原理如下:telnet登录时口令部分不回显,只能抓取从client到server的报文才能获取明文口令。所以一般那些监视还原软件无法直接看到口令,看到的多半就是星号(*)。缺省情况下telnet登录时......
2007-07-03 关键字:2、 winice.dat配制在Windows 9x下 SoftICE配制除了用上面的方法外,也可通过文件winice.dat来实现的。SoftICE 在启动的时候通过它装入一些 DLL/EXE 的信......
2007-07-03 关键字:火凤凰是国产木马里最先使用反弹端口的木马,其避开防火墙的能力极其出色,DELPHI编写,功能较多但是不太好用,而且没有配置服务端的改变端口功能,相对而言比较危险!而且服务端文件是一个文本文档图标,甚是......
2007-07-03 关键字:前言 今天我们谈谈Windows 2000下中断机制的扩展,首先申明本文提到的技术并非本人发现的,只不过是我在学习Windows内核过程中的一点心得罢了,目的在于为和我一样刚刚步入Windows底层......
2007-07-03 关键字:二、准备/分析安全第一,先开个HTTP代理,打开社区的登陆页面,看到上面显示的URL是http://www.****bbs.com/login.cgi打开页面的源代码,找到登陆的关键几句:<fo......
2007-07-03 关键字:MS Access数据库连接用DSN连接并且没有用户名和密码:<%set conn = Server.CreateObject("ADODB.Connection")conn.open "You......
2007-07-03 关键字:OK!服务端的程序已经好了。接下来还需要一个客户端。如果通过在客户端运行的时候,把killsrv.exe COPY到远程系统上,那么就需要提供两个exe文件给用户,这样显得不是很专业,呵呵。不如我们就......
2007-07-03 关键字:对动网先锋asp论坛的安全性分析跨站脚本攻击动网论坛密码和提示问题答案是md5加密过的,拿到cookie也没什么价值,我们可以换一种思路,拿到cookie后,通过发送一个请求取的用户的相关资料,然后再......
2007-07-03 关键字:由于Unix是Internet最流行的服务器操作系统,因此它的安全性倍受关注。这种安全主要靠口令实现。Unix的口令仅仅存储在一个加密后的文本文件中,文件一般储存在/etc目录下,名称为passwd。......
2007-07-03 关键字:Runas允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。 语法runas[][/env][/netonly][/savedcreds][/smartcard][/showtru......
2007-07-03 关键字: