保护CMD权限的编程
作者:yezi 日期:2009年10月6日
在使用CMD时,密码为fangzi (全为小写,这里的密码对大小写敏感)所有的日志存放在E:\CMD\mylog.txt中所有的留言存放在E:\CMD\mymsg.txt中@echo offtitle 密码验证SETLOCALset pwd=0set times=3echo ________________________________________
渗透国内某网络游戏服务器群记实
作者:yezi 日期:2009年10月4日
现在想弄钱的入侵者,似乎热衷于入侵网络游戏服务器,盗出游戏服务器程序或是数据库。国内的网络游戏企业,都应该招受过此损失,有暴露出来的,有没暴露出来的。但游戏企业对安全问题理解都十分片面,狭隘! 当然,不只是网络游戏企业。近一两年来,入侵者乐此不疲,各种商业数据的偷盗在国内几乎快形成一种"圈内产业"。不论是技术性还是行事组织性都与 早年不可同日而语。需求与供应在这里似乎有着
CCTV Box花屏解决办法
作者:yezi 日期:2009年10月1日
e107 Referer头跨站脚本漏洞
作者:yezi 日期:2009年10月1日
动网多个版本上传漏洞
作者:yezi 日期:2009年10月1日
利用的还是IIS的文件名解析漏洞.影响版本:Powered By Dvbbs Version 8.2.0Powered By Dvbbs Version 8.1.0Powered By Dvbbs Version 8.0.0注册用户-我的主页-个人空间管理userspace.asp?sid=0&act=modifyset然后编辑CSS风格-文件管理Dv_plus/myspace/scrip
关于XSS欺骗cookie的代码
作者:yezi 日期:2009年9月30日
Rongsoft Oday 批量拿SHELL
作者:yezi 日期:2009年9月28日
再GOOGLE里搜索关键字:inurl:xinwenxq.asp?biaohao=访问管理地址:gonggong/denglu/denglu.asp 首先在 管理登陆页面,用简单的'or'='or'可以欺骗过去!在验证文件里:zhanghao=request("zhanghao")mima=request("mima")quanxian=1sess
三层交换机不能完全取代路由的作用
作者:yezi 日期:2009年9月28日
入侵检测概念、过程分析和布署
作者:yezi 日期:2009年9月28日
入侵检测的基本概念 入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”(参见国标gb/t18336)。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一