文章列表
 
您正在查看 "默认分类" 分类下的文章

2010-03-12 0:24

一、下载http://www.rec-sec.com/exploits/msf/ie_iepeers_pointer.rb

二、放到C:\Metasploit\Framework3\msf3\modules\exploits\test。我改个了名字叫ie.rb

三、启动msfconsole

四、msf > use exploit/test/ie

      msf exploit(ie) > show options

回显:

Module options:

 
2010-02-01 6:04

昨天和一位朋友聊起网络安全培训,晚上睡觉的时候想了下,颇有点感受,特此记录。

就拿黑客防线来说吧,表面上是以杂志社的形式在做,是在发行杂志,实质上还是利用多年的杂志声誉培养的客户群在做培训,而且越来越明显,现在不用说都能看得出来。其他的诸如黑客基地,是我所接触到的最早搞培训的地方,黑鹰就不说了,内幕我不清楚,也不敢妄加揣测。剩下的还有大大小小的无数搞培训的机构、组织,甚至是网站。

抛开黑客这个角度不说,网络安全行业从上游到下游,利润当然是逐层递减的,上游的一直被国外那些大企

 
2010-01-22 9:56

最近圈子里面不平静啊,先是百度跟google两大事件闹得路人皆知,紧接着爆出了2大0day,一个是通杀IE6/7/8的网马,另一个是通杀winNT/2K/2K3/2K8/VISTA/7的本地提权,最后又揭露了一小部分的google被攻击内幕。

依我看来,假如google,yahoo, mcafee,adobe等30余家IT公司被攻击真的与我天朝黑客有关,那我估计多半不会是无组织,无纪律的。这一批顶尖高手就渗透技术和经验来讲,绝对能排进全国前100位,当然,这个排名依据是来自于之前darkne2s给出的参照标准。

以下引用几段话:

“文章引述McAfee公

 
2010-01-20 17:01

Author: root#shellcodes.org

常规的:

初级:

以单一服务器(通常为web服务器或database服务器)为目标,以拿到网站管理员权限或系统管理员权限为目的。

中级:

以DMZ区网络为目标,通常包含数十台到数百台服务器。通过一个入口点,以获得目标服务器上的东西为目的。

高级:

以一个完整的网络为目标,通常包括DMZ区,内

 
2010-01-11 6:40

啥也不说了,上图!


还好在我快要失望的时候破出来了,5个不同级别的用户居然都具有如此强悍的密码,让人佩服。

 
   
 
 
文章分类
 
 
 
 
 
Path(5)
 
Tech(2)
 
Code(1)
 
Poc(2)
 
 
   
 
文章存档
 
     
 
最新文章评论
  

黑客只是一种途径,一种追求理想生活,追求快乐的途径,绝不是真正的目的。 这句话记
 

VT虚拟化···Windows Server 2008产物 早在2007年有所耳闻
 

初级都算不上的路过··
 

国内主流的waf都支持https的了 如绿盟 安恒 等等
 

新第一,713712818
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu