首页 电脑电脑学堂

电脑学堂

  • 外国的注入技巧收集
    The attack is targeting Microsoft IIS web servers. Is it exploiting a Microsoft vulnerability?Yes an...
    2008-9-11 17:47 787
  • ACCESS高级注入
    现在我们在脚本注入攻击的技术中,常用的手法分好多种,最普通的是利用子查询或者是Union联合查询来取得一些特殊表中的内容,比如Admin,Log表等等,这是一种纯粹的对数据库的攻击方式,而MSSQL ...
    2008-9-11 17:46 615
  • ACCESS高级注入
    现在我们在脚本注入攻击的技术中,常用的手法分好多种,最普通的是利用子查询或者是Union联合查询来取得一些特殊表中的内容,比如Admin,Log表等等,这是一种纯粹的对数据库的攻击方式,而MSSQL ...
    2008-9-11 17:46 864
  • 我看暴库漏洞原理及规律
    我看暴库漏洞原理及规律 SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等,更进一步的MSSQL数据库还可以借此获得权限。基于Access的基础来说,如果我们...
    2008-9-11 17:42 742
  • 我看暴库漏洞原理及规律
    我看暴库漏洞原理及规律 SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等,更进一步的MSSQL数据库还可以借此获得权限。基于Access的基础来说,如果我们...
    2008-9-11 17:42 452
  • sql mode与 enum 类型
    1.sql mode简介在Mysql中,sql mode可以用来解决以下问题(1).通过设置不同的sql mode,可以在不同严格程序进行数据校验.有效地保证了数据准确性.(2).通过设置sql mo...
    2008-9-10 18:54 870
  • 给IE浏览器加个参数 不怕IE主页被修改
    众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不怕IE主页地址被修改了。下面是具体的步骤...
    2008-9-10 17:48 572
  • 给IE浏览器加个参数 不怕IE主页被修改
    众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不怕IE主页地址被修改了。下面是具体的步骤...
    2008-9-10 17:48 671
  • 九种经典的Webshell提权技术c
    说到花了九牛二虎的力气获得了一个webshell,  当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~  嘻嘻~~好跟我来,看看有什么可以利用的来提...
    2008-9-9 17:37 682
  • 九种经典的Webshell提权技术c
    说到花了九牛二虎的力气获得了一个webshell,  当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~  嘻嘻~~好跟我来,看看有什么可以利用的来提...
    2008-9-9 17:37 847
  • 基于时间差的SQL盲注技巧
    作者提出的技巧的主要思路是:在盲注(blind SQL injection)时,如果不同SQL injection 指令的结果,无法由 HTTP Response 本身得知,那么可以用时间差的方式判断...
    2008-9-9 17:19 765
  • 基于时间差的SQL盲注技巧
    作者提出的技巧的主要思路是:在盲注(blind SQL injection)时,如果不同SQL injection 指令的结果,无法由 HTTP Response 本身得知,那么可以用时间差的方式判断...
    2008-9-9 17:19 777
  • Linux服务器的参数配置优化技巧
    LINUX系统调优记录:   解决 “dst cache overflow” 报警问题   OS:centos4.3   1.可以改变滑动窗口的大小 (默认应该就是“1”)   ech...
    2008-9-9 17:08 651
  • Linux服务器的参数配置优化技巧
    LINUX系统调优记录:   解决 “dst cache overflow” 报警问题   OS:centos4.3   1.可以改变滑动窗口的大小 (默认应该就是“1”)   ech...
    2008-9-9 17:08 670
  • 黑客技巧之几个过主动防御的方法
    一般的木马运行添加自启动就会被杀毒软件的主动防御或者360拦截,前几天在网上发现了几个注册表自启动的方法,效果还不错,也算是目前主动防御的一大死角了,连微点竟然也拦截不到。   1.cmd运行前执行...
    2008-9-9 17:02 631
返回顶部