|
 |
学习Microsoft IE HTML渲染远程内存破坏漏洞
|
| |
日期:2008-02-26 08:58:59
点击:0 评论:0
|
|
Internet Explorer解析带有特定布局组合的HTML的方式中存在一个远程执行代码漏洞,攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。
|
|
 |
学习OpenBSD rtlabel_id2name() 本地服务漏洞
|
| |
日期:2008-01-22 11:18:44
点击:2 评论:0
|
|
OpenBSD中对ifconfig rtlabel的rtlabel_id2name()调用没有正确地验证返回值,如果没有分配标记或ID无效的话rtlabel_id2name就可能返回空。本地攻击者可以通过在没有分配路由标记的接口上使用SIOCGIFRTLABEL ioctl导致内核忙碌。
|
|
 |
了解:McAfee E-Business Server预认证远程漏洞
|
| |
日期:2008-01-15 07:36:37
点击:2 评论:0
|
|
McAfee e-Business Server用于为存储和共享文档的企业和个人提供透明加密。
McAfee E-Business Server在处理畸形格式的请求数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。
|
|
 |
学习验证码的破解(1)
|
| |
日期:2007-12-30 06:38:49
点击:16 评论:0
|
|
所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息
|
|
 |
学习防范伪装成可信IP地址的攻击
|
| |
日期:2007-12-30 06:36:52
点击:10 评论:0
|
|
攻击者通过改变自己的 IP地址来伪装成内部网用户或可信的外部网用户,以合法用户身份登录那些只以IP地址作为验证的主机;或者发送特定的报文以干扰正常的网络数据传输;或者伪造可接收的路由报文(如发送ICMP报文)来更改路由信息,来非法窃取信息。
|
|
 |
学习虚拟主机安全配置方法(2)
|
| |
日期:2007-12-27 03:17:06
点击:5 评论:0
|
|
Ftp是绝大部分虚拟主机提供商必备的一项服务。用户的站内文件大部分都是使用ftp进行上传的。目前使用的最多的ftp服务器非Serv-U莫属了。这里有几点需要说明一下。
|
|
 |
学习虚拟主机安全配置方法
|
| |
日期:2007-12-27 03:14:03
点击:11 评论:0
|
|
注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。有些呢,则将所有的站点的目录都设置为可执行
|
|
 |
网管必知:IIS中常见的十八个安全漏洞(2)
|
| |
日期:2007-12-02 08:54:05
点击:15 评论:0
|
|
.webhits.dll & .htw
hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户
|
|
 |
网管必知:IIS
|
| |
日期:2007-12-02 08:52:50
点击:15 评论:0
|
|
6.webhits.dll & .htw
hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户
|
|
 |
了解网管必知:IIS中常见的十八个安全漏洞(1)
|
| |
日期:2007-12-02 08:46:37
点击:9 评论:0
|
|
1. iis4hack缓冲溢出
主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.techno
|
|
 |
网吧服务器RAID 0+1硬盘阵列组建(下)
|
| |
日期:2007-11-28 11:52:11
点击:42 评论:0
|
RAID 0+1实战
了解各种RAID阵列之后,接下来就网吧中常用的RAID 0+1的设置为例子,图解介绍整个设置过程。
首先要准备四块硬盘、一台具有空白PCI卡或PCI-E插槽的电脑(根据RAID卡的接口不同而定)、一块RAID卡(假如主板已经集成了RAID卡则不需要)。
图
|
|
|
 |
|
相关分类 |
|
|
|
|
|