日志(65)
该TAG下暂无资讯
-
IIS与SQL服务器安全加固
IEbingdu 发表于 2008-08-29 13:13:54IIS Web服务器安全加固步骤: 安装和配置 Windows Server 2003。 1. 将\System32\cmd.exe转移到其他目录或更名; 2. 系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂; 3. 拒绝通过网...
-
最佳安全实践:锁定IIS和SQL服务器
IEbingdu 发表于 2008-08-29 12:23:03微软的IIS和SQL服务器通常是基于Windows的分布式应用环境的主要部分。这就意味着它们也是最经常受到攻击的目标。在本文中,我们将提供提高这些产品安全性的一些具体建议。 提高IIS安全性的建议 IIS...
-
SQL蠕虫之后 下一个蠕虫病毒怎么防--从SQL蠕虫的爆发谈信息安全的风险预防体系(一)
ruchongbingdu 发表于 2008-08-28 18:28:102003年1月25日,就在用户正在为了过去的2002年没有大规模爆发计算机病毒暗自庆幸的时候,一种名为SQLSlammer(又称为强风、SQL监狱、SQL杀手)的病毒横扫全球,造成多个国家和地区的骨干网络陷入瘫痪状态。此蠕...
-
SQL蠕虫之后 下一个蠕虫病毒怎么防--从SQL蠕虫的爆发谈信息安全的风险预防体系(一)
ruchongbingdu 发表于 2008-08-27 16:37:182003年1月25日,就在用户正在为了过去的2002年没有大规模爆发计算机病毒暗自庆幸的时候,一种名为SQLSlammer(又称为强风、SQL监狱、SQL杀手)的病毒横扫全球,造成多个国家和地区的骨干网络陷入瘫痪状态。此蠕...
-
Microsoft SQL Server SA权限最新入侵方法
蚂蚁当家 发表于 2008-08-20 14:17:59Microsoft SQL Server SA权限服务器一直是黑客青睐的对象,笔者在51CTO网站也曾经发表过三篇相关的攻防文章(SA弱口令带来的安全隐患,Microsoft SQL Server SA弱口令攻防实战,SQL Server SA空口令的渗透测试日记...
-
应用IDS防止SQL注入攻击
妖界之箭 发表于 2008-08-18 08:11:09目前,针对应用及其后台数据库的应用级入侵已经变得越来越猖獗,如SQL注入、跨站点脚本攻击和未经授权的用户访问等。所有这些入侵都有可能绕过前台安全系统并对数据来源发起攻击。为了对付这类威胁,新一级别的安...
-
跨站式SQL注入技巧与防护
妖界之箭 发表于 2008-08-18 08:07:49前一阶段,在尝试攻击一个网站的时候,发现对方的系统已经屏蔽了错误信息,用的也是普通的帐号连接的数据库,系统也是打了全部的补丁这样要攻击注入是比较麻烦的。。因此我自己搞了一种“跨站式SQL注入”。。 思路...
-
特征匹配检测难以识别SQL注入攻击
妖界之箭 发表于 2008-08-18 07:59:30从上图的例子中我们不难看出,只要随便把1改成其他任意数字,就是一次SQL注入的变种攻击。在这种情况下,常见的特征匹配技术不可能完全识别所有变种攻击,仅能识别其中很小一部分,可见采用这种...
-
Dvbbs 8.2 login_sql注入漏洞探析
妖界之箭 发表于 2008-08-13 07:38:02分析下”洞网/”,环境架好后.找到有问题的语句: End If Else &nb...
-
Dvbbs 8.2 login_sql注入漏洞探析
妖界之箭 发表于 2008-08-11 08:14:13分析下”洞网/”,环境架好后.找到有问题的语句: End If Else &nb...
该TAG下暂无图片
该TAG下暂无商品
该TAG下暂无软件
该TAG下暂无书签
该TAG下暂无影音
