漏洞-黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN
首页热门标签漏洞(2592)
2012-03-21 简单三步走堵死SQLServer注入漏洞
  SQL注入是什么?   许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www...
2012-03-21 SQL注入漏洞全接触--入门篇
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有...
2012-03-21 简单三步走堵死SQL数据库注入漏洞
  SQL注入是什么?  许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端...
2012-03-21 如此高效通用的分页存储过程是带有sql注入漏洞的
  在google中搜索“分页存储过程”会出来好多结果,是大家常用的分页存储过程,今天我却要说它是有漏洞的,而且漏洞无法通过修改存储过程进行补救,如果你觉得我错了,请读下去也许你会改...
2012-03-21 通用分页存储过程真的有注入漏洞吗?
  今天看了两篇关于存储过程SQL注入漏洞的文章:   1):如此高效通用的分页存储过程是带有sql注入漏洞的  2):防SQL注入:生成参数化的通用分页查询语句   怎么看怎么觉的别扭,在我印象...
2012-03-21 SQL2000数据库桌面引擎默认配置空口令漏洞
  涉及程序:  SQL Server 2000 Desktop Engine,MSDE 1.0   描述:   MSDE/SQL Server 2000桌面引擎默认配置空口令漏洞   详细:   Microsoft SQL Server Desktop Engine(MSDE...
2012-03-21 SQL注入漏洞全接触--入门篇(二)
  那么,什么样的测试方法才是比较准确呢?答案如下:    ① http://www.19cn.com/showdetail.ASP?id=49   ② http://www.19cn.com/showdetail.ASP?id=49 and 1=1   ③ http://www...
2012-03-21 SQL注入漏洞全接触--高级篇(一)
  看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看...
2012-03-21 SQL注入漏洞全接触--进阶篇(二)
  我们举个例子,已知表Admin中存在username字段,首先,我们取第一条记录,测试长度:     http://www.19cn.com/showdetail.ASP?id=49 and (select top 1 len(username) from Admin)...
2012-03-21 SQL注入漏洞全接触--进阶篇(一)
  接下来,我们就继续学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤:     第一节、SQL注入的一般步骤     首先,判断环境,寻找注入点,判断数据库...
2012-03-21 SQL注入漏洞全接触--高级篇(二)
  第二节、绕过程序限制继续注入     在入门篇提到,有很多人喜欢用’号测试注入漏洞,所以也有很多人用过滤’号的方法来“防止”注入漏洞,这也许能挡住一些入门者的攻击,但对SQL...
2012-03-20 MySQL数据库盲注技术
  基于这个原因用SELECT...UNION是不够的。  注射工具盒  当我们得到没有错误提示,一个普通的注射总是用UNION SELECT [null,null,..到前面选择里正确列的数字]/* 去看,  因此我们...
2012-03-20 MySQL数据库不安全临时文件建立漏洞
  受影响系统:MySQL AB MySQL 4.1.0-alphaMySQL AB MySQL 4.1.0MySQL AB MySQL 4.0.9MySQL AB MySQL 4.0.8MySQL AB MySQL 4.0.7MySQL AB MySQL 4.0.6MySQL AB MySQL 4.0.5aMySQL AB MySQ...
2012-03-20 数据库下载漏洞攻击技术
  作为脚本漏洞的头号杀手锏——数据库下载漏洞,现在已经被越来越多的人所熟知。在这个信息化技术更新飞快的时代,漏洞产生后随之而来的就是各种应对的招数,比如改数据库的后缀、修改数...
2012-03-20 MySQL数据库的漏洞相当于其它数据库1/4
2月5日国际报道 据软件评测公司Coverity周五(1月4日)称,通过对许多网站使用的开放源代码数据库--MySQL的源代码的分析,发现它的漏洞比其它的商业数据库的代码的漏洞要少。 据Cover...
2012-03-20 MySQL数据库COM_CHANGE_USER口令认证缺陷漏洞
发布时间:2003-01-05更新时间:2003-01-05严重程度:高威胁程度:控制应用程序系统错误类型:设计错误利用方式:服务器模式BUGTRAQ ID:6373CVE(CAN) ID:CAN-2002-1374受影响系统MySQL AB...
2012-03-20 MySQL数据库单行子选择远程拒绝服务漏洞
  受影响系统:  MySQL AB MySQL < 5.0.37   不受影响系统:  MySQL AB MySQL 5.0.37  描述:  BUGTRAQ ID: 22900  MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有...
2011-07-30 微软修复两个远程控制高危漏洞
微软向全球用户发布了2则安全公告,针对Windows和Office中存在的2处高危漏洞,提供了7款补丁用于修复,同时还提供了2个可选的漏洞补丁。截至发稿前,安全卫士已第一时间向近3亿用户推送了微软的最新补丁。
2011-07-24 从电商圈比赛排名看百度算法两个漏洞
  电商圈SEO大赛现在已经是最后一个月了,参赛网站从前两个月的资源积累,最后一个月就是拼资源的时刻。虎子谈一下最近大家对大赛关注的焦点无非就是黑马kkk103电商圈的排名和对购买高质量...
2011-07-24 百度竞价代理系统出现漏洞 客户账户被盗
  我做百度竞价排名已经4年多了,在几个城市都有帐户,今天一大早接到一个9501321945269的讲粤语的电话,说我一个竞价帐户里对外公布的电话被人修改了,我在电话里很明显听到这个人后面还...
2011-07-24 Win服务器防范ASP漏洞设置
安装补丁   安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP1,然后点击开始→Windows update,安装所有的关键更新。
2011-04-02 ASP漏洞如何修补大法
通过 asp,可能可以很方便地入侵 web server、窃取服务器上的文件、捕获 web 数据库等系统的用户口令,甚至恶意删除服务器上的的文件,直至造成系统损坏,这些都决非耸人听闻,而且都确确实实发生过,本文将向你一
2011-04-02 防范上传漏洞有新招
这里以ASPUPLOAD组件上传为例
2011-04-02 防范SQL注入漏洞有高招
下面给出4个函数,足够你抵挡一切SQL注入漏洞!读懂代码,你就能融会贯通。
2011-03-25 解析MS09-008:DNS和WINS服务器安全补丁
安全补丁MS09-008发布后,很多人表示该更新中的WPAD(CVE-2009-0093)并没有效,但是实际上这是个很重要的更新,用户必须尽快修复该补丁。本文中我们将解析完整安全更新如何保护系统的问题。
2011-03-24 爆Linux内核高危漏洞命令可以攻击所有Linux系统
在微软本月月经日(8.11)的同一天,国外黑客taviso和julien公开了可以攻击所有新旧Linux系统的一个漏洞,包括但不限于RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。黑客只需要执行一个
2011-01-12 利用ecshop漏洞安全漏洞不可不防
ECShop是Comsenz公司推出的一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序。目前最新版本为2.6.0。 而这个漏洞呢,暂时是可以说是通杀ecs
2010-10-26 Microsoft Windows Media Player 11 漏洞
影响版本: Microsoft Windows Media Player 11 漏洞描述: BUGTRAQ ID: 43776 CVE ID: CVE-2010-3225 Windows Media Player是微软操作系统中默认捆绑的媒体播放器。 Windows Media Player对同一网络中其他设
2010-10-26 Linux Kernel ftrace空指针引用拒绝服务漏洞
受影响系统:
2010-10-24 Windows文件系统漏洞的巧妙利用
1.Windows中很有用的文件替换命令,绕过文件保护 用来替换文件的replace,连正在使用的文件也能替换。非常无敌。 比如:在C:\下建一个目录,c:\aaa 然后复制一首mp3到c:\aaa并命名为c:\aaa\a.mp3 然后再复

总数:74  上一页1 2 3 下一页

推荐图片信息

热点信息

我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer