请选择 进入手机版 | 继续访问电脑版

噩靈戰隊

 找回密码
 立即注册

QQ登录

只需一步,快速开始

噩靈戰隊 主站 安全
订阅

安全

[原创]SQL手工注入基础详解---- MySQL篇
作者:DragonEgg 信息来源: 噩靈戰隊 http://bbs.x-xox-x.com/ 和MySQL数据库搭配在一起的大多数都是PHP脚本,注入在PHP脚本也是非常泛滥的,但在php脚本中,最常见的是数字型的注入,在php注入中我们利用的是union ...
分类:    2011-11-23 13:12
等级保护通用技术要求与CC
关于CC CC是当前信息安全的最新国际标准。它是在TESEC、ITSEC、CTCPEC、FC等信息安全标准的基础上综合形成的。 CC定义了一套能满足各种需求的IT安全准则,共分为三部分:第一部分——简介和一般模型;第二部分— ...
分类:    2011-11-21 14:11
[原创] SQL手工注入基础详解----MSSQL篇
作者:DragonEgg信息来源: 噩靈戰隊 http://bbs.x-xox-x.com/ 一:注入点的判断 当我们在URL后特殊字符或语句,使其报错时,若在返回的信息中有类似“”的字样,关键在于:“Microsoft”和“SQL Server”,就可以判 ...
分类:    2011-11-21 12:57
[原创] SQL手工注入基础详解---- Access篇
SQL手工注入基础详解作者:DragonEgg信息来源: 噩靈戰隊 http://bbs.x-xox-x.com/ 复习了一下以前学习手工注入时做的笔记,想起以前苦学技术的日子真是感慨万千—别人在背英语句子时,而我在背数据库语句,同样都是 ...
分类:    2011-11-21 12:55
[原创] 为了一个QQ号的一系列社工
文章作者:Trojan 信息来源:噩靈戰隊(http://bbs.x-xox-x.com)百度了一下N年前社工文章,发来凑数。一.起因不知不觉玩黑有一年了,总想整到个好点的QQ号.于是买了个8位的QQ用,后来发现6位更好..如今卖QQ的都是 ...
分类:    2011-11-21 12:50
[原创] 某个副部级单位外网防火墙配置
sysname WWFW-F100E#firewall packet-filter enablefirewall packet-filter default permit#nat static inside ip 192.168.0.2 global ip 61.133.219.XXnat static inside ip 10.10.10.2 global ip 61.133.219.XX#fi ...
分类:    2011-11-21 12:48
[原创] 社会工程学必备知识-读心术
文章作者:Trojan 信息来源:噩靈戰隊(http://bbs.x-xox-x.com)最近挖坟,百度了几年前写的社工文章,很多朋友加我Q,说写的很精彩看后热血澎湃。想和我学社工。。。其实社工在网上没什么的,就是各种搜索,各种 ...
分类:    2011-11-21 12:47
ASP网站数据库被挂木马怎么办
要防数据库木马,其实最简单不过,本人认为,网上所谓的注入方法,都是些小儿科。只要你不让数据库运行,它注入了ASP木马有何用?!只要你输出时有严格的过滤,它注入了JS代码有何用?! 具体方法如下: 一、把数据 ...
分类:    2011-11-16 20:03
网站如何防SQL注入
第一种: squery=lcase(Request.ServerVariables("QUERY_STRING")) sURL=lcase(Request.ServerVariables("HTTP_HOST")) SQL_injdata =":|;|||--|sp_|xp_|\|dir|cmd|^|(|)|+|$|'|copy|format|and|exec|insert|select| ...
分类:    2011-11-16 20:02
防止恶意用户提权
防止恶意用户提权   大家应该都知道通过webshell 可以提权,中国 E 动 网IDC部简单的讲述一个怎么能够防止别人利用webshell进行提权,也就是说就算恶意用户取得了某个服务器某站点的webshell,也是没办法进行提升 ...
分类:    2011-11-16 20:02
防止脚本木马上传
防止脚本木马上传   为了进一步防止脚本木马上传,中国E 动网IDC部建议做好以下几点可防止脚本木马的上传行为:   1、因为用户上传文件到服务器时,需要shell.application组件,如果网站管理人员需要上传文件, ...
分类:    2011-11-16 20:01
Windows 2003 防木马、权限设置、IIS服务器安全配置整理
今天一朋友的服务器被人挂马了,记录一下对服务器实现防木马、权限设置、IIS服务器安全配置的设置过程: 一、系统的安装   1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。2 ...
分类:    2011-11-16 20:00
Win2003默认的系统共享的安全一大隐患
Win2003默认的系统共享的安全一大隐患  Win2003 server 系统默认的系统共享实在是安全的一大隐患.  我们用命令来关闭默认共享 net share e$ /del net share c$ /del  net share admin$ /del 来关闭共享:  至 ...
分类:    2011-11-16 19:59
PHP漏洞全解-PHP网页的安全性问题
针对PHP的网站主要存在下面几种攻击方式:   1、命令注入(Command Injection)   2、eval注入(Eval Injection)   3、客户端脚本攻击(Script Insertion)   4、跨网站脚本攻击(Cross Site Scripting, XSS)   5 ...
分类:    2011-11-16 19:58
文档访问的密码保护
要利用。htaccess对某个目录下的文档设定访问用户和对应的密码,首先要做的是生成一个。htpasswd的文本文档,例如:  zheng:y4E7Ep8e7EYV  这里密码经过加密,用户可以自己找些工具将密码加密成。htaccess支持的 ...
分类:    2011-11-16 19:57

相关分类

Archiver|手机版|噩靈戰隊 ( 黑ICP备11001077号 )

GMT+8, 2012-2-23 14:11 , Processed in 0.030087 second(s), 7 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部