• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

安全教程

RSS
  • 不容小觑的十大互联网恶意软件
    不容小觑的十大互联网恶意软件
    这篇文章主要为大家详细介绍了互联网十大恶意软件威胁,十大恶意软件有哪些,每一个恶意软件的特点,感兴趣的小伙伴们可以参考一下……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:18 | 阅读:221 | 回复:0
  • 盘点2016上半年十大APT神秘黑客组织
    盘点2016上半年十大APT神秘黑客组织
    众所周知,近几年来。世界各大组织都曾遭到APT的神秘攻击,其无孔不入,几乎所有的行业都受到了威胁,下面小编就为大家盘点2016上半年十大APT神秘黑客组织 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:18 | 阅读:243 | 回复:0
  • ACCESS高级注入教程
    ACCESS高级注入教程
    现在我们在脚本注入攻击的技术中,常用的手法分好多种,最普通的是利用子查询或者是Union联合查询来取得一些特殊表中的内容,比如Admin,Log表等等,这是一种纯粹的对数据库的攻击方式,而MSSQL Server的方法则更为多样和 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:18 | 阅读:259 | 回复:0
  • MYSQL数据库注射精华
    MYSQL数据库注射精华
    鄙人今天心血来潮突然想写篇文章,鄙人从来没写过文章,如果有错误的地方请多多指教. 本文需要有基础的SQL语句知识才可以更好的理解.建议想学习的人多去了解一下SQL语句 和编程语言,知己知彼才能百战百胜. 我不 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:285 | 回复:0
  • Microsoft SQL Server SA权限最新入侵方法
    Microsoft SQL Server SA权限最新入侵方法
    在获得SA密码后,往往因为服务器管理者或前人将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:294 | 回复:0
  • 主流与非主流提权技术大全
    主流与非主流提权技术大全
    一:检测一下网站的服务器是否开了 3389 远程终端 二:检测一下服务是否用了serv-u (还有是什么版本的) 方法 一:复制一个网站 用 3389 登陆器连接一下 (是否成功)能连接了,拿下服务器的机率,提高 30 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:259 | 回复:0
  • 无聊的Css跨站挂马
    无聊的Css跨站挂马
    以前看过分析家写过一篇文章,介绍跨站脚本的安全隐患,当时只是知道有这样的 问题,也没有仔细阅读,目前此类问题经常在一些安全站点发布,偶刚好看到这样一篇文章 , 抱着知道总比不知道好的想法,翻译整 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:253 | 回复:0
  • 任意组合指令达到免杀
    任意组合指令达到免杀
    注:编写花指令,可参考以下成双指令,可任意自由组合.达到免杀效果. push ebp pop ebp push eax pop eax push esp pop esp push 0 push 0 push 10 -------其中数字可以任意,注意与下面对应 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:253 | 回复:0
  • 黑客如何利用文件包含漏洞进行网站入侵
    黑客如何利用文件包含漏洞进行网站入侵
    一、看见漏洞公告   最近想学习一下文件包含漏洞,在无意中看见了关于文件包含的漏洞公告。大致的意思是这样的,PhpwCMS 1.2.6系统的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php   inc ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:231 | 回复:0
  • SQL脚本注入的不常见方法总结
    SQL脚本注入的不常见方法总结
    大家在是否碰到过这样的站点: 全站文章系统采用FSO静态生成的HTML文件来显示。这样做的好处一来可以减轻服务器负担,提高访问速度。二来也阻止了SQL注入式的攻击。。 我来说说他们的文章系统原理:全部文章均 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:242 | 回复:0
  • 4种最流行的木马捆绑器技巧
    4种最流行的木马捆绑器技巧
    一、传统的捆绑器   这种原理很简单,也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候,B.exe也跟着执行了。这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:235 | 回复:0
  • 提权的一种方法
    提权的一种方法
    有时候拿到一SHELL是SA权限。 但是内网。我们直接想到用LCX转发端口 那假如LCX被杀了之后你会怎么办呢 当然很多人就会想到用远控。。。 因为我没玩过远控和其他的病毒 所以就想到了以下的办法 第一导 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:225 | 回复:0
  • mssql SA权限最新利用方法
    mssql SA权限最新利用方法
    在获得SA密码后,往往因为服务器管理者或前人将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:241 | 回复:0
  • 建立不死帐号
    建立不死帐号
    dim wsh set wsh=createobject(wscript.shell) wsh.run net user guest /active:yes,0 (激活guest账号) wsh.run net user guest hxhack,0 (修改guest密码为hxhack) wsh.run net localgroup administrato ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:251 | 回复:0
  • 九种破解XP登录密码方法
    九种破解XP登录密码方法
    Windows XP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复Windows XP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。   从控制面板中找到用户账户 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:252 | 回复:0
  • 脚本“黑客”必需了解的基本知识!
    脚本“黑客”必需了解的基本知识!
    1、webshell 这是“黑客”在web网站留下的网页后门程序,一般由一些网页程序编写,来执行一些特殊的功能。如PHP、ASP等。如它可以执行某些命令,如果web网站管理员对服务器权限设置出现漏洞。“黑客”可以通过它 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:239 | 回复:0
  • 十种可以瞬间毁掉整个互联网袭击手段分析
    十种可以瞬间毁掉整个互联网袭击手段分析
    互联网的安全在今天越来越被更多的人重视。人们采用各种办法来保护网络安全。可总也避免不了这样那样的攻击、漏洞。下面例举了十种可瞬间毁掉整个互联网的袭击手段,让大家看看。也希望大家在日常上网或工作时能够注 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:225 | 回复:0
  • ASPX搜索型注入
    ASPX搜索型注入
    樱木花盗's BLOG 今天看到有个关于搜索型注入的文章,用到的是一种新技术,探测的是三星:http://notebook.samsung.com.cn/index.aspx 注入方式是: 一般网站的搜索都是部分匹配的 有漏洞的url是h ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:240 | 回复:0
  • 教你学会Cookie与联合查询的注入
    教你学会Cookie与联合查询的注入
    具体的原理与分析过程我就不写了,写起来一大片,大家看的心烦我写的头痛,我就讲操作过程中的细节。隐私报告里设置处需要接受所有的cookie将安全降低。 具体的原理与分析过程我就不写了,写起来一大片,大家看的 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:250 | 回复:0
  • 各种入侵批处理
    各种入侵批处理
    第一个:让别人内存OVER(逼他重启) @echo off start cmd %0 就这3行了 第二个:让对方重启指定次数(害人专用) @echo off if not exist c:1.txt echo. c:1.txt & goto err1 if not exist c:2.txt echo. ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:241 | 回复:0
  • 教你用命令行查找ARP病毒母机
    教你用命令行查找ARP病毒母机
    如何能够快速检测定位出局域网中的ARP病毒电脑? 面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:245 | 回复:0
  • 入侵Oracle数据库常用操作命令
    入侵Oracle数据库常用操作命令
    最近遇到一个使用了Oracle数据库的服务器,在狂学Oracle 请教高手后终于搞到了网站后台管理界面的所有用户密码。我发现Oracle操作起来真是太麻烦,为了兄弟们以后少走些弯路,我把入侵当中必需的命令整理出来。 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:232 | 回复:0
  • DDOS网络攻击的7种武器
    DDOS网络攻击的7种武器
    DDOS网络攻击是我们最常见的问题了,要防止DDOS网络攻击,首先就要了解其攻击的方式。   1.Synflood:该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:224 | 回复:0
  • 分析cookies的注入方法和原理
    分析cookies的注入方法和原理
    现在很多网站都采用了通用防注入程序,那么对于这种网站,我门是否就束手无策了呢?答案是否定的,因为我们可以采用cookie 注入的方法,而很多通用防注入程序对这种注入方式都没有防备。 在讲之前,我们还是来回顾下 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:240 | 回复:0
  • DNS欺骗
    DNS欺骗
    定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。 原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:253 | 回复:0
  • Google 黑客搜索技巧
    Google 黑客搜索技巧
    站内搜索地址为: httpwww.google.comcustomdomains=(这里写我们要搜索的站点,比如feelids.com) 进去可以选择www和feelids.com, 当然再选我们要的站内搜索哦! 黑客专用信息和资料搜索地址为: ht ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:246 | 回复:0
  • 针对Oracle的TNS listener的攻击方法
    针对Oracle的TNS listener的攻击方法
    首先,根据版本的不同,TNS listener可能较易受到多种类型的缓冲区溢出攻击,这些攻击可以在不提供用户ID和口令的情况下被利用。例如:在oracle 9i中,当客户机请求某个过长的service_name时,很容易受到溢出攻击。当 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:211 | 回复:0
  • 入侵实例看视频服务器安全部署策略
    入侵实例看视频服务器安全部署策略
    视频服务器都会提供大量的视频资源,大部分都提供了在线观看以及下载服务。对于流量要求比较高,而从服务器本身的部署来看,也有一些特别之处。我们从一个入侵实例来看看视频服务器中暴露出的弱点。 寻找漏洞 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:140 | 回复:0
  • 简介六大数据库攻击手段
    简介六大数据库攻击手段
    普通的黑客从进入到退出一次数据攻击只需用不到10秒钟时间就可完成,这个时间对于数据库管理员来说即使注意到入侵者都几乎不够。因此,在数据被损害很长时间之前,许多数据库攻击都没有被单位注意到。   令人奇 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:143 | 回复:0
  • 分析黑客是如何破坏杀毒软件的
    分析黑客是如何破坏杀毒软件的
    最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:153 | 回复:0
  • 分享木马的免杀技术经验
    分享木马的免杀技术经验
    木马免杀,在国内应该起源于05年吧.从那时单一特征码到现在复合特征码,杀毒软件从无主动防御到有主动防御.免杀技术越来越难.但是万变不离其宗--改特征码.到现在一些辅助软件的行为查杀. 以下讲解都是以远程控制软 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:158 | 回复:0
  • 突破机房权限限制 让自己为所欲为(图)
    突破机房权限限制 让自己为所欲为(图)
    期中考试又快到了,笔者和其他同学一样,都处在一个紧张的复习状态里,简直要崩溃了。为了缓解学习上的压力,想在机房里安装几个黑软玩玩,可不巧的是做了很多限制,只能浏览一些简单的网页。另外对于从网上下载的普 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:138 | 回复:0
  • 一次SA权限入侵和小议SA提权
    一次SA权限入侵和小议SA提权
    来自草哲的blog 尝试在NB里面恢复CMDSHELL、OACREAT都没有成功,所以开启SQLSERVERAGENT ;exec master.dbo.xp_servicecontrol 'start','SQLSERVERAGENT';--   还是没有成功,无 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:179 | 回复:0
  • DoS拒绝服务攻击工具基本技术及其发展方向
    DoS拒绝服务攻击工具基本技术及其发展方向
    DoS:我们所说的DoS (Denial of Service)攻击其中文含义是拒绝服务攻击,这种攻击行动使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。黑 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:127 | 回复:0
  • Informix注入整理
    Informix注入整理
    前些时间做一个渗透测试,数据库是informix的。整理了一下。 informix数据类型比较复杂,在union查询中最郁闷的就是匹配字段的问题 数据类型如下 informix的字段类型 char(size) varchar(size) seri ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:140 | 回复:0
  • 关于简单的php源代码泄露漏洞的发掘
    关于简单的php源代码泄露漏洞的发掘
    我们知道在asp中出现得最多的还是sql注入,不过在php中由于magic_quotes_gpc为on的情况下特殊字符会被转义,所以即使有很多时候存在sql注入也无法利用。但是php强大的文件操作功能却使我们能体会到在asp中无法体会的 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:142 | 回复:0
  • SOCKCAP代理的设置方法(图)
    SOCKCAP代理的设置方法(图)
    1.安装完软件,打开后: 2.按照图中点选正确的设置,填写上你自己找到的代理IP地址,端口,或者帐号和密码: 3.(这一步看情况定:有的代理不要帐号密码)按照上图设置完后,点击“确定”完会弹出 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:152 | 回复:0
  • 教菜鸟如何手动修复引入表
    教菜鸟如何手动修复引入表
    手工修复引入表是破解加壳软件最难的一道工序,一向是顶尖高手的专利,令我等菜鸟往往望而却步,而不敢奢望越雷池半步!那么有没有简单一些的方法呢?通过本人的实践,终于找到了这条捷径。我的做法可以分为以下几步 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:130 | 回复:0
  • vbs搜索文件名或者得到目录列表
    vbs搜索文件名或者得到目录列表
    '把网上的一个小程序改得方便了点,这个搜索次效率很好。 on error resume next Dim keyWord, DirTotal, TimeSpend, FileTotal, Fso, outFile, txtResult, txtPath, sPath Const MY_COMPUTER = &H11& Const ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:146 | 回复:0
  • 远程包含和本地包含漏洞的原理
    远程包含和本地包含漏洞的原理
    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是远程文件包含漏洞?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以构造这个 ...……
    作者:菜鸟教程小白 | 时间:2022-2-6 13:17 | 阅读:144 | 回复:0

关注我们

极客给你想要的成长

关注极客中国获取最新资讯

热门推荐
专题导读
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap