
入侵防御
入侵防御系統(tǒng)(IPS),屬于網(wǎng)絡(luò)交換機的一個子項目,為有過濾攻擊功能的特種交換機。一般布于防火墻和外來網(wǎng)絡(luò)的設(shè)備之間,依靠對數(shù)據(jù)包的檢測進行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進入內(nèi)網(wǎng))
腳本之家入侵防御欄目向廣大網(wǎng)友介紹網(wǎng)絡(luò)攻擊與防御技術(shù)等相關(guān)知識資訊,包含網(wǎng)絡(luò)被攻擊怎么辦,網(wǎng)絡(luò)攻擊行為分析,網(wǎng)絡(luò)防御的主要手段,Sniffer攻擊詳解,445端口入侵原因等等。
- 近日比較無聊,于是就想通過入侵網(wǎng)站來練練手。因為我是菜鳥,大站就只能看而不能玩,所以就找了一些別人都會的站入侵。由于最近入侵動網(wǎng)比較火,就選擇動網(wǎng)吧。至于怎么找有漏洞的動...2008-10-08
- 這幾天人不舒服,也沒怎么搞站。下午玩了一會CS,準備上QQ聊會天呢。死魚給我丟過來了一個玉米。 還說了一句(這站收VIP學(xué)員呢)。 我打開一個"呵"(黑客吧)。網(wǎng)...2008-10-08
- 現(xiàn)在網(wǎng)吧管理軟件有很多,但大多有這樣或那樣的漏洞,于是就出現(xiàn)了很多破解網(wǎng)吧軟件和網(wǎng)吧軟件破解技巧,可以免費上網(wǎng),可以使用“命令提示符”方式,可以使用管理員權(quán)限等等。于是網(wǎng)...2008-10-08
- 注意:轉(zhuǎn)載此篇文章請保留原作者的信息! [信息來源]:草哲’s BLOG [博客地址]:http://www.337479.cn/ [文章作者]:草哲 又有小半年沒寫教程了,今天在家沒事做在網(wǎng)上閑逛...2008-10-08
利用ewebeditor編輯器批量檢測網(wǎng)站(圖)
現(xiàn)在越來越多的入侵是針對第三方的插件或者文件。那么筆者就帶領(lǐng)大家走進ewebeditor在線文本編輯器的世界。了解該如何利用ewebeditor在線文本編輯器的疏漏來獲取網(wǎng)站的權(quán)限。 ...2008-10-08- 這個服務(wù)器可以用sql溢出,可惜就是找不到進一步的入侵方法,因而一直也沒有拿下來。今天在校盟看到一篇文章,說是在cmd下也可以中入sql賬號和密碼,方法如下: echo exec master.d...2008-10-08
Cross Iframe Trick:the Old New Thing(圖)
我思考了很久才把這里面的錯綜復(fù)雜的關(guān)系整清楚,我想很多人看我下面的paper會睡著,或者干脆“一目百行”的跳過去,但如果你真的想弄懂,請調(diào)試我的 每一個poc,會非常有助于理解(雖...2008-10-08突破IE安全限制獲取iframe子框架內(nèi)的本地cookie
作者:aullik5 今天這篇主要是要講以下這么幾件事情: 1. iframe的限制 2. 突破iframe獲取本地cookie的思路 3. 利用Cross Iframe Trick突破iframe安全限制 我的測試...2008-10-08- 對于Web應(yīng)用來說,注射式攻擊由來已久,攻擊方式也五花八門,常見的攻擊方式有SQL注射、命令注射以及新近才出現(xiàn)的XPath注射等等。本文將以SQL注射為例,在源碼級對其攻擊原理進行深入...2008-10-08
- 下面我們來看一下php注入的過程。 因為是網(wǎng)絡(luò)上的主機,這里僅作注入測試,不作進一步的具體操作。我們首先在網(wǎng)站后面加個單引號字符,返回錯誤信息,證明該網(wǎng)站有可能存在注入...2008-10-08
- 現(xiàn)在很多網(wǎng)站都采用了通用防注入程序,那么對于這種網(wǎng)站,我門是否就束手無策了呢?答案是否定的,因為我們可以采用cookie 注入的方法,而很多通用防注入程序?qū)@種注入方式都沒有防...2008-10-08
- 大部分技巧來源于我家學(xué)究天人的eong大大 用wget把bindshell下載到/tmp/目錄下 或者再/etc/inetd.conf可寫的情況下直接開一個交互的shell 然后用gcc編譯 _num=5466654&board=...2008-10-08
- 在網(wǎng)吧上網(wǎng),沒有養(yǎng)成上網(wǎng)后清除個人信息的習(xí)慣很容易導(dǎo)致被黑,想知道怎么防范嗎?接下去看吧! 其實我這個人在干壞事的時候,還是非常鎮(zhèn)定的,特別是在某些時候,我認為正義是...2008-10-08
- 在網(wǎng)絡(luò)給我們的工作學(xué)習(xí)帶來極大方便的同時,病毒、木馬、后門以及黑客程序也嚴重影響著信息的安全。這些程序感染計算機的一個共同特點是在注冊表中寫入信息,來達到如自動運行、破壞...2008-10-08
- 最近在網(wǎng)上老是看到有人說被一個網(wǎng)址為“http://www.xuehk.com”的黑客培訓(xùn)機構(gòu)騙了錢,而且騙取的金額數(shù)目可不少。于是,抱著為民除 害的心態(tài),準備對這個所謂的黑客培訓(xùn)機構(gòu)進行一...2008-10-08
- 1.入侵的范圍只包括局域網(wǎng),如果在學(xué)校上,可以入侵整個校園網(wǎng); 2.能入侵的只是存在弱口令(用戶名為administrator等,密碼為空),并且開了139端口,但沒開防火墻的機子。 ...2008-10-08
- 當(dāng)SQL注入是得到DB權(quán)限時候,接下來可以做的工作很多,象找管理員密碼,后臺管理這些都可以幫助你拿到WEBSHELL,但是這篇文章講的是log備份,LOG備份出來的小馬的體積小,而且備份的成功...2008-10-08
- 工欲善其事,必先利其器,本文簡單介紹目前黑客最常使用的一些入侵工具及防御的方法,希望能對大家有所幫助,以助于大家能更好地防御黑客的攻擊。 1. 1433端口入侵 ...2008-10-08
- 一、安裝所需軟件: mysql-4.1.11.tar.gz snort-2.4.4.tar.gz Apache2.0.53 php-5.0.4.tar.gz...2008-10-08
- 日志信息通常存放在文件中。默認情況下,Snort將這些信息存放在/var/log/snort目錄下,但是也可以在啟動Snort時用命令行開關(guān)來改變這個目錄。日志信息可以存儲為文本格式或者二進制格...2008-10-08

