您现在的位置: 骇客基地 >> 黑客文章 >> 漏洞研究
前几日朋友找我帮忙.说是在一个网站参加样板房投票竞选.有没有办法帮他刷第一票.心肠好的我自然是答应了.然后朋友发来了网站..看了下是asp的..服务器安全做的还不错..没找到任何程序上的漏洞..通过旁注提权入侵进去后.发现管理员真的是很变态
热门: 0 来源: 本站原创 添加日期: 2008-7-31 5:34:00 等级: 83    查看全文
在ASP源码中,SHOPXP商城做的不可谓不优秀,很多网友都很想得到SHOPXP的完整版或破解版本,但是不管是官方下载还是BAIDU所得,所谓的完整版总是有各种各样的限制,网上比较有名是<shopxp7.4zongmu补写>版本
热门: 0 来源: 本站原创 添加日期: 2008-7-31 5:33:21 等级: 53    查看全文
data/dvbbs7.mdb 动网论坛数据库/databackup/dvbbs7.mdb 动网论坛数据库/bbs/databackup/dvbbs7.mdb 动网论坛数据库/admin/data/qcdn_news.mdb 青创文章管理系
热门: 0 来源: 本站原创 添加日期: 2008-7-28 2:31:00 等级: 64    查看全文
分析时间:2008-7-7  14:38-18:00漏洞发布:Awolf(小C)影响版本:QCDN_NEWS Version 4.13其他版本未看漏洞文件: UserReg.asp注:使用本文章进行做非法行为与作者本人无关&nbs
热门: 0 来源: 本站原创 添加日期: 2008-7-22 1:59:22 等级: 28    查看全文
很多时候当一台计算机中毒以后,我们的远控软件就会查看到你硬盘的重要数据,从而将之盗取。 我们怎么防止这种情况出现呢?其实您可以把硬盘加密码。但是如果入侵者用远控软件访问就不需要输入密码,直接就能访问到你的硬盘。 今天为大家讲解如何将自己的硬
热门: 0 来源: 本站原创 添加日期: 2008-7-18 0:45:54 等级: 68    查看全文
今天看到的百度贴吧XSS有属于这种类型的,不过仅在FF下有效,原因是在GBK字符集及其子集(或更高级的双字节字符集)编码环境下构造类似于包含%c1′这样的双字节字符串时,提交给服务端,返回。在这整个处理过程的任何一环节,FF都会单独处理这两
热门: 0 来源: 本站原创 添加日期: 2008-7-18 0:33:48 等级: 13    查看全文
对于笔记本电脑,最好不要轻易的设置密码,因为笔记本电脑的开机密码并不是象PC机那样存放在CMOS电路中可以通过放电清除的,目前较新的笔记本都是将密码保存在主板的几块逻辑电路中,我们个人是无法破解的(此系列电脑,密码可加至三层,每一层都针对不
热门: 0 来源: 本站原创 添加日期: 2008-7-15 3:46:22 等级: 48    查看全文
原始出处:wshanuo让对方运行你的木马的社会工程学艺术在这里我不想去谈什么是社会工程学,我想应该来点实际并且有用的东西,下面是一些实际的例子。请参考和指教。谢谢!1: 木马的图片 建议和木马的名字有关。2: 木马的名字 这个重要。你可以
热门: 0 来源: 本站原创 添加日期: 2008-7-10 3:49:17 等级: 67    查看全文
GENE6作为目前在网络管理员建站过程中最流行的FTP服务工具,他的使用和维护都是非常方便的,自身功能也很强大,不仅仅支持众多运行脚本还可以通过插件实现防范迅雷等入侵或资源耗尽形式的连接。然而GENE6在每次连接控制台时都需要输入管理员信息
热门: 0 来源: 本站原创 添加日期: 2008-7-8 9:30:47 等级: 44    查看全文
Mozilla日前发布安全公告,称在其Firefox浏览器中发现多出安全漏洞,建议用户立即升级到更新后的版本.据Mozilla称,这些漏洞多影响Firefox 2版本.不久前,丹麦安全公司Secunia在Firefox浏览器发现了“高危”安
热门: 0 来源: 本站原创 添加日期: 2008-7-5 7:40:58 等级: 14    查看全文
FireFox是一个不错的浏览器,它虽然没有和IE在Windows中相抗衡的能力,但在Linux中却是当之无愧的王者.不过Linux下除了FireFox意外就没有别的浏览器了么?不是的,以下就用图片的形式向大家展示Linux下的9个浏览器,
热门: 0 来源: 本站原创 添加日期: 2008-7-5 7:39:58 等级: 24    查看全文
美国零售业巨头TJX公司的信用卡支付系统在年初被黑客入侵,共有465万个信用卡号码被盗,从而使这起事件成为迄今为止最大的一起数据泄密事件。虽然目前许多公司在竭力保护自己、避免发生下一次TJX那样的重大数据泄露事件,但它们忽视了另一种风险:社
热门: 0 来源: 本站原创 添加日期: 2008-6-29 7:45:21 等级: 18    查看全文
企业最大的安全隐患是来自内部还是外部? 经过多年的研究,专家们最终发现,其实这两方面都脱不了干系。  Verizon Business公司昨天发表了一份研究报告,报告对安全方面的老问题进行新研究,结果得出了新结论:即虽然大部分泄密事故都是外
热门: 0 来源: 本站原创 添加日期: 2008-6-29 7:44:39 等级: 15    查看全文
无论是使用手工试探还是使用安全测试工具,恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。既然黑客在做这样的事情。你也需要实施同样的攻击来检验你的系统的安全实力。这是理所当然的。下面是黑客访问和攻破运行SQL服务器的
热门: 0 来源: 本站原创 添加日期: 2008-6-28 5:43:56 等级: 40    查看全文
一、事件回放:     2008年6月16日,数据安全实验室在畅游巡警用户举报的木马中,发现了利用uusee的高危0day漏洞,并在第一时间把木马样本和技术分析资料提交给uusee官方。   
热门: 0 来源: 骇客基地 添加日期: 2008-6-22 2:15:29 等级: 34    查看全文
腾讯QQ密保卡是腾讯推出的一项帐号安全保护服务。它是一个记录着10行8列数字的卡片,在执行敏感操作(如在幻想游戏中转让装备、修改QQ密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作。由于密保卡每次随机选择三个方
热门: 0 来源: www.hookbase.com 添加日期: 2008-6-16 1:16:22 等级: 79    查看全文
操作环境:Micromedia Dreamweaver 8.0+IIS 5.0+SQL Server 2000+BBSXP 6.00 SP1 SQL出差回来的这几天工作比较轻松,正好为大家献上前几天发现的BBSXP新漏洞,顺便给大家介绍一下
热门: 0 来源: 网络 添加日期: 2008-6-13 2:14:20 等级: 34    查看全文
在编写突破防火墙的ShellCode时,由于篇幅的原因,只用了固定的函数地址,实现了重用本机端口地址的功能;为了让其更具有实用性,在这里加入动态获取ShellCode函数地址部分,这样生成的ShellCode就可以实现通用了。注意:这可是外
热门: 0 来源: 网络 添加日期: 2008-6-13 2:12:24 等级: 37    查看全文
来源:安全中国在安全观念日益强化的今天,想得到台属于自己的肉鸡是不易的,如果说因为管理员发现了自己留在肉鸡上的后门账号而导致肉鸡丢失的话,那就是世间最痛苦的事了,相信大家都不会希望这种事情发生在自己的身上吧!这时候用什么后门来控制肉鸡就成为
热门: 0 来源: 本站原创 添加日期: 2008-6-11 1:17:19 等级: 25    查看全文
来看看最专业的建议:自去年下半年开始,很多网站被恶意代码说困扰,攻击者在动态网页的SQL数据库中注入恶意的HTML < SCRIPT>标签。这种脚本攻击行为在2008年第一季度开始加速传播,并继续影响有漏洞的Web应用。这些We
热门: 0 来源: 本站原创 添加日期: 2008-6-11 0:58:27 等级: 25    查看全文

1258 篇文章  首页 | 上一页 | 1 2 3 4 5 6 7 8 9 | 下一页 | 尾页  20篇文章/页  转到第
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 | rss
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号