佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: 轩辕皇帝

网页教学,骇客技术与防范(TECHNIQUE AND PROTECTION)

[复制链接]
 楼主| 发表于 29-10-2006 06:39 PM | 显示全部楼层
原帖由 belon_cfy 于 14-10-2006 08:58 PM 发表
我也来外加一篇:
BCC Injection

身为服务器管理员, 目前常见的问题之一就是BCC Injection了。 很多的PHP编程人员不知不觉的在自己的Code里建立了这个能够允许任何人都可以Send Mail到任何一个地方的错 ...



主题已加入主目录中,谢谢 belon_cfy的分享.
,也欢迎大家提供更多的技术和防范教学

不好意思, 太久没进来了.一有时间,我将会继续我接下来的教学。。。
抱歉让大家久等了。。。

[ 本帖最后由 轩辕皇帝 于 30-10-2006 06:18 PM 编辑 ]
回复

使用道具 举报


ADVERTISEMENT

发表于 29-10-2006 06:46 PM | 显示全部楼层
原帖由 VOLCANO火山 于 24-10-2006 07:50 PM 发表
请问:
1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
2)他们要弄坏人家电脑,有哪些方法呢??
3)它们写了病毒寄给你,是不是一定就死呢??
4) 他们寄来的病毒,不开就会没事呢??


等了这么久,终于有人回复,但是,直接没有人理我!!
回复

使用道具 举报

 楼主| 发表于 30-10-2006 10:10 AM | 显示全部楼层
原帖由 VOLCANO火山 于 24-10-2006 07:50 PM 发表
请问:
1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
2)他们要弄坏人家电脑,有哪些方法呢??
3)它们写了病毒寄给你,是不是一定就死呢??
4) 他们寄来的病毒,不开就会没事呢??



就让我以有限的知识来回答你吧。。。如有错误,有望各位高手多多指教

1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
骇客的方法其实还有很多,不止以上提到的那几种而已。。。所以答案是,yes。 但觉得是多数问题出在网络和系统管理员本身,常常忽略了网络和系统的保安措施而大大增加了骇客的攻击。

2)他们要弄坏人家电脑,有哪些方法呢??
多数是以病毒/worm攻击,或以trojan horse 盗取资料

3)它们写了病毒寄给你,是不是一定就死呢??
不,只要不去执行来历不明的 .exe .pif .bat .com .zip .scr .pps .vb .js,disable 所有的share folder, 只要没漏洞,基本上病毒不会蔓延,还有别忘了安装防病毒软件

4) 他们寄来的病毒,不开就会没事呢??
以我的经验来说,答案是 yes

[ 本帖最后由 轩辕皇帝 于 30-10-2006 10:23 AM 编辑 ]
回复

使用道具 举报

发表于 30-10-2006 10:55 AM | 显示全部楼层
真心感谢您无私的奉献,谢谢你!!!
回复

使用道具 举报

发表于 6-11-2006 09:12 AM | 显示全部楼层
好贴,顶一顶。
作了程序员将近两年,
从不知有这样的Secutiry漏洞,
也从不知可以这样攻击。
谢谢各位大大分享,
你们也为我解答了我心中的问号。
希望你们可以再分享。。。。
让更多的人学习到这宝贵的知识。
回复

使用道具 举报

发表于 31-12-2006 09:33 PM | 显示全部楼层
原帖由 VOLCANO火山 于 24-10-2006 07:50 PM 发表
请问:
1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
2)他们要弄坏人家电脑,有哪些方法呢??
3)它们写了病毒寄给你,是不是一定就死呢??
4) 他们寄来的病毒,不开就会没事呢??


1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
现在的windows有firewall,我想对于hacker呢。他们的障碍会大大提升。只要你不要乱乱开port。接下来的是看windows的漏洞了


2)他们要弄坏人家电脑,有哪些方法呢??
以我的方式,我是不会弄坏人家的电脑。我会利用人家的电脑帮我传虫,对我来说比较有利



3)它们写了病毒寄给你,是不是一定就死呢??
只要不要execute 应该不会有事。


4) 他们寄来的病毒,不开就会没事呢??
同上



有一些exe的file会用folder的icon作为欺骗
所以我的folder是这样看的


[ 本帖最后由 quantum^_^ 于 31-12-2006 10:11 PM 编辑 ]
回复

使用道具 举报

Follow Us
发表于 4-4-2007 12:36 AM | 显示全部楼层
原帖由 quantum^_^ 于 31-12-2006 09:33 PM 发表


1)hacker有办法进路电脑,偷取你电脑里面的东西文件吗??
现在的windows有firewall,我想对于hacker呢。他们的障碍会大大提升。只要你不要乱乱开port。接下来的是看windows的漏洞了


2)他们要弄坏人 ...


目前Server的漏洞都比较少, 通常都是User Program的问题。 比如说。。有些User的Script有WGet的指令, 这些指令可能会造成其他人能够到任何一个网站下载任何File然后在Server执行等等。。。。。

还试过Server被Google Bot Attack。。。。。。
回复

使用道具 举报

发表于 5-4-2007 05:11 PM | 显示全部楼层
原帖由 红发 于 6-6-2006 09:14 AM 发表


可以不可以只filter ;&(,"<
不要)和>,少了一个因该做不到什么吧。。

我觉得好像PHP没有这种问题吧。
有错请纠正。
谢谢


在这之前你可以设定那数据库的用户只能SELECT ,INSERT就好了,其他的permission都关,这样可以避免一些drop database,等的command,而且也可以把这用户设定只能登陆这DB,或field
回复

使用道具 举报


ADVERTISEMENT

发表于 6-4-2007 01:08 AM | 显示全部楼层

回复 #66 quantum^_^ 的帖子

怎么在玩blueserver = =
回复

使用道具 举报

发表于 28-5-2007 02:30 AM | 显示全部楼层
等有時間慢慢看~
謝謝分享
回复

使用道具 举报

发表于 28-5-2007 12:00 PM | 显示全部楼层
保護電腦資料最好的方法就是,不要上网。
回复

使用道具 举报

发表于 7-5-2008 01:00 AM | 显示全部楼层
原帖由 轩辕皇帝 于 10-5-2006 11:12 AM 发表
3. 我们可以 INJECT SQL了,在login field, 我们放 ' or loginid like '%' or '
或' or loginid like 'M%' or '
或' or loginid like '%R' or ' ...


这是因为你的sql 的写法不好
String s = "1' or 1='1";
String sql = "SELECT * FROM guestbook where username='"+s+"'" ;
(现在已经没有人用酱老套的写法, 现在用hibernate, 或prepareStatement)

如果用prepareStatement就没有 inject sql 的问题:
String s = "1' or 1='1";
            String sql = "SELECT * FROM guestbook where username=?";
            PreparedStatement pstmt = c.prepareStatement(sql);
            pstmt.setString(1, s);

[ 本帖最后由 winmxaa 于 7-5-2008 01:03 AM 编辑 ]
回复

使用道具 举报

发表于 18-5-2008 03:33 PM | 显示全部楼层
原帖由 藏木 于 28-5-2007 12:00 PM 发表
保護電腦資料最好的方法就是,不要上网。


现下有一种virus是通过pendrive传的.
好像是用autorun.inf 来执行*.vbs, *.exe, ...

不要上网也会中招
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 25-5-2024 10:51 PM , Processed in 0.052121 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表