Pages: 14/24 First page Previous page 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 Next page Final page [ View by Articles | List ]

Linux系统上把PHP编译进Apache静态内核

  [多云 November 10, 2007 10:26 | by ]
来源:希赛网
说明:Apache整合PHP有两种方式:一种是DSO模式,把PHP当作Apache的外部模块来调用,这样增加了Apache的灵活性,但会带来5%的性能降低;另一种方式是把PHP编译进Apache的内核,这样牺牲了以后调整的灵活性(每次对PHP的重新编译,都需要再次编译Apache),但性能会高一些。对Perl也是如此。相比之下,本人更愿意使用第二种方式,即把PHP编译进Apache的静态内核。
Tags: , ,

Linux系统下由论坛到SSH的入侵

  [晴 November 10, 2007 09:15 | by ]
来源:linux8
本来我不习惯开QQ,可好友打来电话说有事找我,遂上线。因为我用的QQ是能显示IP地址的木子版本,所以看到好友的IP:xxx.xxx.19.24,发现好友是在学校的实验室上网。我忽发奇想,想看看他们实验室的机器里都有些什么东西,因为以前我知道他们实验室的机子在一个C段里——什么?你让我直接给好友发木马?那小子比猴都精,况且那小子的技术也不是省油灯,还是用迂回战略吧!
Tags: , ,

Linux下的后门和日志工具

  [晴 November 9, 2007 23:38 | by ]
来源:安全网
攻入Linux系统后,很多入侵者往往就开始得意忘形了。这其中还有一个原因,就是技术性也要求更高了。下面,我们来看看一些常用的经典工具
1、从这里延伸:后门和连接工具
(1)Httptunnel
Tags: , ,

剖析对Linux服务器的攻击

  [晴 November 9, 2007 22:39 | by ]
来源:linux8
随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。
Tags: , ,

Linux后门技术及实践

  [晴 November 9, 2007 22:30 | by ]
来源:linux8
后门简介

入侵者完全控制系统后,为方便下次进入而采用的一种技术。一般通过修改系统配置文件和安装第三方后门工具来实现。 具有隐蔽性,能绕开系统日志,不易被系统管理员发现等特点。

常用后门技术

Tags: ,

Linux的安全之道:加固Linux服务器

  [晴 November 9, 2007 22:25 | by ]
来源:linux8
众所周知,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节。Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux系统中发现有安全漏洞,Internet上来自世界各地的志愿者会踊跃修补它。
Tags: ,

跨站脚本Script攻击和防范

  [晴 November 9, 2007 15:33 | by ]
来源:hackbase
第一部分:跨站Script攻击

        每当我们想到黑客的时候,黑客往往是这样一幅画像:一个孤独的人,悄悄进入别人的服务器中,进行破坏或者窃取别人的秘密资料。也许他会更改我们的主页,甚者会窃取客户的信用卡号和密码。另外,黑客还会攻击访问我们网站的客户。
Tags: , ,

社会工程学案例剖析

  [晴 November 8, 2007 10:19 | by ]
以下案例很详尽的讲述了一些典型的“社会工程学”攻击的过程。

请狼入室

李小姐是某个大公司的经理秘书,她工作的电脑上存储着公司的许多重要业务资料,所以属于公司着重保护的对象,安全部门设置了层层安全防护措施,可以说,她的电脑要从外部攻破是根本不可能的事情。为了方便修改设置和查杀病毒,安全部门可以直接通过网络服务终端对李小姐的电脑进行全面设置。也许是贪图方便,维护员与李小姐的日常联系是通过QQ进行的。

百度空间跨站攻击详解

  [晴 November 8, 2007 09:45 | by ]
文章作者:茄子宝
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

注:文章首发http://s0n9.blog.sohu.com/,后由原创作者友情提交到邪恶八进制信息安全团队。

1.首先这是个Apache的老漏洞,Apache在接收Expect这个HTTP报头会直接输出报头的错误信息,错误信息的内容并没有被转义。
Tags: ,

恢复误删除的Linux文件全攻略

  [晴 November 8, 2007 09:44 | by ]
作为一个多用户、多任务的操作系统,Linux下的文件一旦被删除,是难以恢复的。尽管删除命令只是在文件节点中作删除标记,并不真正清除文件内容,但是其他用户和一些有写盘动作的进程会很快覆盖这些数据。不过,对于家庭单机使用的Linux,或者误删文件后及时补救,还是可以恢复的。
Tags: ,

惊爆oblog4.6 0day

  [晴 November 7, 2007 19:11 | by ]
此文章已发表在《黑客X档案》第11期杂志上
如需转载,请务必保留此信息!
惊爆oblog4.6 0day
作者:zj1244&竹子
Tags: ,

专家解读APR病毒

  [多云 November 7, 2007 12:00 | by ]
 来源:赛迪网
一、ARP病毒

ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。

Tags: ,

一次简单的html injection导致的Gmail 0day

  [晴 November 7, 2007 11:13 | by ]
#From http://www.loveshell.net
#剑心
这个漏洞在国庆前就已经发现,后来国庆回来发现google改版了,这个漏洞就被google意外修复了,就没有发布漏洞细节,但是最近发现google再次改版就又改回来了,正好我上次提到html injection(http://www.loveshell.net/blog/blogview.asp?logID=246),而这个漏洞正好是个例子,于是就拿出来讨论下,顺便对html injection造成的影响也做下简单的介绍,看看这种Xss到底能做什么:)
Tags: , , ,

IMail IMAP4D32 LOGIN (<=8.20)调试

  [不指定 November 6, 2007 16:33 | by ]
by void
http://www.ph4nt0m.org
2007-11-06
2005年的老洞,可利用版本<=imail8.20
问题出在那个wsprintf上,地球人都知道,略掉n字.
Tags: ,

利用ORACLE系统账户默认口令提升权限

  [多云 November 6, 2007 12:04 | by ]
来源:网络
近日,偶到一主机上逛了一圈。主机的配置还算是安全,偏偏一个比较隐藏的目录下残留了upfile.asp,结果轻轻松松的得到了webshell。
接着在主机上逛了逛,拿出superscan从外面扫了下,只开放了80端口。从user\程序目录里,发现有一快捷方式:firecontrol,好象是某款硬件防火墙的控制台。WEBSHELL下检测了下开放的服务,发现一般的可提权的方法都不可行,无SERV-U等等,主机的补丁也是打到了最新。试了下传了个NC上去,反连接得到一SHELL,这下比在老兵的管理器里舒服多了。
Tags: , ,
Pages: 14/24 First page Previous page 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 Next page Final page [ View by Articles | List ]