原创 函數調用堆棧變化分析

標 題: 獻給彙編初學者-函數調用堆棧變化分析作 者: 墮落天才時 間: 2007-01-19,19:20鏈 接: http://bbs.pediy.com/showthread.php?threadid=38234 跟一個朋友談堆棧的時

原创 消失的信用卡——0-days

  消失的信用卡——0-days 我有一個要攻擊的站點列表。Temor和我根據我們瞭解的他們的安全情況和客戶庫是否惟一來挑出站點。這幾年,我學會了用幾個簡單的網絡探測器測量網絡管理的能力。發現一個目標時,我會注意他們的Web、郵件和FT

原创 消失的信用卡——信息

消失的信用卡——信息 軟件開發人員和網絡管理員的有趣的缺點之一是:他們似乎沒有意識到即便是一個很小的信息漏洞也會導致巨大的安全突破。他們還是無正當理由的在各個位置遺留了信息。 也許是觀念問題。當你瀏覽了使服務器安全的所有步驟,很難想像幾

原创 Microsoft.XMLHTTP對象

Microsoft.XMLHTTP對象 MSXML中提供了Microsoft.XMLHTTP對象,能夠完成從數據包到Request對象的轉換以及發送任務。 創建XMLHTTP對象的語句如下: Set objXML = createObje

原创 一篇絕對詳細的手工構造PE文件教程

題記:一篇絕對詳細的手工構造PE文件教程。       轉載請註明版權:A1Pass  http://a1pass.blog.163.com/        一直以來都在學習PE文件結構,從不敢輕視,但是即使如此還是發現自己在這方面有所不

原创 [分享]Shell編程基礎

http://forum.ubuntu.org.cn/viewtopic.php?f=21&t=11455   目前這篇文章全文轉載自http://www.a5d.com/infoview/Article_1071.asp 格式做了較大調

原创 消失的信用卡——反向工程人

  消失的信用卡——反向工程人 它是每個新手黑客的頌歌:人們是在最少受阻的路上進入目標網絡的。 社會工程的名聲要歸功於Kevin Mitnick,他跟蹤過許多人進入顯露的訪問代碼、密碼以及甚至有知識產權的源代碼。但是社會工程並不限於假裝

原创 sed實現直接修改文件內容

 http://www.blogjava.net/zhyiwww/archive/2008/11/24/242281.html sed是實現對流的編輯。通常,我們使用sed可以實現內容的編輯後然後保存成另外的一個文件,如果正確的

原创 google hacking

google hacking其實並算不上什麼新東西,在早幾年我在一些國外站點上就看見過相關的介紹,但是由於當時並沒有重視這種技術,認爲最多就只是用來找找未改名的mdb或者別人留下的webshell什麼的,並無太大實際用途.但是前段時間仔細

原创 學習linux幾點忠告

日期:2003-10-03 作者: 王垠 1. 不要當“傳教士” 很多人在討論區不斷的引起 "Linux vs. Windows" 之類的討論,甚至爭的面紅耳赤,這是沒有必要的。 這種爭論是浪費時間而沒有任何用處的。對,你花了一下午,用許

原创 消失的信用卡

消失的信用卡 http://www.sinoit.org.cn/NewsLetter/NO.16/1603.html Temor是個好人,我可以相信他。他不是一個真正的黑客,而是個商人。我們的方法相當直觀:他發現站點,我來闖入,獲取信用

原创 Media change: lase insert the disc labled

  在Debian中使用apt-get安裝軟件包時經常會提示讓你插入netinst的光盤: Media change: please insert the disc labeled 當沒有時就無法進行安裝了, 這時可以打開文件/etc/