Posted by amxku on 2007-11-30, 10:08 PM
Posted by amxku on 2007-11-30, 9:44 PM
inf不错的东东,可以过卡巴的主动,呵呵。
@echo off
:: 通过inf来重启电脑
::Author:amxku.net
cd/d "%temp%"
(echo [version]
echo signature=$chicago$
echo [defaultinstall])>reboot.inf
set inf=InstallHinfSection DefaultInstall
rundll32 setupapi,"%inf%" 1 "%temp%\reboot.inf"
del reboot.inf
Posted by amxku on 2007-11-28, 4:53 PM
hijack最近接连被曝光,并且有的人乱涂改使用说明。
工具是红狼 CoolDiyer 的作品。现在我已征得他的同意,公布原版出来和前几天网上流传的版本不一样。大家自行测试。
MD5:d1ae00282af72ee1cf37f3a20bb677a7 ,解压密码: amxku
谁第一个下载,留下名字,有重重重奖!
附件: hijack.rar [ 224.27 K, 下载次数:985 ]
Tags: 工具, 入侵, c.rufus s.t, arp
Posted by amxku on 2007-11-24, 10:45 PM
Posted by amxku on 2007-11-24, 4:29 PM
昨天见过一个数据库里是40位的加密散列,实际上还是md5加密,弄得我郁闷了半天。
以admin为例,admin的16位、32位散列:
7a57a5a743894a0e
21232f297a57a5a743894a0e4a801fc3
40位的是7a57a5a743894a0e4a801fc343894a0e4a801fc3,其实就是先用16位md5加密admin,再在后面添上32位md5散列的后8位,最后把后16位散列[43894a0e4a801fc3]重复一下,就得到了40位md5加密散列了。
Posted by amxku on 2007-11-23, 12:51 AM
弄了一晚上,终于把SEBUG完全转成了静态。
以后添加完成后就可以直接生成HTML了,不用再用伪静态了,呵呵。静态还是蛮好,就像轮回说的,就算数据库挂掉了,一样可以正常访问。
希望搜索引擎也会多多的光顾一些。也希望大家多多支持,谢谢CCTV,谢谢……
Posted by amxku on 2007-11-22, 5:16 PM
以下是加固你的 mysql 服务器安全所要做的工作的重要参考:
Securing mysql: step-by-step
Secure mysql Database Design
Securing Your mysql Installation
http://dev.mysql.com/doc/mysql/en/Security.html
• 在你的Mysql服务器上配置 IPTables (linux) 或者 IPSec filtering ruleset (Windows)。
» 阅读全文
Posted by amxku on 2007-11-20, 2:19 PM
sslv3的当前版本是3.1版,也被称为TLS。它提供了一种机制,在网络上进行安全的数据传输。它据说能够满足所有的安全需要,比如:你的银行帐户管理。
但是在这里我将告诉你,这实际上是不可能的。
在本文中,我首先将对ssl做一些介绍,这是非常重要的。不过,这里我们不会介绍诸如ssl是怎样实现连接的等深层问题,如果有兴趣,可以自己参考参考资料。
» 阅读全文
Posted by amxku on 2007-11-20, 10:56 AM
http://wordlist.sourceforge.net/
http://packetstorm.securify.com/Crackers/wordlists/words_spanish.g z
http://www2.packetstormsecurity.org/cgi-bin/search/search.cgi?sear chvalue=wordlist&type=archives&%5Bsearch%5D.x=17&%5Bsearch %5D.y=11
mysql
/* Simples Brutal Force para Mysql.
BruteForce in mysql
*/
» 阅读全文
Posted by amxku on 2007-11-20, 12:09 AM
Tags: 工具