常用php后门网马总结分析

2012年05月14日 Linux/Unix, Win server 2003, 系统加固

php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢?   php后门木马常用的函数大致上可分为四种类型:   1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open   2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13   3. ...

社会工程学攻击经典方法总结

2012年05月07日 other

社会工程学(Social Engineering)是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。社会工程学攻击在近年来的一些网络入侵事件中起到了很大的作用,对企业信息安全有很大的威胁性。下面转载来一篇比较不错的文章,方便各位网络信息安全爱好者了解社会工程学。 注: 节选之上海市公安局网络...

Thinkphp框架任意代码执行漏洞利

2012年05月07日 Web应用漏洞

ThinkPHP是一个开源的PHP框架, 是为了简化企业级应用开发和敏捷WEB应用开发而诞生的。最早诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,并且遵循 Apache2开源协议发布。早期的思想架构来源于Struts,后来经过不断改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结 构和MVC模式,融合了Struts的Action和D...

企业安全应急响应与渗透反击

2012年04月17日 Linux/Unix, Win server 2003, 系统加固

企业安全应急响应与渗透反击是CC(程冲)分享的针对对5次比较大的安全事件,在实际工作中从应急响应、安全改进、渗透反击等方面进行了归纳和总结。该文件内容结合大量的第一手截图、日志、信息、思路形成了这份"应急响应与渗透反击"。冲哥也因为分享了这个PDF而被辞职,感谢冲哥的无私奉献,让我等小菜受益良多。下面给出下载链接.   下载...

最土团购程序最新sql注入漏洞利用

2012年04月09日 Web应用漏洞

近期最土团购程序3.0_20111207爆出一个高危漏洞,通过该漏洞利用方法,入侵者可以在10秒内获取最土团购网站的大量用户信息和订单信息等。 因为最土是团购类程序,数据库中保存有用户的邮箱和电话,甚至有用户的住址等,对网站用户来说,这些隐私信息一旦被别人获取,会带来很多的麻烦。 360安全工程师分析认为,“这是一次比较典型、也是非常...

0+
Linux/Unix, Win server 2003, 系统加固

常用php后门网马总结分析

发表于7 天前 Linux/Unix, Win server 2003, 系统加固
php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢?   php后门木马常用的函数大致上可分为四种类型:   1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open   2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13   3. 文件包含与生成: require, require_once, include, include_once, file_get_contents, file_put_contents, fputs, fwrite   4. .htaccess: SetHan...
阅读全文
0+
other

社会工程学攻击经典方法总结

发表于14 天前 other
社会工程学(Social Engineering)是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。社会工程学攻击在近年来的一些网络入侵事件中起到了很大的作用,对企业信息安全有很大的威胁性。下面转载来一篇比较不错的文章,方便各位网络信息安全爱好者了解社会工程学。 注: 节选之上海市公安局网络安全顾问彭一楠 06年写的一个PPT,PPT中谈到一些黑客思维跟金钢经典故中阐述的观点出奇的相似,用唯物辩证法联系观来说就是事物的普遍联系性 。 Part:A ...
阅读全文
0+
Web应用漏洞

Thinkphp框架任意代码执行漏洞利用及修复

发表于14 天前 Web应用漏洞
ThinkPHP是一个开源的PHP框架, 是为了简化企业级应用开发和敏捷WEB应用开发而诞生的。最早诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,并且遵循 Apache2开源协议发布。早期的思想架构来源于Struts,后来经过不断改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结 构和MVC模式,融合了Struts的Action和Dao思想和JSP的TagLib(标签库)、RoR的ORM映射和ActiveRecord模式, 封装了CURD和一些常用操作,单一入口模式等,在模版引擎、缓存机制、认证机制和扩...
阅读全文
0+
Linux/Unix, Win server 2003, 系统加固

企业安全应急响应与渗透反击

发表于34 天前 Linux/Unix, Win server 2003, 系统加固
企业安全应急响应与渗透反击是CC(程冲)分享的针对对5次比较大的安全事件,在实际工作中从应急响应、安全改进、渗透反击等方面进行了归纳和总结。该文件内容结合大量的第一手截图、日志、信息、思路形成了这份"应急响应与渗透反击"。冲哥也因为分享了这个PDF而被辞职,感谢冲哥的无私奉献,让我等小菜受益良多。下面给出下载链接.   下载地址:企业安全应急响应与渗透反击
阅读全文

最土团购程序最新sql注入漏洞利用及修复

2012年04月09日 评论数 3
近期最土团购程序3.0_20111207爆出一个高危漏洞,通过该漏洞利用方法,入侵者可以在10秒内获取最土团购网站的大量用户信息和...
01/25
  • 社工秘笈:常见的黑客后门网马密码收集
  • 10/05
  • Sql注入漏洞的形成和防范
  • 09/29
  • 常见Php脚本漏洞形成防范详细解析
  • 09/29
  • Php脚本漏洞原理
  • 分类: Web应用漏洞 共有17篇 更 多

    中国电信windows操作系统安全配置指南

    2012年03月03日 暂无评论
    中国电信公司windows操作系统安全配置指南是中国电信公司网络运营维护事业部的基本系统安全配置规范.此文档包括了数据库(mysq...
    02/14
  • 浅谈Ddos攻击攻击与防御
  • 02/06
  • 十大PHP最佳安全实践
  • 01/25
  • 各种提权、渗透经验技巧总结大全(上)
  • 01/25
  • 各种提权、渗透经验技巧总结大全(下)
  • windows系统提权基础小命令总结

    2012年03月11日 暂无评论
    作者:NP     老文章转载 我们来谈下提权前的,(WIN系统)服务器内部信息探测!(因为现在机器基本上都是2K3以上了,所以我...
    03/03
  • 中国电信windows操作系统安全配置指南
  • 02/14
  • 浅谈Ddos攻击攻击与防御
  • 01/25
  • 各种提权、渗透经验技巧总结大全(上)
  • 01/25
  • 各种提权、渗透经验技巧总结大全(下)
  • 神器mimikatz使用命令方法总结

    2012年03月03日 评论数 1
    mimikatz是法国的一位神牛写的神器,该神器有很强大的功能,据说已经被集成在metasplo 1.常规的操作使用命令 mimikatz # cls   ...
    01/25
  • Acunetix Web Vulnerability Scanner
  • 12/15
  • 反病毒-进程优化查看工具Procexp(proce
  • 12/15
  • 安全辅助软件SREngLdr.EXE
  • 12/15
  • 反病毒必备利器wsyscheck.exe下载
  • 分类: 安全工具 共有11篇 更 多

    中国信息安全测评中心-山东测评中心招聘启事

    2012年04月01日 暂无评论
    中国信息安全测评中心山东测评中心面向全社会招聘优秀人才。 中国信息安全测评中心是专门从事信息技术安全测试和风险评估的权...
    03/03
  • 中国电信windows操作系统安全配置指南
  • 01/25
  • 鸟哥的Linux私房菜 基础篇第三版
  • 01/25
  • Linux、SQL、C#、Java 学习资料下载
  • 11/01
  • 常用远程控制软件收集整理
  • 分类: other 共有11篇 更 多

    对竞争对手的SEO、SERP实现恶意攻击

    2011年11月01日 暂无评论
    来源:冷漠's blog 显然,我们对于以下所有列举的罪行是绝对不能饶恕的;然而,我们也无法阻止这些破坏发生的可能性。在现实生...
    10/19
  • SEO之重点页面重点关注
  • 09/29
  • 博客营销的6大关键总结分析
  • 09/22
  • 搜索引擎优化的核心:关键字策略
  • 09/22
  • 搜索引擎优化的重点:链接策略
  • 分类: Seo 共有11篇 更 多