ORACLE的检测中,需要检测数据库用户、权限、敏感表、包和过程,在有权限的情况下可以检测ORACLE数据库用户的密码散列,尝试破解。 在检测过程中,首先需要检测数据库版本,然后需要检测3个重要的......
2007-08-15 关键字:WScript.Shell 和 Shell.application 组件是 脚本入侵过程中,提升权限的重要环节,这两个组件的卸载和修改对应注册键名,可以很大程度的提高虚拟主机的脚本安全性能,一般来说,......
2007-08-15 关键字:Linux使用不可逆的加密算法如DES来加密口令,由于加密算法是不可逆的,所以从密文是得不到明文的。但问题在于,/etc/passwd文件是全局可读的,加密的算法是公开的,如果有恶意用户取得了/etc......
2007-08-15 关键字:漏洞问题可能导致系统被破坏、数据丢失、机密被盗等直接或间接的损失。据调查,2006年互联网病毒攻击事件中,有64%都将目标锁定在近一年内新发现的系统漏洞上。漏洞大体都有共同的特征,第一种就是用户提交的......
2007-08-15 关键字:防范重于治疗,在我们的电脑还没有中木马前,我们需要做很多必要的工作,比如:安装杀毒软件和网络防火墙;及时更新病毒库以及系统的安全补丁;定时备份硬盘上的文件;不要运行来路不明的软件和打开来路不明的邮件。......
2007-08-15 关键字:现在很多公司企业利用计算机技术、网络技术和远程通信技术,实现整个商务(买卖)过程中的电子化、数字化和网络化。人们的交易是通过网络,通过网上琳琅满目的商品信息、完善的物流配送系统和方便安全的资金结算系统......
2007-08-15 关键字:3389又称Terminal Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个服务......
2007-08-15 关键字:如何更好的达到防范SQL Injection的攻击?这里我个人给推荐几个办法,第一,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码。如果有能力的站长最好还是更改一下数据库表名......
2007-08-15 关键字:默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表“HKL......
2007-08-15 关键字: