社会工程学|心理学|密码学|逻辑学|逆向思维
10 Aug 2009
30 Jan 2009
本文只是相对目前安全措施来说是比较安全的措施,如下:1、如何让asp脚本以system权限运行? 修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低".... 2.如何防止asp木马? 基于FileSystemObject组件的asp木马
Read the rest of this entry »26 Jan 2009
魔术名字是:戒指进鸡蛋。刘谦把戒指要过来,说能放进生鸡蛋里,而且不破坏生鸡蛋。于是拿来一打生鸡蛋,放在桌子上。又把一个鸡蛋打进一个盘子里。然后从桌子旁边又拿出一个大大的蓝玻璃盘子。。这个盘子底部很厚,呈现深蓝色。很多玻璃盘子都是这样的。然后他离的远远的,叫别人把鸡蛋打进这个盘子。说,鸡蛋就在这里了。可是别人都没看见。这时候他拿一个镊子伸进盘子缸里挑出戒指。 解密:从电视里
Read the rest of this entry »23 Jan 2009
在不想被别人烦又不好意思关机时,让别人打你手机时提示空号是一个不错的idea。下面给出一个能让你的手机随时变成空号方法,灰常简单~~有需要的朋友们可以记一记…… 在待机状态下 输入**21*999999# 再按下拨号键~ OK 大功告成~! 在这种状态下 别人打你电话是空号 而你 也不会接到电话 初步判断大部分手机都可以 注:由于没有测试所有机型 所
Read the rest of this entry »22 Jan 2009
法则 1:如果动机不良的人能够说服您在自己计算机上执行他的程序,那么该计算机便不再属于您。 法则 2:如果动机不良的人能够在您的计算机上变更操作系统,那么该计算机便不再属于您。 法则 3:如果动机不良的人能够无限制地实体存取您的计算机,那么该计算机便不再属于您。 法则 4:如果您允许动机不良的人上载程序到您的网站,那么该网站便不再属于您。 法则 5:强大的安全性敌不过脆弱的密码。 法则 6:计算机
Read the rest of this entry »22 Jan 2009
search.php中的:function str_check( $str ) { if (!get_magic_quotes_gpc()) { // 判断magic_quotes_gpc是否打开 $str = addslashe
Read the rest of this entry »20 Jan 2009
数据库挂马,这里我们拿mssql数据库为例子。 这里说的是首页调用到的数据库,比如新闻,论坛,公告,等等,一般是标题。这些需要经验去检测,举个例子,比如首页有一条新闻为:“明日开业 ”,那么鼠标点此新闻,地址栏打开的新窗口为news.asp?id=1,这种情况,这时,就可以判断此新闻是从数据库中调用的了,当然了,我们不说 access,只说mssql。首页,我们要有这个网
Read the rest of this entry »19 Jan 2009
危害性很大的!漏洞描述: 在使用53kf即时通讯系统时,服务端对发送的消息都没有进行严格过滤,导致用户在发送数据过程中可以精心构造代码进行跨站攻击。未经过滤的恶意代码发送到客户端时,可能导致在使用者的浏览器会话中执行任意HTML和脚本代码。漏洞细节://发送访客消息,点发送按钮156function sendmsg() {15
Read the rest of this entry »