ericyuan

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

随笔分类 -  程序安全

摘要:1、cat /etc/passwd 未发现陌生用户和可疑root权限用户。2、netstat -anp 查看所有进程及pid号,未发现异常连接。3、last 查看最近登录用户,未发现异常4、cat /etc/profile 查看系统环境变量,未发现异常5、ls -al /etc/rc.d/rc3.d... 阅读全文
posted @ 2015-01-08 16:40 ericyuan 阅读(6232) 评论(0) 推荐(0)

摘要:以下javascript脚本代码可以实现判断访问是否来自搜索引擎。代码如下: 阅读全文
posted @ 2015-01-07 13:22 ericyuan 阅读(692) 评论(0) 推荐(0)

摘要:原文链接论坛被挂暗链问题分析与解决http://blog.kankanan.com/posts/2014/04/01_8bba575b88ab6302669794fe95ee9898520667904e0e89e351b3.html发现问题有网友反映我们的论坛被挂了暗链,具体表现为从 google ... 阅读全文
posted @ 2015-01-06 09:09 ericyuan 阅读(22211) 评论(1) 推荐(0)

摘要: 阅读全文
posted @ 2012-04-01 10:06 ericyuan 阅读(211) 评论(0) 推荐(0)

摘要:http://knowledge.twisc.ntust.edu.tw/doku.php?id=3%E4%BC%BA%E6%9C%8D%E7%AB%AF%E5%AE%89%E5%85%A8:3-3%E5%AE%89%E5%85%A8%E7%A8%8B%E5%BC%8F%E7%A2%BC%E5%AF%AB%E4%BD%9C:3-3%E9%A6%96%E9%A0%81 阅读全文
posted @ 2012-04-01 10:03 ericyuan 阅读(202) 评论(0) 推荐(0)

摘要:原文地址:http://knowledge.twisc.ntust.edu.tw/doku.php?id=3%E4%BC%BA%E6%9C%8D%E7%AB%AF%E5%AE%89%E5%85%A8:3-3%E5%AE%89%E5%85%A8%E7%A8%8B%E5%BC%8F%E7%A2%BC%E5%AF%AB%E4%BD%9C:php:%E9%98%B2%E6%AD%A2Directory%20Traversal%E6%94%BB%E6%93%8A防止DirectoryTraversal攻擊對象: 程式設計師/資訊安全人員難易度: ★★★☆☆預備知識PHP語法介紹DirectoryTrav 阅读全文
posted @ 2012-04-01 09:58 ericyuan 阅读(729) 评论(0) 推荐(0)

摘要:原文地址:http://www.oksvn.com/Article/Detail-173.shtml反编译工具:.net 反编译工具reflector 工具.NET Reflector插件FileDisassembler大家都知道.net开发的软件,无论WebForm项目还是WinForm项目,发布的时候都是编译成dll或者exe文件。但是我们经常会无论是出于学习还是其他什么目的,想查看软件源代码和解除软件的某些限制。这时反编译技术就派上了用场。上面提到的reflector就是这样一个工具。他可以把dll或者exe等目标文件反编译成源代码。如果目标文件没有经过混淆、加密等处理,往往反编译得到的 阅读全文
posted @ 2012-03-24 18:22 ericyuan 阅读(566) 评论(0) 推荐(0)