![]() 我的一台linux肉鸡的容易手工入侵检测过程by:vitter blog:blog.securitycn.net今天发现一台肉鸡上某人的ssh连到另外一台服务器上, 记录下了密码。 [root@mail ~]# cat /tmp/sshpswd ldc:s 日期:2022-07 ![]() 如何应对SSLStrip攻击2009年黑帽大会后, 关于SSL的安全性讨论越发的激烈了, 这一切都源于Moxie Marlinspike在Black Hat上的演讲, Moxie Marlinspike在大会上演示了“New 日期:2022-07 ![]() 灵活运用shift后门完成网吧免费上网前几天住的地方突然停电了(交的电费用完了), 6点就回去了闲着没事干, 被朋友拉着去网吧, 可是我没带身份证也没带上网卡, 人家不让上。 很无奈, 人家也是按照规矩来~~~~没办法, 只好朋友玩游戏我在一旁看MM, 日期:2022-07 ![]() 如何无需密码进行SSH连接这个简单的教程讲解了如何无需输入密码 SSH 连接到远程机器。 在你需频繁的登陆到同一机器, 而又不得不一次次输入密码时就可以使用这一技术。 这也很适于这样的场景:当你有一个脚本需要通过 SSH 从远程机器取文件或 日期:2022-07 ![]() JS文件挂马代码区分这几天, 朋友的顽皮屋商城被挂马, 进入网站的时候, 卡巴斯基提示xxxx\cookie.js被挂iframe, 并且报iframe目的页有马。 打开cookie.js文件后, 发现其中多了如下代码: eval 日期:2022-07 ![]() SQL注入攻击的种类与防范手段观察近来的一些安全事件及其后果, 安全专家们已经得到一个结论, 这些威胁主要是通过SQL注入造成的。 虽然前面有许多文章讨论了SQL注入, 但今天所讨论的内容也许可帮助你检查自己的服务器, 并采取相应防范措施。 日期:2022-07 ![]() Linux防范病毒威胁所谓“棒打出头鸟”一点都不错。 当我们还在努力学习什么是Linux时, 绝然不会想到如今的Linux系统也成为了黑客口口声声要攻破的热门话题。 相比Windows系统而言, 日期:2022-07 ![]() Windows系统10大病毒藏身之处曝光发现病毒, 但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性, 没有办法直接清楚, 包括安全模式下杀毒等一些方式杀毒, 而需要某些特殊手段清楚的带毒文件。 以下所说的目录均包含其下面 日期:2022-07 ![]() 保护DHCP,杜绝IP攻击部署DHCP服务器 href="http://server.it168.com/" target=_blank>服务器为客户端提供网络服务, 这大大方便了网络管理。 客户端连入网络后会发送D 日期:2022-07 ![]() 手工MSSQL注入常用SQL语句and exists (select * from sysobjects) //判断是否是MSSQLand exists(select * from tableName) //判断某表是否存在..tableName为表 日期:2022-07 |
|
|||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||