- + P A

- [转载]什么叫"注入攻击"?

      安全技术文档 2006-6-1 16:38
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根
据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
SQL注入是从正常的W ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]windows 2003服务器防止海洋木马的安全设置

      windows相关文档 2006-6-1 16:36
信息来源:红狼安全小组(www.wolfexp.net)

windows 2003服务器防止海洋木马的安全设置 来源:华北黑盟顾问团 苦咖啡BLOG

删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- [转载]学黑客必读:入侵的14种可利用方法

      安全技术文档 2006-6-1 16:31
信息来源:黑基
1.上传漏洞[不多讲]
pS: 如果看到:选择你要上传的文件 [重新上传]或者出现"请登陆后使用",80%就有漏洞了!
有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.


2.注 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 网络工程师考纲分析

      软考相关 2006-6-1 15:45
网络工程师考试大纲分析

1、 大纲主要要求:
(1)熟悉计算机系统的基础知识;
(2)熟悉网络操作系统的基础知识;
(3)理解软件工程的设计和开发方法;
(4)熟悉和掌握网络与通信的全部知识;
(5)理解网络新技术及其发展趋势;
(6)了解有关知识产权和互联网的法律法规 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 实战LINUX与WINDOWS共存(和开心鬼鬼一起学LINUX系列)

      Linux相关文档 2006-6-1 10:15
文章比较早,但自我感觉还是挺有用的,嘿嘿
先要提醒各位的几点非常重要的事情:第一,LINUX系统不能直接运行WINDOWS下的程序,LINUX系统下有WIN的模拟机软件可以解决部分问题,但是不是很稳定,支持的WINDOWS软件也十分有限。如果你单纯是为了好玩,我还是劝你回到WINDOWS系统下,毕竟LINUX系统不是用来娱乐的。第二,LINUX系统安装的时候一般都集成了许多工具软件 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 网络工程师必看书籍和知识要点

      软考相关 2006-6-1 8:50
网络工程师必看书籍和知识要点

1、《网络工程师教程》;必看,当作指导性的大纲来看,它可以使你网络知识的结构更加清晰与合理。由于教程不完全覆盖考试内容,获取其他资料作为知识的深化和补充是绝对必须的,下面的推荐与大纲介绍的基本同步。

2、《数据通信原理》;包括通信原理和交换技术的内容,在上午肯定有一二道大题,只看教程不够。对这本书不一 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 学习批处理!包你学会(四)

      windows相关文档 2006-5-31 14:17
12、>、>>
这两个命令的效果从本质上来说都是一样的,他们都是输出重定向命令,说的通俗一点,就是把前面命令的输出写入到一个文件中。这两个命令的唯一区别是,>会清除掉原有文件中的内容后把新的内容写入原文件,而>>只会另起一行追加新的内容到原文件中,而不会改动其中的原有内容。例十五:

echo @echo off ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 学习批处理!包你学会(三)

      windows相关文档 2006-5-31 14:16
那是不是说,在同一个目录下至少存在两个批处理脚本文件(只有一个你调用谁?)?呵呵,注意了,这句话错了!!只有一个照样可以调用----调用自身!看例九(默认脚本文件名a.bat):

net send %1 This is a call example.
call a.bat

这两句一结合,效果自然不怎么样,因为 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 2006-05-19 | 学习批处理!包你学会(二)

      windows相关文档 2006-5-31 14:14
在这个脚本中出现了如下几个命令:@、echo、::、pause、:和goto、%以及if。而这一章就将讲述这几个命令。

1、@

这个符号大家都不陌生,email的必备符号,它怎么会跑到批处理中呢?呵呵,不是它的错,批处理本来就离不开它,要不就不完美了。它的作用是让执行窗口中不显示它后面这一行的命令本身(多么绕口的一句话!)。呵呵 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 学习批处理!包你学会(一)

      windows相关文档 2006-5-31 14:11
这是一篇技术教程,真心诚意会用很简单的文字表达清楚自己的意思,只要你识字就能看懂,就能学到知识。写这篇教程的目的,是让每一个看过这些文字的朋友记住一句话:如果爱可以让事情变的更简单,那么就让它简单吧!看这篇教程的方法,就是慢!慢慢的,如同品一个女人、一杯茗茶,你会发现很多以前就在眼前的东西突然变的很遥远,而有些很遥远的东西却又突然回到了眼前。..

先概述一下批处理 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 今天端午节 嘿嘿

      心情随笔 2006-5-31 13:51

图片如下:



嘿嘿,昨天吃了好几个粽子,今天就不吃了晚上给家里打个电话,节日可不能把家人忘了哦,一个电话也会给家人带 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 学会总结入侵思路

      安全技术文档 2006-5-31 10:2
很多入侵方式,大家都看过,也都知道。但是真正入侵时,你是否会想起你所会的所有入侵的思路呢?
重点是入侵网站要多思考,多实验,还有不断的在平时充实自己。
黑基的动画教程,你是否都看过呢?是否认为里面没什么技术含量?都很垃圾呢?关键在于总结,很多动画都很普通,但是里面有很多思路。黑基soft.hackbsae.com每天都更新.你都看过,并且都掌握了,还要能学有所用。那 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- RING的21种提权方法

      安全技术文档 2006-5-31 9:38
这篇帖子很有名字的,本来我原来的icracker.org/blog收集的更全,结果数据全丢,想起来就气啊。算了不说了,说多了都是眼泪~

好多都没有成功,还是发来看看,看看思路,呵呵

以下全部是本人提权时候的总结 很多方法至今没有机会试验也没有成功,但是我是的确看见别人成功过的。本人不才,除了第一种方法自己研究的,其他的都是别人的经 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- Windows2000进程知多少

      windows相关文档 2006-5-31 9:6
进程名 描述
smss.exeSessionManager
csrss.exe 子系统服务器进程
winlogon.exe管理用户登录
services.exe包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKM ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 2006年软考考试日期: 2006 年 11 月 4 日

      软考相关 2006-5-31 8:45
考试安排



高级
信息系统项目管理师
上午
9 : 00 — 11 : 30 综合知识

下午
1 : 30 — 03 : 00
案例分析

3 : 20 ...
标签集:TAGS:
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()