-
wild copy型漏洞的利用| →『网络安全区』
-
绕过代理获取访客真实IP| →『网络安全区』
Firefox 跟 Chrome支持WebRTC可以向STUN服务器请求,返回内外网IP,不同于XMLHttpRequest请求,STUN请求开发者工具当中看不到网络请求的。
//get the IP addresses associated with an account
function getIPs(cal ...
-
各年月主板bios设置usb启动方法详解
-
生物识别:并非完美但行之有效| →『网络安全区』
-
怎么成为红客
-
近期五大火爆的黑客技术
-
网络安全渗透测试有助于发现漏洞防御入侵
-
黑客基础知识 常用命令和快捷键大全
很多用户可能都知道在DOS模式下可以进行命令行的黑客命令操作,可总有用户不知道从哪里下手,看了下文您应该可以有一点启示:
*net user 查看用户列表
*net user 用户名 密码 /add 添加用户
*net user 用 ...
-
黑客编程基础
一、了解Windows 内部机制
Windows 是一个“基于事件的,消息驱动的”操作系统。
在Windows下执行一个程序,只要用户进行了影响窗口的动作(如改变窗口大小或移动、单击鼠标等)该动作就会触发一个相应的“事件”。 ...
-
基础知识 黑客域名劫持攻击详细步骤
近期发现adobe.com,internet.com,nike.com,等等著名站点都分分遭受到攻击,但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手法,攻击者使用的是一种域名劫持攻击?攻击者通过冒充原域名拥有 ...
-
绕过IIS 6.0 WebDAV的远程身份验证
漏洞发现者:Nikolaos Rangos
具体漏洞存在于带WebDAV功能的IIS 6.0中
Web服务器没有正确地处理Unicode命令的URI时,解析和发送回的数据.
假设有一个密码保护文件夹d:\inetpub\wwwroot\protected\
此文件夹内有一 ...
-
去年我国1420万台电脑遭境外网络攻击
据新华社电 外交部发言人华春莹28日在例行记者会上表示,仅2012年中国被境外控制的计算机主机就达1420余万台。
有记者问,目前中国已有5亿多网民,位居全球第一。作为一个互联网大国,中国如何看待网络安全 ...
-
如何安全的存储密码
过去一段时间来,众多的网站遭遇用户密码数据库泄露事件,这甚至包括顶级的互联网企业–NASDQ上市的商务社交网络Linkedin,国内诸如CSDN一类的就更多了。 层出不穷的类似事件对用户会造成巨大的影响,因为人 ...
-
程序员疫苗:代码注入
几个月在我的微博上说过要建一个程序员疫苗网站,希望大家一起来提交一些错误示例的代码,来帮助我们新入行的程序员,不要让我们的程序员一代又一代的再重复地犯一些错误。很多程序上错误就像人类世界的病毒一样,我 ...
-
黑客入门教程
第一节、黑客的种类和行为
以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入 ...
-
黑客入侵技术及命令基础之命令的使用
只适合刚入门,已入门的路过.... 第一节课:命令的使用
你必须懂得一些命令才能更好地运用!总不能一边入侵一边去看例文吧!(什么?你喜欢?我晕了~)好了~下面就看看一些常用的命令吧!也就是入侵必须懂得 ...
-
黑客入侵技术及命令基础之ipc入侵.
好了~估计你们看了那么多基础的东西已经很不耐烦了~这节课就来实行你的第一次入侵吧!咳咳~放下你的AK-47,我们不需要那个家伙....
A.什么是ipc?
IPC$是共享“命名管道”的资源,它对于程序间的通讯很重要 ...
-
DoS与DDoS的基本概念是什么?
“DoS”是Denial of Service,拒绝服务的缩写。所谓的拒绝服务是当前网络攻击手段中最常见的一种。它故意攻击网络协议的缺陷或直接通过某种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的 ...