- + P A

- Microsoft内网网络邻居访问不了安全解决方案

      计算机网络 2006-6-15 13:4
by kijs<无双坏坏>



现在公司最喜欢用WIN2000/ xp,但是这个系统本身就带有些系统排斥,因为内网的资源是共享的,所以经常碰到等入不了的问题,系统提示:此工作组的服务器列表无法使用。下面就着手解决.但是首先,我们先来看下网络邻居互相访问的最基本的条件:


标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 关于网工备考的不错建议

      软考相关 2006-6-8 18:12
转贴]
和大部分人一样的观点,我本人也认为水平第一,考试第二!但来这里的朋友毕竟还是以考试为目标的。说明白点:水平再高,过不了网工也没说服力。当然,此话并不绝对。比如说,每次都有很多研究生和大学的教师参加考试而未能顺利通过考试的嘛,但是人家的能力还是在那里。所以,我个人认为面对考试首先要摆正自己的心态。
网络知识是电脑技术的十分重要的分支,除了网络之外,我们有更多更 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 网工复习建议(转贴)

      软考相关 2006-6-7 21:52
前言:网络上关于网络工程师水平考试的文章比较少,作者在研究了网络工程师考试大纲和《网络工程师考试考点分析与真题详解》后提出了复习的初步想法和计划。作者曾经参加过高级程序员、系统分析员的考试,都是一次通过,这次借鉴高级程序员考试的经验提出的复习建议,希望对参加网设考试的你有所帮助。
  网络工程师水平考试2001年才出现,该水平考试的通过率相对已经举办10多年的高级程序员(软件设计师 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 零起步学习强大的Regsvr32命令(转贪玩BLOG)

      windows相关文档 2006-6-5 3:16
Regsvr32是Windows系统的内嵌命令,通过它可以注册或取消注册对象链接和嵌入控件(OLE),比如最常见的动态链接库文件(DLL)及网页制作和浏览时必须用到的
ActiveX
控件文件(OCX)。但由于缺乏相关的学习资料,许多朋友都误解Regsvr32只是一个安装和卸载DLL动态链接库的命令,更谈不上正确使用它了。所以,应广大读者的点播,本期特刊登此文, ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]Linux指令大全

      Linux相关文档 2006-6-5 3:7
名称:cat
使用权限:所有使用者
使用方式:cat [-AbeEnstTuv] [--help] [--version] fileName
说明:把档案串连接后传到基本输出(萤幕或加 > fileName 到另一个档案)
参数:
-n 或 --number 由 1 开始对所有输出的行数编号
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]sql注入整理资料

      安全技术文档 2006-6-5 3:6
作者: 雪飘 [VilCini]
来源: www.thysea.com www.vilcini.com
时间: 2006年5月21日
找了些网上的资料,并加了一些东西,如有错误希望高手斧正.

一、用^转义字符来写ASP(一句话木马)文件的方法:
192 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]什么叫"注入攻击"?

      安全技术文档 2006-6-5 3:5
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根
据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
SQL注入是从正常的W ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]我看暴库漏洞原理及规律

      安全技术文档 2006-6-5 3:1
适合读者:脚本入侵爱好者、脚本程序员、漏洞分析员
前置知识:无

脚本小子:不管是%5c也好,Conn.asp也好,暴库都是入侵者最喜欢的一种省力而有效的入侵手法,但是很多朋友只是知道怎么用,知道如何能得到数据库,但原理究竟是什么?网络上也好,安全公司的朋友们也好,都没有正式的给出原理的分析和解释。本文的作者就试图从原理上去分析这个漏洞的形成和规律, ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]暴库精华---华夏联盟

      安全技术文档 2006-6-5 2:54
引子:昨天和animator试验了一下,把data.mdb文件改名为data.asp文件后放在wwwroot目录里。然后在IE中输入data.asp路径后,发现IE显示一片空白,右键->察看源文件,跳出记事本,将内容另存为.mdb文件,用ACCESS打开,发现需要密码,也就是说至少文件头被破坏。

  然后用Flashget试验下载data.asp文件,并另 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]免杀学习经典知识

      安全技术文档 2006-6-5 2:52
信息来源:红狼安全小组(www.wolfexp.net)
一.机械码,又称机器码.
ultraedit打开,编辑exe文件时你会看到
许许多多的由0,1,2,3,4,5,6,7,8,9,A,B,C,D,E,F组成的数码,这些数码
就是机器码.
修改程序时必须通过修改机器码来修改exe文件.

标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]黑客入侵精彩总结

      安全技术文档 2006-6-5 2:52
信息来源:红狼安全小组(www.wolfexp.net)
1.网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络

2.搜索栏里输入
关键字%'and 1=1 and '%'='
关键字%'and 1=2 and '%'='
...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 子网划分

      计算机网络 2006-6-4 2:2
转广西农业职业技术学院网络信息中心 发表日期:2006年4月4日
IP地址是32位的二进制数值,用于在TCP/IP通讯协议中标记每台计算机的地址。通常我们使用点式十进制来表示,如192.168.0.5等等。
每个IP地址又可分为两部分。即网络号部分和主机号部分:网络号表示其所属的网络段编号,主机号则表示该网段中该主机的地址编号。按照网络规模的大小,IP地址可以分 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 个人安全站点汇总(050530 修改版)

      杂七杂八 2006-6-2 14:52
来自:BaiShi 在路上
blog.csdn.net/BaiShi_/services/trackbacks/135653.aspx
去个人的安全小站,其实感觉蛮亲切的,去体会他们的思想,去和他们为了一个问题吵得脸红脖子粗,和他们一起呼吸,一起学习,一起前进。。。
收获很多~
向他们致敬~!    
...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 学ASP朋友的。。给大家分享个好东西 ,5分钟编写一个ASP论坛!

      windows相关文档 2006-6-2 12:36
学ASP朋友的。。给大家分享个好东西
--------------------------------------------------------
5分钟编写一个ASP论坛!
---------------------------------------
大家在网上看到各种各样的ASP论坛是不是觉的做论坛很难呢,其实我们用 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 很经典的webshell提权

      安全技术文档 2006-6-1 22:49
文章作者:不明
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

说到花了九牛二虎的力气获得了一个webshell,
当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~
嘻嘻~~好跟我来,看看有什么可以利用的来提升权限
************ ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 内网攻防

      计算机网络 2006-6-1 22:44
信息来源:猫猫's Blog

随着现在的网络发展趋势,公司内网,学校内网,甚至银行内网,应用的越来越广,并且一步步地发挥着越来越大的作用。于是很多人瞄准了这块很爽的奶酪,于是有了种种关于内网的传说。
内网的安全也被提上了日程,很多对内网的入侵,渗透也被很多同行描绘的淋漓尽致。很多的精品,在此,我就是简单的介绍一下关于内网的各种东东。 < ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- Asp脚本注入的几条简单语句[很古老但很实用]

      安全技术文档 2006-6-1 22:28
现在工具到处乱飞,傻瓜"黑客"层出不穷,下面给初入茅庐的朋友们介绍注入的几条简单语句,以供参考.

一、版本
url/1.asp?id=1 and @@VERSION>0
二、跨库
url/1.asp?id=1 and 1=(select db_name(n))
n改成0,1, ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- Linux学习指导学习指导篇

      Linux相关文档 2006-6-1 22:21
学习指导篇

  方法是多动手、动脑,学习时要经常与Windows进行对比。建议你先安装RedHat Linux,然后练习如何配置它,如何使用Linux命令,如何在X—WINDOWS下操作,如何在Linux下安装应用软件,如何在Linux下上网、编辑文档、播放多媒体文件、玩游戏等。

  快速上手的方法只有一个,那就是多动手操作,看 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 入门级学习:linux学习方向和方法浅谈

      Linux相关文档 2006-6-1 22:20
作者:Linuxplus
由于本人是做Linux培训的,所以对于初学Linux系统的朋友接触的比较多,对于初学Linux时遇到的问题了解的也够深刻,以下言论有不周到的地方望朋友们指出:

首先说明希望学Linux的朋友能够忘记Windows2000,最起码忘记Windows下的盘符、应用程序等基础的东西,其次要深刻明白Linux和Windows是2个 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 入门级学习:linux学习方向和方法浅谈

      Linux相关文档 2006-6-1 22:20
作者:Linuxplus
由于本人是做Linux培训的,所以对于初学Linux系统的朋友接触的比较多,对于初学Linux时遇到的问题了解的也够深刻,以下言论有不周到的地方望朋友们指出:

首先说明希望学Linux的朋友能够忘记Windows2000,最起码忘记Windows下的盘符、应用程序等基础的东西,其次要深刻明白Linux和Windows是2个 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 入门级学习:linux学习方向和方法浅谈

      Linux相关文档 2006-6-1 22:19
作者:Linuxplus
由于本人是做Linux培训的,所以对于初学Linux系统的朋友接触的比较多,对于初学Linux时遇到的问题了解的也够深刻,以下言论有不周到的地方望朋友们指出:

首先说明希望学Linux的朋友能够忘记Windows2000,最起码忘记Windows下的盘符、应用程序等基础的东西,其次要深刻明白Linux和Windows是2个 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 内网IP建ftp服务器

      计算机网络 2006-6-1 20:41
很多朋友想建ftp服务器在Internet上共享自己的资源,苦于没有公网IP,无法实现。其实,内网IP也可以建ftp服务器的。
  第一步:
  你需要一个端口映射软件。
  推荐一个小巧实用的工具: portTunnel
  配合在局域网内架设网站的利器 --- PortTunnel介绍
  这里向大家推荐 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- IIS安全配置[精]

      windows相关文档 2006-6-1 20:0
IIS安全配置

现在很多的朋友都是做服务器的,或者是空间代理商,现在的服务器 基本都是Win2000或者03,面对如此多的工具黑客们
却常常没有任何办法,下面的是以前我收集的一些防范措施,失望会对大伙有用。

原理篇

我们将从入侵者入侵的各个环节来作出对应措施
一步步 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 推荐一些网络站点

      杂七杂八 2006-6-1 19:55
【国外篇】
国外安全 www.neohapsis.com/ 内容极为丰富
国外安全 www.deadly.org/ 大量关于OpenBSD的资料文档教程
国外安全 www.guninski.com/ 安全专家Guninski的主页,有大量由系统漏洞
国外安全 www.sys ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]入侵网站的各种漏洞的利用

      安全技术文档 2006-6-1 16:50
asp动网论坛漏洞分析

1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javas&#x63ript:window.open( ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载] 你bt我更bt--对一台bt主机的入侵

      安全技术文档 2006-6-1 16:43
终于高中毕业了,一定要在暑假努力学习,发奋学习,以前入侵少之又少,都是研究这样研究那样,实战经验太欠缺了,所以决定暑假恶补一下渗透技术,顺便又可以看看国内主机的安全性。暑假 6 月整整学习了一个月的渗透,从 xiaolu 身上学习到不少好的思路和经验。在此谢谢 xiaolu 了。
  一个多月的时间里,渗透过上百台服务器,有独立的,有虚拟主机的,有群组的,有国内和国外,我发现一个 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载] 上传文件到肉鸡的路不止一条

      安全技术文档 2006-6-1 16:42
很多兄弟在得到SHELL后不晓得怎么上传我们的文件,通常得到SHELL后最多就加个帐号就进行不下去了,抱怨道说:我没办法上传文件上去我能怎么做啊!呵呵!这是因为你的基础还不牢固,还需要恶补,今天就把所有的经常用到的肉金上传文件的方法教给你,好好体会和实践哦!这可是我在考试即将来临之际,冒着被挂科危险写出来的,要是不好好学,那你对不起偶的良苦用心哦!

一、 TFT ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]子网换算

      计算机网络 2006-6-1 16:40
信息来源:红狼安全小组(www.wolfexp.net)

一、利用子网数来计算
在求子网掩码之前必须先搞清楚要划分的子网数目,以及每个子网内的所需主机数目。
1)将子网数目转化为二进制来表示
2)取得该二进制的位数,为 N
3)取得该IP地址的类子网掩码,将其主机地址部分的的前N位置 1 即得 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]什么叫"注入攻击"?

      安全技术文档 2006-6-1 16:38
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根
据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
SQL注入是从正常的W ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]windows 2003服务器防止海洋木马的安全设置

      windows相关文档 2006-6-1 16:36
信息来源:红狼安全小组(www.wolfexp.net)

windows 2003服务器防止海洋木马的安全设置 来源:华北黑盟顾问团 苦咖啡BLOG

删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]学黑客必读:入侵的14种可利用方法

      安全技术文档 2006-6-1 16:31
信息来源:黑基
1.上传漏洞[不多讲]
pS: 如果看到:选择你要上传的文件 [重新上传]或者出现"请登陆后使用",80%就有漏洞了!
有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.


2.注 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 网络工程师考纲分析

      软考相关 2006-6-1 15:45
网络工程师考试大纲分析

1、 大纲主要要求:
(1)熟悉计算机系统的基础知识;
(2)熟悉网络操作系统的基础知识;
(3)理解软件工程的设计和开发方法;
(4)熟悉和掌握网络与通信的全部知识;
(5)理解网络新技术及其发展趋势;
(6)了解有关知识产权和互联网的法律法规 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 实战LINUX与WINDOWS共存(和开心鬼鬼一起学LINUX系列)

      Linux相关文档 2006-6-1 10:15
文章比较早,但自我感觉还是挺有用的,嘿嘿
先要提醒各位的几点非常重要的事情:第一,LINUX系统不能直接运行WINDOWS下的程序,LINUX系统下有WIN的模拟机软件可以解决部分问题,但是不是很稳定,支持的WINDOWS软件也十分有限。如果你单纯是为了好玩,我还是劝你回到WINDOWS系统下,毕竟LINUX系统不是用来娱乐的。第二,LINUX系统安装的时候一般都集成了许多工具软件 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 网络工程师必看书籍和知识要点

      软考相关 2006-6-1 8:50
网络工程师必看书籍和知识要点

1、《网络工程师教程》;必看,当作指导性的大纲来看,它可以使你网络知识的结构更加清晰与合理。由于教程不完全覆盖考试内容,获取其他资料作为知识的深化和补充是绝对必须的,下面的推荐与大纲介绍的基本同步。

2、《数据通信原理》;包括通信原理和交换技术的内容,在上午肯定有一二道大题,只看教程不够。对这本书不一 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()