黑客技术
文章平均质量分 86
hk2focus
这个作者很懒,什么都没留下…
展开
-
发现微软服务器站点物理路径!
刚才在查阅文献的时候,竟然发现了微软某台服务器站点的物理路径,帖图: 1 附图: microsoft.JPG (58467 字节)document.body.clientWidth-30)this.width=document.body.clientWidth-30" border=0 endimg> --原创 2004-09-26 00:52:00 · 662 阅读 · 0 评论 -
Sniffer类经典软件介绍
Sniffer类经典软件介绍 (转自http://seclab.mblogger.cn/tb1d/) Sniffer(嗅探器)是一种常用的收集有用数据方法, 这些数据可以是用户的帐号和密码, 可以是一些商用机密数据等等. Sniffer可以作为能够捕获网络报文的设备, ISS为Sniffer这样定义:Sniffer是利用计算机的网络接口截获目的地为其他计算机的数据原创 2004-10-05 18:21:00 · 1826 阅读 · 0 评论 -
SQL注入攻击
SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况。能不能根据具体情况进行分析,构造巧妙的SQL语句,从而成功获取想要的数据。据统计,网站用ASP+Access或SQLServer的占70%原创 2005-03-06 23:43:00 · 883 阅读 · 0 评论 -
Sql注射总结
Sql注射总结(早源于or1=1) 最重要的表名:select * from sysobjectssysobjects ncsysobjectssysindexes tsysindexessyscolumnssystypessysuserssysdatabasessysxloginssysprocesses最重要的一些用户名(默认sql数据库中存在着的)publicdboguest(一般禁原创 2005-03-07 11:16:00 · 753 阅读 · 0 评论 -
Advanced SQL Injection with MySQL
本文作者:angel文章性质:原创发布日期:2004-07-14文/图 安全天使·angel[BST]前言 我的《SQL Injection with MySQL》(《黑客防线》7月的专题)已经对MySQL的注入有了比较全面的介绍了,但是有一个危害相当大的函数,我并没有在文中提及,因为如果能灵活应用这个函数,那PHP甚至服务器的安全性均会大打折扣,由于《SQL Injection with My原创 2005-03-14 21:29:00 · 719 阅读 · 0 评论 -
Sniffer历程——开篇
每天晚上都是通宵着,而真正学习到了什么,总对自己有着怀疑。今天晚上进行sniffer专题学习,当然凭自己来编写好使的工具是不现实的。 于是google帮忙,无意中发现了一个很专业的网站 http://www.effetech.com/cn/ http://www.effetech.com/ 不知道多少朋友用他们的产品,先试试先!原创 2004-09-16 00:30:00 · 717 阅读 · 5 评论 -
How to Explore the Insides of Internet Computers -- from your Browser!
Heres a hacking trick that even a total beginner can do. This technique is so simple that you can learn it in five minutes. Yet it is so powerful enough to amaze your friends and reveal fascinating,原创 2004-09-11 11:09:00 · 614 阅读 · 0 评论