浅谈Windows XP系统漏洞的封堵
微软Windows Xp自出世以来就在中国市场中获得了广泛好评和客户的认同,它出色的兼容性和移动性也被业界所推崇。但是金无足赤、Windows Xp也照样存在着系统漏洞。如果我们对此不加强防范的话,网上黑客就会利用系统的漏洞让你无法上网,甚至对一些分区进行格式化操作,侵入你的计算机盗取……,这样造成的损失可 ...
防溢出提权攻击的解决办法
在频频恶意攻击用户、系统漏洞层出不穷的今天,作为网络管理员、系统管理员虽然在服务器的安全上都下了不少功夫,诸如及时打上系统安全补丁、进行一些常规的安全配置,但有时仍不安全。因此必须恶意用户入侵之前,通过一些系列安全设置,来将入侵者们挡在“安全门”之外,下面就将最简单、最有效的防(Overflow)溢 ...
asp.net 利用网页挂马拿服务器的一种设想
步骤如下: 准备工作 1.做好远控木马,做好免杀,找个网马生成器生成网马。然后传到一个空间,并做好相应的加密过的JS引用文件。 2.找一套正常的网站源码(大家做过的网站随便找一个就ok了),加一段代码,让它只能在本地访问时正常显示,远程访问时出错。(很关键,大家都是程序员,这个功能也不难)。然后通过cs代码往前 ...
DoS攻击简述
DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助。 DoS(Denial of Service)拒绝服务攻击广义上可以指任何导致你的服务器不能正常提供服务的攻击。这种攻击可能就是泼到你服务器上的一杯水,或者网线被拔下,或者 ...
卡巴斯基2010 添加信任程序的方法
1. 请您点击桌面右下角卡巴斯基的图标打开主界面,点击右上角的“设置”,如下图:
2. 在设置界面里点击左面的“威胁和排除”,再点击右面的“设置”按钮;如下图:
3. 在打开的信任区域界面里 ...
迅雷提权教程
当我们使用迅雷下载东西的时候,会调用我们安装迅雷后一个htm文件,去激活htm文件里的一些代码,
把我们所下载东西添加到列表当中。
所对应的htm文件有2处一处是C:\Program Files\Thunder Network\Thunder\Program\geturl.htm
一处是C:\Program Files\Thunder Network\Thunder\Program\getAllurl.htm
如果我们想把我们想要 ...
设置U盘只读方式
但对某些重视信息安全的公司来说,U盘导致数据泄密的威胁很大。由于U盘的介质非常灵活,可以做成手表等非常规形状。还可以通过数码相机,MP3等数码产品来实现,因此使用U盘可以非常方便地把一些重要数据复制出来。我们从好莱坞电影中就可以看到一些例证,在《谍中谍》第一集中,特工窃取情报还需要使用ZIP软盘,但在《谍海 ...
FSO的开启方法
FSO的开启方法 FSO组件的开启和关闭方法 Dll 文件的注册和注销: win2000系统: 在CMD命令行状态输入以下命令: 关闭命令:RegSvr32 /u C:\WINNT\SYSTEM32\scrrun.dll 打开命令:RegSvr32 C:\WINNT\SYSTEM32\scrrun.dll win2003: 运行regsvr32 scrrun.dll即可。 如果想关闭FSO组件, ...
打造个性化的Cmd命令提示符
代码如下: ———————————————————— |关闭回显 @echo off | @mode con cols=100 lines=30 |设置cmd窗口大小 @echo Calculator safetyQQ群:16443277欢迎您 |欢迎词 @echo Calcu ...
安全挂黑连接的4种方法
如果您不晓得什么是隐藏链接,或者不晓得隐藏链接的作用, 那么您需要马上百度一下了.. 正文: DIV: <div style="display:none;"> <a href=http://xok.la/ target="_blank">Linux</a></div> javascript: <script language="javascript" type="text/javascript"> document.write("<di ...
正则表达式的基本语法
正则表达式的基本语法 首先让我们看两个特殊的符号'^'和'$'。他们的作用是分别指出一个字符串的开始和结束。例子如下: "^The":表示所有以"The"开始的字符串("There","The cat"等); "of despair$":表示所以以"of despair"结尾的字符串; "^abc$":表示开始和结尾都是"abc"的字符串—&mdash ...
批处理也疯狂
@echo off set c=00123456789ABCDEF0 :loop set /a num=%random%%%16 call set col=%%c:~%num%,2%% COLOR %col% ping -n3 127.1>nul goto loop
网络连接的本地连接右键菜单的修复命令
1.巧解ADSL断流
现在很多用户上网都是ADSL,如果你上网经常断流,表现为时通是不通,而检查下来外部线路又是畅通的。这个时候不防试试修复操作,打开网络邻居的属性窗口,右击与ADSL Moden连接的本地连接,在弹出的菜单中选择“修复”。
修复成功后,打开设备管理器将网卡卸载,然后再在空白处右击选择&l ...
麦咖啡(mcafee)用8.5I做的防挂马心得
然后我对web站点下的要有写入权限的文件放到WEB以外的目录,在IIS里做成虚拟目录,这样就可以了,感谢大家的支持!
麦咖啡(mcafee) VSE 8.5 服务器防挂马心得
重点: 单单的防还是不能解决问题,下面是我们找出真凶了 给大家介绍一个工具可以像MMC计算机管理管理单元中的“会话”文件夹,显示的是通过网络登录到计算机的会话, 远程服务管理单元显示的是远程桌面登录的会话,但没有一个工具可以显示所有登录会话---不管任何登录类型--以及这些用户使用的程序列 ...
麦咖啡 (mcafee) VSE 8.5 防止Serv-U提权
利用Serv-U内置的localadministrator账户密码为进行提权 现在开始说说Serv-U,Serv-U有二种存放信息的方式。 一种是ini文件方式另一种就是注册表了 所以在我们做规则的时候就要把二种都做进去了 注册表 配置文件 ServUDaemon.ini ServUAdmin.ini ServUDaemon.exe 主要是这三个文件 : 安装是随便装那个路 ...
mcafee 服务器防挂马设置图解教程
我服务器上用了一段时间了 可以用到生产环境.
麦咖啡(mcafee) 冬虫草服务器系列 防止窜改用户账户的设置
大家都知道windows账户是放在注册表这里的HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account 所以只要对这里进行控制就可以达到禁止窜改用户的目的 很多朋友只要对guest账户做禁止就用下面这个 他在窜改用户,虽然没有找到他是什么方式改的.但是我想你要白忙了 还想关McAfee..我都设了密了.你 ...
防止apache的php扩展名解析漏洞
主要问题是:不管文件最后后缀为什么,只要是.php.*结尾,就会被Apache服务器解析成php文件,问题是apache如果在mime.types文件里面没有定义的扩展名在诸如x1.x2.x3的情况下,最后一个x3的没有定义,他会给解析成倒数第二个的x2的定义的扩展名。所以xxx.php.rar或者xxx.php.111这些默认没在mime.types文件定义的都会解析成p ...
PHP 万能密码
可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。 其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。 其实GPC魔术转换是否开启对用万能密码进后台一点影响也没有。 如果你用这样的万能密码'or'='or',当然进不去,理由是GPC开启的时候单引号会被转换。 PHP注入时我 ...