随笔分类 -  Security

写给那些ASP.NET程序员:网站中的安全问题
摘要:在网络经常看到网站被挂马、主页被修改的新闻,其实这些问题可能是多方面的,服务器,网站程序等等。。。但是现在溢出已经被人们重视和服务器的不断完善,服务器系统漏洞也不是那么容易发掘,当然也要保证第三方的软件安全。做项目也有一段时间了。在程序中也遇到很多安全方面的问题。也该总结一下了。这个项目是一个CMS系统。系统是用ASP.NET做的。开发的时候发现微软做了很多安全措施,只是有些新手程序员不知道怎么开... 阅读全文

posted @ 2009-02-08 14:24 live-evil 阅读(5493) 评论(21) 推荐(0)

FCKEditor编辑器安全配置
摘要:给那些被骇客通过编辑器的上传漏洞挂马和存在上传漏洞的程序员们.如果你的网站使用了FckEditor编辑器还没有进行正确的配置是很容易被别人通过上传得到webshell,下面我就分享一下我在用Fckeditro时一点技巧.环境:vs2005首先在vs中配置Fckeditor编辑器。关于Fckeditor下载后的文件请参考:http://www.cnblogs.com/downmoon/archive... 阅读全文

posted @ 2009-01-03 11:59 live-evil 阅读(2842) 评论(0) 推荐(0)

Ajax 安全工具
摘要:From:IT 专家网Ajax 应用程序内部的某些安全漏洞会导致恶意黑客严重危害您的应用程序。身份窃取、对敏感信息进行未受保护的访问、浏览器崩溃、Web 应用程序破坏、拒绝服务攻击等等,这仅是 Ajax应用程序可能发生的安全事件的一部分,而开发人员在将 Ajax 功能构建到应用程序时需要预防这些安全问题。developerWorks定期撰稿人 Judith Myerson 推荐了一些可以增强应用程... 阅读全文

posted @ 2008-07-12 23:42 live-evil 阅读(438) 评论(0) 推荐(0)

微软近日发布了三个免费SQL INJECTION检测工具
摘要:随着 SQL INJECTION 攻击的明显增多,微软近日发布了三个免费工具,帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。Scrawlr下载地址:https://download.spidynamics.com/Products/scrawlr/这 个微软和 HP合作开发的工具,会在网站中爬行,对所有网页的查询字符串进行分析并发现其中的 SQL INJECTION 风险。Scrawlr ... 阅读全文

posted @ 2008-07-11 01:05 live-evil 阅读(378) 评论(0) 推荐(0)

SQL注入攻击-来自微软安全博客的建议
摘要:本文翻译自微软博客上刊载的相关文章,英文原文版权归原作者所有,特此声明。 (特别感谢Neil Carpenter对本文写作提供的帮助)近期趋势从去年下半年开始,很多网站被损害,他们在用于生成动态网页的SQL数据库中存储的文本中被注入了恶意的HTML <script>标签。这样的攻击在2008年第一季度开始加速传播,并且持续影响有漏洞的Web程序。这些Web应用程序有这样一些共同点: 使... 阅读全文

posted @ 2008-06-05 11:00 live-evil 阅读(363) 评论(0) 推荐(0)

用Dos命令进行加锁 防止病毒格式化硬盘
摘要:From:rootkit越来越多的病毒程序进行对计算机数据的破坏,有些病毒更直接格式化硬盘分区。其实,我们可以用小命令来阻止病毒程序对硬盘的格式化等破坏操作。用“记事本”打开C盘根目录下的Autoexec文件,并在其中添加如下语句: C:\>DOSKEY FORMAT=Bad command or filename! C:\>DOSKEY del=Bad com... 阅读全文

posted @ 2008-06-03 23:35 live-evil 阅读(289) 评论(0) 推荐(0)

Nmap Techniques
摘要:by d3hydr8 > www.darkc0de.com date: 01/20/08 Use nmap as a host discovery tool. linuxbox:/home/d3hydr8 # nmap -sL 128.230.18.30-35 Starting Nmap 4.50 ( http://insecure.org ) at 2008-01-17 22:41 E... 阅读全文

posted @ 2008-05-16 12:31 live-evil 阅读(391) 评论(0) 推荐(0)

端口复用小示例
摘要:From:寂 个人Blog #include #include #include #pragma comment(lib,"ws2_32") int main() { WSADATA ws; SOCKET listenFD; WSAStartup(MAKEWORD(2,2),&ws); listenFD = WSASocket(AF_INET,SOCK_STREAM,IPPROTO_TCP... 阅读全文

posted @ 2008-05-14 17:55 live-evil 阅读(249) 评论(0) 推荐(0)

Malzilla
摘要:鬼仔注:老外写的,同时还开源。 Source code can be downloaded from here. 功能就不一个一个介绍了。 来源:纯色笔记 下载:http://malzilla.sourceforge.net/downloads.html 教程:http://malzilla.sourceforge.net/tutorial01/index.html http://malzi... 阅读全文

posted @ 2008-05-03 23:28 live-evil 阅读(209) 评论(0) 推荐(0)

防止 autorun.inf
摘要:From:http://blog.3gcomet.com/思路:同一个文件夹下面不能同时存在相同的名称文件夹和文件。今天有朋友说通过前面的思路在 U 盘建立一个 文件夹来防止 autorun.inf 病毒的执行,操作方法如下(使用命令创建文件夹,e盘为 U 盘的盘符): e: md autorun.inf cd autorun.inf md Comet..\\ 由于这样建立的 Comet. 文件夹... 阅读全文

posted @ 2008-04-12 21:49 live-evil 阅读(412) 评论(0) 推荐(0)

[PSTZine_0x01]
摘要:From: http://superhei.blogbus.com/logs/17657028.html 0x01 Introductoinhttp://docs.google.com/Doc?id=dfr6h9bk_6j7mmzzhk0x02 An improvement on mixed case alphanumeric shellcode decoderhttp://docs.googl... 阅读全文

posted @ 2008-03-26 21:46 live-evil 阅读(199) 评论(0) 推荐(0)

Windows权限设置详解
摘要:From: 那些花儿de小筑随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只 让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对 crackers们说:NO! 要打造一台安全的WEB服务器,那么这... 阅读全文

posted @ 2008-03-22 10:25 live-evil 阅读(612) 评论(0) 推荐(0)

ipseccmd命令解析
摘要:From: 那些花儿de小筑IPSec 首先需要指出的是,IPSec和TCP/IP筛选是不同的东西,大家不要混淆了。TCP/IP筛选的功能十分有限,远不如IPSec灵活和强大。下面就说说如何在命令行下控制IPSec。 XP系统用ipseccmd 点击下载此文件。 2000下用ipsecpol。 WIN2003下直接就是IPSEC命令。遗憾 的是,它们都不是系统自带的。ipseccm... 阅读全文

posted @ 2008-03-22 10:12 live-evil 阅读(1110) 评论(0) 推荐(0)

导航