原创 DEBUG命令大全

來源不明Debug 啓動 Debug,它是可用於測試和調試 MS-DOS 可執行文件的程序。 Debug [[drive:][path] filename [parameters]] 參數 [drive:][path] filename 

原创 SQL注射總結(一)

作者:歲月聯盟 豬豬Sql注射總結(早源於'or'1'='1) 最重要的表名:select * from sysobjectssysobjects ncsysobjectssysindexes tsysi

原创 PHP注射庫

' or 1=1 ' or '1=1 '/* '%23 ' and password='mypass id=-1 union select 1,1,1 id=-1 union select char(97),char(97),char(9

原创 TCP/IP基礎講座

作者:代碼罐頭1: 1層,2層,3層? [罐頭裏的世界:TCP/IP基礎講座]這篇文章主要是面向自學TCP/IP的讀者的.因爲市面上講解計算機網絡的書雖然非常多,但是個人認爲沒有一本可以做到深入淺出的.都是

原创 防範WEB SHELL(整理文)

來源:http://fox.he100.com/做了1年時間的虛擬主機管理員,大概對NT下的WEB SHELL的防範也有一定的瞭解。現在通過整理一些高手的文章來說說如何防範WEBSHELL。常見的WEBSH

原创 Linux常用命令集

名稱:cal 使用權限:所有使用者 使用方式:cal [-mjy] [month [year]] 說明: 顯示日曆。若只有一個參數,則代表年份(1-9999),顯示該年的年曆。年份必須全部寫出:``cal 89/ 將不會是顯示 1989

原创 哇!有黑客!!!(上)

 作者:elly  來源:安全焦點論壇 異象:昨夜西風凋碧樹序幕:話説那日elly與衆人閒談完"黑客趨勢(趣事)"之後,獨自下樓喝茶去了。 鳳簫聲動,玉壺光轉,正恍惚閒,忽聞手機鈴聲。原是尋到一服務器,正在閒置,可為所用。於是登錄上去,稍

原创 哇!有黑客!!!(下)

 作者:elly  來源:安全焦點論壇 注意看前面打了*號的那些文件,說它們不是後門之類入侵者留下的文件我纔不信。先隨便打開一個最近修改過的(就在不久前)Svclog看看: 代碼 =============================

原创 SQL安全設置攻略

出處:NB聯盟日前SQL INJECTION的攻擊測試愈演愈烈,很多大型的網站和論壇都相繼被注入。這些網站一般使用的多爲SQL SERVER數據庫,正因爲如此,很多人開始懷疑SQL SERVER的安全性。其實SQL SERVER 2000

原创 Linux Shell

本文的內容來源於 MUO 的 Basics 部分,其原始英文版可以從這裏獲得http://www.mandrakeuser.org/docs/。中文版來自吳曉光的CMUO http://dummy.linux.net.cn/~xgwu/c

原创 LINUX 基準安全清單

 來源:http://coolyan.ns110.cn/系統安全記錄文件 操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果你的系統是直接連到Internet,你發現有很多人對你的系統做Telnet/FTP登錄嘗試,可以運行"#m

原创 創建UNIX後門(初級篇,中級篇,高級篇)

 作者:tiger 初級篇   最簡單的方法,就是在口令文件 passwd 中增加一個 UID 爲 0 的帳號。但最好別這麼做,因爲只要系統管理員檢查口令文件就會“漏餡”了。以下是在 /etc/passwd 口令文件中添加一個 UID

原创 打造安全的2003個人Web服務器

Win2003 Server的安全性較之Win2K確實有了很大的提高,但是用Win2003 Server作爲服務器是否就真的安全了?如何才能打造一個安全的個人Web服務器?下面我們簡單介紹一下......一、Windows Server2

原创 從IIS到SQL Server數據庫安全

 來源: 風閃網絡學院 從codered到nimda等,一大堆蠕蟲把原來需要人工利用的漏洞都變成了程序自動利用了,大家還想去手工操作這些IIS漏洞麼?讓我們調整重心,去看看服務器常用的數據庫吧。 一般網站都是基於數據庫的,特別是ASP、

原创 操作系統簡述

LinuxAid 工程師 fjxufeng一、計算機軟件與操作系統   功能強大的計算機自從走進了人類的生活就發揮着越來越重要的作用,隨着時代的發展,計算機已與人們的日常生活息息相關。不能不說計算機軟件日新月異的發展在此起着關鍵作用。可