• windows防火墙日志在IP追踪的利用

    说起windows的日志,大家最熟悉的就是系统日志了,网上也有很多现成的工具来清除windows的系统事件.而对于windows系统防火墙的日志,可能都没怎么重视.也没有发现有专门清除防火墙日志的工具,虽然它只是一个txt文件。 本文将简单介绍一下windows自带防火墙的日志格式,通过实际案例(3389远程桌面和lcx转发内网端口),来说明通过防火墙日志分析入侵痕迹的方式. 防火墙的配置跟大多...阅读全文
    作者:qxz_xp | 发布:2013年11月10日 | 分类:入侵检测, 网络安全 | 暂无评论
  • 教你关闭不必要的端口 防止黑客入侵

      关闭tcp/udp7、tcp/udp9、tcp/udp13、tcp/udp17、tcp/udp19端口,只需要打开“控制面板” ->“管理工具”->“服务”,停止Simple TCP/IP Service(前提是您必须安装了此服务)。 它们所支持的 TCP/IP 服务分别是:ECHO、 Discard、DAYTIME、Quote of the Day, 以及 Character  Generator。 关闭TCP80口(HTTP服务),只需在“控制面板”->“管理工具”->“服务” 停止WEB发布...阅读全文
    作者:qxz_xp | 发布:2013年11月09日 | 分类:安全知识, 网络安全 | 暂无评论
  • 牛X网站扫描工具 WVS(Web Vulnerability Scanner )

    WVS网站扫描工具,不需要安装。不像国内的那几个软件,扫描速度还可以。遍历目录我喜欢哦。哈哈,蜘蛛厉害。有需要的就顶顶,推荐大家用了检测自己的网站是否安全,不要搞破坏。 WVS(Web Vulnerability Scanner)是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的...阅读全文
    作者:qxz_xp | 发布:2013年11月08日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • 详解ASP PHP脚本渗透入侵过程

    简单判定有无漏洞: 粗略型:’ 1. 数字型: and 1=1 and 1=2 2.字符型: ‘ and ’1′=’1 ‘ and ’1′=’2 3.搜索型: %’ and 1=1 and ‘%’=’% 或者 %’ and 1=2 and ‘%’=’% (PS:第三个大家可能不常用,他一般在ASP脚本中一般写成:keyword=request(”keyword”),赋值“KYO”到SQL语句中的时候即变为Select * from 表名 where keyword like ‘%KYO%’) 简单判断数据库信...阅读全文
    作者:qxz_xp | 发布:2013年11月08日 | 分类:菜鸟入门, 黑客攻防 | 暂无评论
  • Linux服务器基本安全配置手册

    我们在搭建Linux服务器的时候有很多事情需要注意,其中一个安全的配置表是一个服务器的搭建者和维护者最需要掌握的东西。在本文中你会看到一份完整的Linux服务器安全搭建手册假如你想要搭建一个Linux服务器,并且希望可以长期维护的话,就需要考虑安全性能与速度等众多因素。一份正确的linux基本安全配置手册就显得格外重要。在我本文中就向大家介绍在edhat/centos 4,5下的L...阅读全文
    作者:qxz_xp | 发布:2013年11月08日 | 分类:安全知识, 网络安全 | 暂无评论
  • 搜狗王小川称360抹黑 呼吁互联网完善立法

    11月7日晚间消息,针对360称搜狗收集用户隐私信息并泄露一事,搜狗紧接着360召开媒体沟通会,再次强调这次漏洞事件完全由360操纵,并将于未来诉诸于法律。 搜狗在沟通会现场重现了11月5日整个事件过程,称从首个技术论坛发帖到扩散到大众用户,仅仅只有一个小时时间。接下来360迅速录制视频,并在录制完成后通知搜狗存在漏洞。在搜狗验证之时,此消息迅速被扩散放大。 搜狗...阅读全文
    作者:qxz_xp | 发布:2013年11月07日 | 分类:最新资讯, 网络安全 | 暂无评论
  • 啊D注入工具V2.32 官方无限制版

    啊D注入工具V2.32 官方无限制版 软件介绍      啊D注入工具是一种主要用于SQL的注入工具,由彭岸峰开发,使用了多线程技术,能在极短的时间内扫描注入点。使用者不需要经过太多的学习就可以很熟练的操作。并且该软件附带了一些其它的工具,可以为使用者提供极大的方便。        注入工具只是一个检测注入漏洞的工具,如果网站没有此漏洞将无法注入的!一般检测的网站...阅读全文
    作者:qxz_xp | 发布:2013年11月05日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • aspcms后台拿shell的两种方法

    aspcms后台拿shell的两种方法: 第一种:点击“界面风格”,然后选“编辑模板/CSS文件”,然后“添加模板”,文件名称写qxz.asp;.html, 在文件内容写一句话 <%eval request(“qxz”)%> 然后点击添加,会提示添加成功,然后在模板列表中就可以找到我们添加的一句话:qxz.asp;.html 点这个文件就会弹出插入一句话的页面,OK然后菜刀连接。 第二种:前台留言插入一句话,这个要...阅读全文
    作者:qxz_xp | 发布:2013年11月04日 | 分类:菜鸟入门, 黑客攻防 | 暂无评论
  • 分享个非常给力的超级数据恢复软件(完美破解版)

    超级硬盘数据恢复V2.7.1.5完美破解版。不绑定电脑,不需要机器码,可存于优盘在多台电脑直接使用,完美支持win7 vista。保证软件全功能正常使用,扫描速度快! 以下为超级硬盘数据恢复完美破解版介绍 注意:请不要将本软件下载安装到需要恢复的盘上,也不要往需要恢复的盘里面存新文件,不能对需要恢复的硬盘进行格式化或者重新分区等写操作,避免人为的二次破坏。若需要恢...阅读全文
    作者:qxz_xp | 发布:2013年11月03日 | 分类:电脑软件 | 暂无评论
  • 微软Windows XP明年终止服务 病毒感染率将增加66%

    微软再次向尚未淘汰XP的用户发出警告,而这一次,微软使用的是统计数据。昨日,微软再次警告广大Windows XP用户,他们将在2014年4月8日停止对Windows XP提供技术支持,届时,XP用户的电脑感染恶意软件的机率将增加三分之二。     微软可信赖计算部门的主管蒂姆·雷恩斯在年度两次的安全情报报告中发表了上述声明。     作为对自己在今年八月发表的评论的呼应,雷恩斯再次警告...阅读全文
    作者:qxz_xp | 发布:2013年11月03日 | 分类:最新资讯, 网络安全 | 1条评论