其实我也很强大——IIS另类后门

来源 :黑客防线 | 被引量 : 0次 | 上传用户:Java8657
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
终于由学校步入了社会.发现其实学校还是有很多值得我们留恋的地方,而工作其实蛮辛苦的.最主要的是不能经常和朋友一起去网上玩了。上周六回了趟学校.在主机房里和做网管的朋友聊天.偶然发现一个很熟的ASP程序在服务器的网站目录里(以前我是学校网络组的成员之一).于是连了下看看.没有给予匿名浏览的权限,不过账号勾选的是记住密码.登录成功。网页显示“添加test2用户成功”,“添加test2管理员成功”。呵呵.我连管理员密码都不知道呢。打开3389,叫朋友看了下用户列表…·
其他文献
几个月前,KKQQ首先发现了Serv-U的远程缓冲区溢出,并在本刊发布了漏洞分析,当时由于Serv-U FTP的使用范围非常广,所以该漏洞造成了很大的危害,很多虚拟主机服务商因为都是用的这个
最近一段时间.各大杀毒软件公司的病毒排行榜都有了新的变化,熊猫烧香位居榜首,被称为“毒王”.我们这里暂且不说其危害性.单就其传染性就很值得我们学习一番。于是在家闲来无事.就
www.51.la是一个比较专业的网站流量统计网站.由于想了解一下个人博客的访问情况,就去注册了一个账号。它的验证码应该可以编程识别.嘿嘿.一个“邪念”冒上心头……
自从黑防推出SEO栏目后,我现在也开始关注SEO技术了。目前大部分的SEO文章还是针对国外英文网站的优化,具有”有中国特色的SEO”专业文章看到的确实很少。针对现在众多的搜索
最近机房中了一种弹出网页式的流氓软件ttdianYing.毛病倒是不大,只是很讨人厌,每隔几分种就会弹出一次,游戏也玩不安心,如图1所示。用杀毒软件、360安全卫士、超级兔子都查不出个
想必大家在入侵时都可能会用到一大堆的软件.如果一个个都运行.恐怕系统任务栏都会被挤爆。南域剑盟网络扫描入侵机1.0是一个入侵工具的集合,其集成工具包括数据库浏览器.MD5密码
NTFS交换数据流(Alternate Data Stream)是NTFS文件系统的一个特性,它允许文件存在多个数据流。一般来说,文件有很多属性,如文件名、文件所有者、文件创建时间等,文件每个属性都包
刘流:大家可能都有这种经历,当在访问某些网站时,在浏览器中会弹出登录窗口,只有输入了正确的用户账号和密码,才能浏览这些网站。这种加密认证机制能在很大程度上提高网站的安全性
一个月前和朋友聊天,谈到现在网络上蠕虫、病毒是越来越猖狂,前年的“冲击波”,去年的“震荡波”,今年还不知道又出什么呢?话音刚落,一个被命名为Zotob的蠕虫病毒已经在8月15日开始
随着网络技术的发展.远程控制类程序早已由主动连接发展到反弹自动上线,但由于多数宽带用户都是动态IP,这样服务端的上线对于很多人就是个问题。解决的方法出现了很多种,其中比较