预览模式: 普通 | 列表

注册表

regedit /e dd.reg "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IP
Sec\Policy\Local"

查看更多...

Tags: 注册表 regedit

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

IP策略操作命令

删除全部规则IP策略
netsh ipsec static del all

查询策略相关信息
C:\>netsh   ipsec   static   show   policy   My_FireWall

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

msxml3.dll 错误 '800c0008' The system cannot locate

msxml3.dll ?펳 '800c0005'

     The system cannot locate the resource specified.

      /plugins.asp??А 165    

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

ASP漏洞全接触-SQL注入高级篇

看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。

第一节、利用系统表注入SQLServer数据库

SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体的例子:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

Google PR 更新、查询及做弊

PR值做弊,一般是通过利用“网址转向”把域名指向另一个PR值更高的网站,从而提升获得的自己域名的PR值。  

网址转向方法主要包括:301转向,302转向,JavaScript转向,PHP/ASP/CGI转向,META REFRESH网页META刷新等,一般用的最多是301或302转向。

搜索引擎在处理301和302转向的时候,在大部分情况下都是把目标URL当作实际应该收录的URL。比如www.XXX.com做301或者 302转向到www.sina.com.cn,那么收录的就是目标的URL,也就是www.sina.com.cn的数据。他的网站的PR值当然没有www.sina.com.cn的PR值高,但Google在更新PR的时候会把你的网站的PR值用目标URL的PR值代替。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

asp防止站外提交数据方法

在asp编程中表单提交的数据如果不做任何处理,将存在安全隐患,很容易被人入侵注入。表单提交数据的安全处理除了要过滤必要的SQL注入字符外,最好先禁止掉站外提交。

什么是站外提交?我个人理解是访客没有通过同一个网站的指定页面,访问要提交的页面。例如访客直接在浏览器中输入了地址;或者访客自己构造了一个表单页面,而这个表单页面在本地或在其它网站,而处理表单的页面是来自你的网站的。这个都应该叫站外提交。

站外提交的有什么危害?正常情况下我们设计一个表单,如果你的表单数据的合法性验证都在客户端处理的话,有些不怀好意的人,他就可能会通过自己设计类似的表单绕过验证,通过站外提交从而攻击你的系统。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

asp防范SQL注入攻击的函数

近段时间由于修改一个ASP程序(有SQL注入漏洞),在网上找了很多相关的一些防范办法,都不近人意,所以我将现在网上的一些方法综合改良了一下,写出这个ASP函数,供大家参考。

Function SafeRequest(ParaName)  
Dim ParaValue  
ParaValue=Request(ParaName)

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

ASP漏洞全接触-SQL注入进阶篇

在入门篇,我们学会了SQL注入的判断方法,但真正要拿到网站的保密内容,是远远不够的。接下来,我们就继续学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤:

第一节、SQL注入的一般步骤

首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

防止网站数据库被下载

对于站长来说,网站的核心就是数据库,如果被人下载到了,那这个网站也就岌岌可危了!对于数据库的防下载处理,通常是把数据库的格式由"MDB"改为"ASP",并在其中加入一个防下载的字段。
首先用Access打开MDB数据库,切换"对象"中的"表"为"查询",然后双击"在设计图中创建查询",在弹出的"显示表"窗口中,不添加任何表,直接点"关闭",这样在"工具栏"中就多了个"SQL"按钮,点击这个按钮或者在"查询"窗口中按鼠标右键,选择其中的"SQL视图",就会打开查询窗口,其实这个窗口就是Acces的SQL命令输入窗口。
接下来就可以创建防下载字段了,可以分两步进行:
第一步:先创建一个表,在SQL命令窗口输入以下内容:"Create Table [nodown]([jmdcw] olebject)",然后点击工具栏中的"!(运行)",这样,就会在当前数据库内创建一个nodown的表,其中的字段名称为"jmdcw",字段类型为"OLE对象"。
第二步:将SQL查询窗口中的内容更改为如下命令:"Insert into [nodown](jmdcw)values(0x3C25)",这一句的意思是说向"nodown"表的"jmdcw"字段中插入"0x3C25"数据 ("0x3C25"为字符"<%"的16进制)。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

清理你入侵后的三个重要痕迹

清理你入侵后的三个重要痕迹
应用程序日志、
安全日志、
系统日志、

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0