
入侵防御
入侵防御系統(tǒng)(IPS),屬于網(wǎng)絡(luò)交換機(jī)的一個(gè)子項(xiàng)目,為有過濾攻擊功能的特種交換機(jī)。一般布于防火墻和外來網(wǎng)絡(luò)的設(shè)備之間,依靠對(duì)數(shù)據(jù)包的檢測(cè)進(jìn)行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進(jìn)入內(nèi)網(wǎng))
腳本之家入侵防御欄目向廣大網(wǎng)友介紹網(wǎng)絡(luò)攻擊與防御技術(shù)等相關(guān)知識(shí)資訊,包含網(wǎng)絡(luò)被攻擊怎么辦,網(wǎng)絡(luò)攻擊行為分析,網(wǎng)絡(luò)防御的主要手段,Sniffer攻擊詳解,445端口入侵原因等等。
黑客經(jīng)驗(yàn)談系列之入侵3389起源完整編
這多是本人多年下來的經(jīng)驗(yàn)。 工具:WINNTAutoAttack自動(dòng)攻擊器(掃漏洞);SQLTOOLS(SA空口令連接器);RAMDIN影子3.0中文版(遠(yuǎn)程控制程序)(RADMIN注冊(cè)碼): 08US9A... 08-10-08- 本來我不習(xí)慣開QQ,可好友打來電話說有事找我,遂上線。因?yàn)槲矣玫腝Q是能顯示IP地址的木子版本,所以看到好友的IP:xxx.xxx.19.24,發(fā)現(xiàn)好友是在學(xué)校的實(shí)驗(yàn)室上網(wǎng)。我忽發(fā)奇想,想看... 08-10-08
- Once upon a time,我發(fā)現(xiàn)了一個(gè)網(wǎng)站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個(gè)SHELL,aaa帳號(hào)試到zzz(by the way,這是我發(fā)現(xiàn)的一個(gè)網(wǎng)上規(guī)律,那就是帳號(hào)的長(zhǎng)度與口令... 08-10-08
MSSQL數(shù)據(jù)庫SA權(quán)限入侵的感悟
想必大家都知道MSSQL中SA權(quán)限是什么,可以說是至高無上。今天我就它的危害再談點(diǎn)兒,我所講的是配合NBSI上傳功能得到WebShell。在講之前先說幾個(gè)條件,否則得到Shell是有難度的。 1... 08-10-08巧用數(shù)據(jù)庫insert Into進(jìn)行入侵注入
剛才到了酷吧,坐在收銀臺(tái)旁邊和收銀的MM聊了幾句話; 突然看到"電影影線"有張海報(bào),上面寫著: 凡是購買該站點(diǎn)卡密碼最后一位數(shù)是6或7便可獲贈(zèng)面值5元的易卡一張; ... 08-10-08- 前些日子 搞一個(gè)站.. 拿到了WEBSHELL 可就是提權(quán)不了... 分析了下也只有通過autorun.inf提權(quán) 但是貌似時(shí)間不能等了.. 目標(biāo)是拿到完整數(shù)據(jù)庫文件.. 可web data是分離的.. ... 08-10-08
跨站攻擊之實(shí)現(xiàn)Http會(huì)話劫持的手法
Web應(yīng)用程序是通過2種方式來判斷和跟蹤不同用戶的:Cookie或者Session(也叫做會(huì)話型Cookie)。其中Cookie是存儲(chǔ)在本地計(jì)算機(jī)上的,過期時(shí)間很長(zhǎng),所以針對(duì)Cookie的攻擊手段一般是盜取... 08-10-08- 通過asp入侵web server,竊取文件毀壞系統(tǒng),這決非聳人聽聞... iis的安全性問題 1.iis3/pws的漏洞 我實(shí)驗(yàn)過,win98 pws上運(yùn)行ASP程序,只須在瀏覽器地址欄內(nèi)多加一個(gè)小數(shù)點(diǎn)... 08-10-08
利用最基本的SQL注入滲透BBSXP官方網(wǎng)站的臺(tái)后管理
漏洞分析 序: 有一部電影的名字叫著《全職殺手》,劇中的男主角托爾,我非常喜歡他的個(gè)性! 他非常的cool,i like!呵呵,不知道你看過這部電影沒有? 不過,我今... 08-10-08- 關(guān)于135抓肉雞的分析最近好象135搞的很火熱 看見有人也把那個(gè)批量抓135肉雞的工具發(fā)出來了我也就說下把 反正俺也不早就不用那鳥東西了 上次看了那個(gè)也說一天抓1000只肉雞 由于我是... 08-10-08
Webshell與Serv-u結(jié)合獲系統(tǒng)最高權(quán)限
Serv-U默認(rèn)監(jiān)聽127.0.0.1:43958,在本機(jī)才能連接這個(gè)管理端口,Serv-U默認(rèn)管理賬號(hào)是localAdministrator,默認(rèn)密碼是"#l@$ak#.lk;0@P",這個(gè)密碼是固定的。在目標(biāo)機(jī)器上運(yùn)... 08-10-08- 給大家?guī)淼氖荱NIX系統(tǒng)的phf漏洞的攻擊方法配合密碼強(qiáng)攻來獲取系統(tǒng)的最高權(quán)限。首先,我們連上Internet,打開紅客的網(wǎng)絡(luò)掃描器:www.google.com (隨著google公司對(duì)這個(gè)搜索引擎的性... 08-10-08
- Introduction //簡(jiǎn)介 AJAX and interactive web services form the backbone of “web 2.0” applications. This technological transformation brings about new challenges for s... 08-10-08
黑客入侵解決“計(jì)算機(jī)管理”中用戶列表為空的經(jīng)歷
最近XPFOX叫我看看他朋友的服務(wù)器,說計(jì)算機(jī)管理的“本地用戶和組”的“用戶”沒有顯示的! 我第一想到的就是有人進(jìn)了服務(wù)器,在他朋友的服務(wù)器上創(chuàng)建隱藏的帳... 08-10-08- 你的ADSL用戶名和密碼不安全 剛剛上網(wǎng)看了會(huì)兒新聞,和朋友聊了聊天。之后打游戲的時(shí)候,發(fā)現(xiàn)比平時(shí)要卡,不知道是什么原因,難道是網(wǎng)絡(luò)問題嗎?不管它了。聽同事說美劇《英雄》不... 08-10-08
- 也許看爛了網(wǎng)上已有的常規(guī)黑客攻擊手段,對(duì)一些陳舊的入侵手法早已厭煩,近來我對(duì)ADSL MODEM的路由功能產(chǎn)生了濃厚的興趣,經(jīng)過一番努力,我終于找到了穿透ADSL路由入侵內(nèi)網(wǎng)的方法,在... 08-10-08
- 如果您是一位大蝦,或者您已經(jīng)對(duì)入侵4899了如指掌,那您可以不必浪費(fèi)時(shí)間看這篇文章,本文是專門寫給初學(xué)者的,給廣大初學(xué)者了解一下~~ 一:下載Remote Administrator... 08-10-08
黑客教你新型入侵方法:Ajax hacking with Xss
在十期發(fā)表《Ajax hacking》后,網(wǎng)友給我的反饋中關(guān)于XSS技術(shù)方面的問題主要由以下幾個(gè)。為 什么在Ajax hacking中使用XSS?它與傳統(tǒng)的XSS又有什么區(qū)別?它們各有怎么樣的利弊端?大型... 08-10-08- 電信級(jí)的系統(tǒng)估計(jì)都是采用比較大型的數(shù)據(jù)庫了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號(hào)碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計(jì)腳本小子都玩得很熟悉了!... 08-10-08
- 那天,正在看資料,朋友丟了個(gè)URL過來,說是SA注入點(diǎn),但數(shù)據(jù)庫和WEB分離的,搞了半天沒搞定.我一聽,SA注入點(diǎn),應(yīng)該很容易的說,于是就很隨意的說,OK,沒問題,等會(huì)給結(jié)果~ ... 08-10-08