性問題 1.iis3/pws的漏洞 我實驗過,win98 pws上運行ASP程序,只須在瀏覽器地址欄內(nèi)多加一個小數(shù)點...2008-10-08
利用最基本的SQL注入滲透BBSXP官方網(wǎng)站的臺后管理
漏洞分析 序: 有一部電影的名字叫著《全職殺手》,劇中的男主角托爾,我非常喜歡他的個性! 他非常的cool,i like!呵呵,不知道你看過這部電影沒有? 不過,我今...2008-10-08- 關(guān)于135抓肉雞的分析最近好象135搞的很火熱 看見有人也把那個批量抓135肉雞的工具發(fā)出來了我也就說下把 反正俺也不早就不用那鳥東西了 上次看了那個也說一天抓1000只肉雞 由于我是...2008-10-08
Webshell與Serv-u結(jié)合獲系統(tǒng)最高權(quán)限
Serv-U默認監(jiān)聽127.0.0.1:43958,在本機才能連接這個管理端口,Serv-U默認管理賬號是localAdministrator,默認密碼是"#l@$ak#.lk;0@P",這個密碼是固定的。在目標機器上運...2008-10-08- 給大家?guī)淼氖荱NIX系統(tǒng)的phf漏洞的攻擊方法配合密碼強攻來獲取系統(tǒng)的最高權(quán)限。首先,我們連上Internet,打開紅客的網(wǎng)絡掃描器:www.google.com (隨著google公司對這個搜索引擎的性...2008-10-08
- Introduction //簡介 AJAX and interactive web services form the backbone of “web 2.0” applications. This technological transformation brings about new challenges for s...2008-10-08
- 最近XPFOX叫我看看他朋友的服務器,說計算機管理的“本地用戶和組”的“用戶”沒有顯示的! 我第一想到的就是有人進了服務器,在他朋友的服務器上創(chuàng)建隱藏的帳...2008-10-08
- 你的ADSL用戶名和密碼不安全 剛剛上網(wǎng)看了會兒新聞,和朋友聊了聊天。之后打游戲的時候,發(fā)現(xiàn)比平時要卡,不知道是什么原因,難道是網(wǎng)絡問題嗎?不管它了。聽同事說美劇《英雄》不...2008-10-08
- 也許看爛了網(wǎng)上已有的常規(guī)黑客攻擊手段,對一些陳舊的入侵手法早已厭煩,近來我對ADSL MODEM的路由功能產(chǎn)生了濃厚的興趣,經(jīng)過一番努力,我終于找到了穿透ADSL路由入侵內(nèi)網(wǎng)的方法,在...2008-10-08
- 如果您是一位大蝦,或者您已經(jīng)對入侵4899了如指掌,那您可以不必浪費時間看這篇文章,本文是專門寫給初學者的,給廣大初學者了解一下~~ 一:下載Remote Administrator...2008-10-08
黑客教你新型入侵方法:Ajax hacking with Xss
在十期發(fā)表《Ajax hacking》后,網(wǎng)友給我的反饋中關(guān)于XSS技術(shù)方面的問題主要由以下幾個。為 什么在Ajax hacking中使用XSS?它與傳統(tǒng)的XSS又有什么區(qū)別?它們各有怎么樣的利弊端?大型...2008-10-08- 電信級的系統(tǒng)估計都是采用比較大型的數(shù)據(jù)庫了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計腳本小子都玩得很熟悉了!...2008-10-08
- 那天,正在看資料,朋友丟了個URL過來,說是SA注入點,但數(shù)據(jù)庫和WEB分離的,搞了半天沒搞定.我一聽,SA注入點,應該很容易的說,于是就很隨意的說,OK,沒問題,等會給結(jié)果~ ...2008-10-08

