|日期:2005-12-28 9:34:09 来源: 编辑: 浏览: <script src="http://www.hackfield.com/Click.asp?NewsID=05122810104464966" type="text/javascript"></script> 30|
>五一这几天在学校呆着没意思,老师:“学生么,在这个考验我们的时候可不能无所事是呀。充电…!” 汗!于是,我把一年多来学的有关网络安全的知识总结了一下。然后就有了这次入侵检测! 现在的黑客入侵和前几年的不一样了,从系统漏洞搞得到CmdShell的好事越来越少了。其实这也是好事,所有的入侵都从那里来这也不符合黑客精神,每天都生存在挑战之中,不断的发现问题解决问题!这样才活的有意思! 脚本入侵的兴起,也是给我们这些喜欢动脑筋的菜鸟们(自夸^_^)在没有高深的编程基础下一个入侵的机会。 SQL注入正在现今中国的土地上生根发芽,于是我就到http://site.baidu.com/list/60daxue.htm中找了各大高校做测试。自己也是大四的人了,也想看看外面的“世界”,看看那些名牌大学的网站的安全怎么样!
脚本漏洞发现 找Web虚拟目录 从这里我们可以看出很多主机的信息 : 进入内部网 好东西呀!可能是个突破。如图11所示。在数据库中找到了进入的用户名和密码。 看看它的WscrIPt.Shell可用否! (2)用伯乐相马木马免杀器加密。如果知道它安的什么杀毒软件,就可以制作免杀的Asp木马了!这我就不演示了! |