破解无线网络免费上网方法
自从买了笔记本之后,无线网卡经常会收到一些无线网络,信号很强,但是都连不上去,要密码。难道只能看着流口水?那当然不会,要的就是免费上网! 现在无线的加密方式主要有两种:wep和wpa。目前来说,wpa的破解方式目前还仅限于穷举法,如果猜解字典里没有密码,那就束手无策...
win2k服务器入侵检测实例分析
你是否曾经有过这样的感觉,你的web站点安全曾经受到威胁,但你又不能确定?诚然,你可以紧跟补丁的速度,你可以保证所有的acl(访问控制列表)都进行了正确的设置,但是现在每周都有许多新的攻击出现,还有许多攻击没有被公开,在这种情况下,如何才能确信你受到了保护?有些攻...
局域网安全防护措施
局域网中IP地址被别人不小心占用的现象时有发生,严重影响了局域网的管理和维护效率;为了提高局域网管理和维护效率,有必要对随意修改IP地址的行为进行限制。为此,本文为大家提供了几则保护IP地址的新鲜绝招法。 停用网络连接服务法 大家知道,如果限制用户修改TCP/IP参数...
超强Socks5代理技术:SocksOnline
第一步:下载SocksOnline Build,解压缩到一个目录,文件夹中一共包含三个文件。 您也可以选择下载新版本 SocksOnline v1.2 测试版,具体的使用办法和0928版本差不多,不过精简了一下,只有一个文件了。大家可以自己先用用看。如果有什么疑问,请到论坛讨论。 第二步:执行S...
教你检测系统漏洞
近来安全攻击事件频频发生,我们身边的朋友也不断有QQ、E-mail和游戏账号被盗事件发生。现在的安全技术有朝着大众化方向发展的趋势,能够掌握攻击他人系统技术的人越来越多了,只要你的电脑稍微有点系统Bug或者安装了有问题的应用程序,就有可能成为他人的肉鸡。如何给一台...
入侵大型网站的完整思路,方法
注: 本人在此贴出入侵大型网站的完整思路,方法是为了大家更详细的了解黑客入侵的思路和方式,进一步去对自己的站做防御而别费让你学习黑客手段去做违法的活动。 1.acunetix web vulnerability Scanner 4 简称AC4 2.另外以下一种方式走的通,就不用往下走了 3.个人爱好用P...
windows系统教你突破guest权限
大家知道在windows 2000/xp/2003/系统中有个guests组,这个组是微软为了提升系统的安全性,为特殊情况下的应用而设计的。局域网中的文件共享就是通过这个组来实现,它拥有的权限非常的低,似乎被系统加了紧箍咒,只能做自己分内的事情,不可以也不可能干越权的事情。但真的...
msn messnger聊天纪录的截获与加密
msn messenger是微软公司推出的即时通讯软件。msn messenger凭借自身的优秀性能和简易操作,已跻身为目前世界上使用最为广泛的im软件(即时通讯软件),在国内也有着众多的用户,是唯一一款可以和qq抗衡的im软件。如今msn除了互联网通信外还广泛用于局域网,如学校,公司,政...
利用Log备份导出日志文件获取Webshell
Blog被人渗透了一下,不知道各位掉了什么东西没有。原来有一次blog的目录可以列出来,那次我掉了一个小东西,然后今天别人告诉我NBSI 3用了那个东西的方法。呵呵,有点晕,就是下面的,成功率还是很高的,大家可以试试看。嗯,方法流出去无所谓,文章留着吧。 dbowner通过注...
利用Cookies欺骗攻击的手段和原理
Cookies是保存在用户自己电脑中的一个文本文件,用户可以随意窜改,这样一来安全就可以利用Request.cookies方式来提交窜改后的变量值,进行注入攻击。这样Request函数就不会读取Cookies了,也就不能被安全利用了。 在当今的商业战场上,尔虞我诈的事件层出不穷,各种重要的...
各种入侵常用批处理命令
第一个:让别人内存OVER(逼他重启) @echooff startcmd %0 就这3行了 第二个:让对方重启指定次数(害人专用) @echooff ifnotexistc:\1.txtecho.c:\1.txtgotoerr1 ifnotexistc:\2.txtecho.c:\2.txtgotoerr1 ifnotexistc:\3.txtecho.c:\3.txtgotoerr1 ifnotexistc:\4.txtecho.c:\...
SA权限下MSSQL的安全隐患
想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我就它的危害再谈点儿,我所讲的是配合NBSI上传功能得到WebShell。在讲之前先说几个条件,否则得到Shell是有难度的。 1.存在SQL注入,并且数据库类型是MSSQL。 2.连接数据库的权限必须是SA。 3.后台必须有文件上...

