期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
15
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
PHP漏洞引发的入侵
被引量:
1
1
作者
梦幻剑客
《黑客防线》
2008年第10期17-18,共2页
朋友最近发给我一个网址,让我测试看看。网站由PHP语言编写,底部信息标明是MYPHP企业建站系统V4.0版本。由于本人对PHP网站熟悉度不够,所以就以版权信息搜索了一下,发现此程序存在重大的安全漏洞。漏洞成因在于上传文件对文件名过...
朋友最近发给我一个网址,让我测试看看。网站由PHP语言编写,底部信息标明是MYPHP企业建站系统V4.0版本。由于本人对PHP网站熟悉度不够,所以就以版权信息搜索了一下,发现此程序存在重大的安全漏洞。漏洞成因在于上传文件对文件名过滤不严格导致上传漏洞,
展开更多
关键词
PHP语言
入侵
引发
信息搜索
V4.0
安全漏洞
上传文件
熟悉度
原文传递
发掘CMS001程序漏洞
2
作者
梦幻剑客
《黑客防线》
2008年第10期4-6,共3页
最近在学习.net程序设计.既然是学习,当然少不了源代码了。到中国站长下载了几套net源码,无意间看到ASP源码中有套刚推出的CMS001程序,下载回本地看了看代码,发现存在几个安全漏洞.在这里和大家共同分享一下。
关键词
程序漏洞
发掘
.NET
程序设计
安全漏洞
源代码
ASP
学习
原文传递
入侵Linux系统
3
作者
梦幻剑客
《黑客防线》
2008年第10期21-22,共2页
一日在网上闲逛,偶然来到了中国旅程网,该站由PHP编写。而我正在学习PHP.于是就想对它进行一番安全测试。随意找到几个页面提交单引号没有报错,页面返回正常,估计在PhP.ini中将“mag_c—quotes—gpc=“on”设为off了,并将提交的...
一日在网上闲逛,偶然来到了中国旅程网,该站由PHP编写。而我正在学习PHP.于是就想对它进行一番安全测试。随意找到几个页面提交单引号没有报错,页面返回正常,估计在PhP.ini中将“mag_c—quotes—gpc=“on”设为off了,并将提交的单引号转成了“\.”。在随后的测试过程中,发现程序基本上对数字型的变量都用intval ()函数转换成了整型变量,对于这样的安全防范,注入是行不通的。
展开更多
关键词
LINUX系统
入侵
安全测试
测试过程
整型变量
函数转换
安全防范
PHP
原文传递
艰难突破飞雨政府建站系统
4
作者
梦幻剑客
《黑客防线》
2007年第8期28-30,共3页
上期黑防发表了我写的《飞雨企业漏洞》,在此感谢黑防工作人员。事后觉得那套企业建站系统拿WebShell比较难,如果管理员把MD5密码设置得强悍点,或者把ewebeditor后台地址删掉,那么我们就没辙了。于是我就想重新找个飞雨系统回来研...
上期黑防发表了我写的《飞雨企业漏洞》,在此感谢黑防工作人员。事后觉得那套企业建站系统拿WebShell比较难,如果管理员把MD5密码设置得强悍点,或者把ewebeditor后台地址删掉,那么我们就没辙了。于是我就想重新找个飞雨系统回来研究下,
展开更多
关键词
系统
建站
政府
工作人员
密码设置
MD5
管理员
企业
原文传递
打造自己的SQL Server提权工具
5
作者
梦幻剑客
《黑客防线》
2009年第2期118-122,共5页
SQLServer的功能相对于Access来说强大得多,但正所谓功能越强大的同时,安全风险也增加了不少。在日常web入侵中.SQLSerVer提权一直都是大家津津乐道的话题。本文介绍的提权工具正是基于SQLServer2000环境下编写的工具。
关键词
编程
提权
SQL
SERVER
原文传递
Visual Studio·net编写远程文件探测工具
6
作者
梦幻剑客
《黑客防线》
2009年第6期132-135,共4页
我们在日常入侵网站过程中,有很多的时候需要查找Web目录下比较敏感的目录或者文件,这些目录中很有可能存在网站后台管理等页面。以前杂志上有介绍用VB来编写工具的文章,在这里我就用net开发的主流语言VB.net以及C#来实现。
关键词
编程
远程
文件探测
网站后台管理
原文传递
.net编写脚本木马查杀工具
7
作者
梦幻剑客
《黑客防线》
2009年第4期112-116,共5页
由于工作的需要,业余时间用VB.net和C#分别编写了一款查杀脚本木马的工具,工具字典不是很强大,如果有必要的话,可以手工添加一些特征字符。在工具的实现上,没有使用正则表达式,所以在功能上暂时没有Iake2写的ASP木马查杀工具那么...
由于工作的需要,业余时间用VB.net和C#分别编写了一款查杀脚本木马的工具,工具字典不是很强大,如果有必要的话,可以手工添加一些特征字符。在工具的实现上,没有使用正则表达式,所以在功能上暂时没有Iake2写的ASP木马查杀工具那么强大。
展开更多
关键词
编程
递归
木马查杀
原文传递
C9静态文章发布系统漏洞分析
8
作者
梦幻剑客
《黑客防线》
2009年第4期34-36,共3页
C9静态文章发布系统是一个简单小巧的文章系统,程序主要功能是实现全站的静态页面,文章发布采用FCK编辑器,可以像Word一样编辑文章。既然说的这么好,于是就下载了一套源码回来阅读,结果发现了几个ASP下常见的漏洞,这写出来和大家...
C9静态文章发布系统是一个简单小巧的文章系统,程序主要功能是实现全站的静态页面,文章发布采用FCK编辑器,可以像Word一样编辑文章。既然说的这么好,于是就下载了一套源码回来阅读,结果发现了几个ASP下常见的漏洞,这写出来和大家分享一下。
展开更多
关键词
脚本
注入
后台任意删除文件
原文传递
Cookie注入永州二手网程序
9
作者
梦幻剑客
《黑客防线》
2009年第1期29-31,共3页
一天有个朋友找我入侵个二手信息网.满口应承下后.打开网站.随手加上单引号提示非法注入。从网站界面整体风格上看.采用的应该是网上源码,随及搜索了一下,找到了西安二手网和永州二手网程序。在本地llS上浏览.发现这两套程序内...
一天有个朋友找我入侵个二手信息网.满口应承下后.打开网站.随手加上单引号提示非法注入。从网站界面整体风格上看.采用的应该是网上源码,随及搜索了一下,找到了西安二手网和永州二手网程序。在本地llS上浏览.发现这两套程序内核是一样的,本文就以永州二手网为例.介绍程序存在的漏洞。
展开更多
关键词
脚本
永州二手网
Cookie注入
原文传递
微尔文章管理系统漏洞简析
10
作者
梦幻剑客
《黑客防线》
2009年第3期21-23,共3页
新年伊始,带着新年的希望开始工作,到下载站点看了几套新年刚发布不久的程序。本文介绍的程序便是其中的一套,在读该程序代码的时候,发现了几个漏洞,在此公布出来和大家分享下。
关键词
脚本
微尔系统
注入
原文传递
.net编写Autorun病毒免疫工具
11
作者
梦幻剑客
《黑客防线》
2009年第5期120-123,共4页
AutoRun自动播放病毒让人很烦恼.不经意间可能系统就已经中了病毒。本文将向大家介绍如何在.net环境下编写该病毒的免疫工具。
关键词
编程
AUTORUN病毒
免疫
原文传递
尘月网站智能管理系统V2009漏洞分析
12
作者
梦幻剑客
《黑客防线》
2009年第2期22-25,35,共5页
最近下载了五套开源的尘月网络企业网站智能管理系统V2009,但作者在说明文档中却又加上了商业版本需要购买,这让人心里有点不爽快,既然都开源了,又何必这样做。既然是商业用途的,想必安全性应该不会很差吧?带着这点好奇心,拉开...
最近下载了五套开源的尘月网络企业网站智能管理系统V2009,但作者在说明文档中却又加上了商业版本需要购买,这让人心里有点不爽快,既然都开源了,又何必这样做。既然是商业用途的,想必安全性应该不会很差吧?带着这点好奇心,拉开了我对这套系统的安全检测序幕。
展开更多
关键词
脚本
ewebeditor
防注入
原文传递
对韩国服务器的一次安全检测
13
作者
梦幻剑客
《黑客防线》
2009年第3期39-41,共3页
最近在学习渗透技术,当然渗透是相对于已经有了肉鸡再入侵内网机器,所以拿下一台外网服务器是个不错的选择。平时对国内站点研究的比较多,这次就以韩国的一台服务器来测试一下。
关键词
渗透
注入
IIS提权
原文传递
由紫茗轩网站程序引发的入侵与提权
14
作者
梦幻剑客
《黑客防线》
2008年第7期46-48,共3页
紫茗轩网站程序是一套个人建站程序,程序主题风格很好。在中国站长下载回来发现有10M之多,开始以为是大程序,解压后才知道里面有很多图片和Flash,主程序文件不是很多,索性就研究一下,结果发现了潜在的问题,在这里就和大家共享交...
紫茗轩网站程序是一套个人建站程序,程序主题风格很好。在中国站长下载回来发现有10M之多,开始以为是大程序,解压后才知道里面有很多图片和Flash,主程序文件不是很多,索性就研究一下,结果发现了潜在的问题,在这里就和大家共享交流一番。
展开更多
关键词
脚本
注入
上传漏洞
原文传递
对中华相声网的一次安全检测
15
作者
梦幻剑客
《黑客防线》
2008年第8期17-19,共3页
从中华相声网站的布局和规模来看.我开始以为是个小站.只是名字起的比较大.估计也就是Access数据库加ASP架设的网站。
关键词
脚本
注入
提权
原文传递
题名
PHP漏洞引发的入侵
被引量:
1
1
作者
梦幻剑客
出处
《黑客防线》
2008年第10期17-18,共2页
文摘
朋友最近发给我一个网址,让我测试看看。网站由PHP语言编写,底部信息标明是MYPHP企业建站系统V4.0版本。由于本人对PHP网站熟悉度不够,所以就以版权信息搜索了一下,发现此程序存在重大的安全漏洞。漏洞成因在于上传文件对文件名过滤不严格导致上传漏洞,
关键词
PHP语言
入侵
引发
信息搜索
V4.0
安全漏洞
上传文件
熟悉度
分类号
TP393 [自动化与计算机技术—计算机应用技术]
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
发掘CMS001程序漏洞
2
作者
梦幻剑客
出处
《黑客防线》
2008年第10期4-6,共3页
文摘
最近在学习.net程序设计.既然是学习,当然少不了源代码了。到中国站长下载了几套net源码,无意间看到ASP源码中有套刚推出的CMS001程序,下载回本地看了看代码,发现存在几个安全漏洞.在这里和大家共同分享一下。
关键词
程序漏洞
发掘
.NET
程序设计
安全漏洞
源代码
ASP
学习
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
K878 [历史地理—考古学及博物馆学]
原文传递
题名
入侵Linux系统
3
作者
梦幻剑客
出处
《黑客防线》
2008年第10期21-22,共2页
文摘
一日在网上闲逛,偶然来到了中国旅程网,该站由PHP编写。而我正在学习PHP.于是就想对它进行一番安全测试。随意找到几个页面提交单引号没有报错,页面返回正常,估计在PhP.ini中将“mag_c—quotes—gpc=“on”设为off了,并将提交的单引号转成了“\.”。在随后的测试过程中,发现程序基本上对数字型的变量都用intval ()函数转换成了整型变量,对于这样的安全防范,注入是行不通的。
关键词
LINUX系统
入侵
安全测试
测试过程
整型变量
函数转换
安全防范
PHP
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
艰难突破飞雨政府建站系统
4
作者
梦幻剑客
出处
《黑客防线》
2007年第8期28-30,共3页
文摘
上期黑防发表了我写的《飞雨企业漏洞》,在此感谢黑防工作人员。事后觉得那套企业建站系统拿WebShell比较难,如果管理员把MD5密码设置得强悍点,或者把ewebeditor后台地址删掉,那么我们就没辙了。于是我就想重新找个飞雨系统回来研究下,
关键词
系统
建站
政府
工作人员
密码设置
MD5
管理员
企业
分类号
TP393 [自动化与计算机技术—计算机应用技术]
原文传递
题名
打造自己的SQL Server提权工具
5
作者
梦幻剑客
出处
《黑客防线》
2009年第2期118-122,共5页
文摘
SQLServer的功能相对于Access来说强大得多,但正所谓功能越强大的同时,安全风险也增加了不少。在日常web入侵中.SQLSerVer提权一直都是大家津津乐道的话题。本文介绍的提权工具正是基于SQLServer2000环境下编写的工具。
关键词
编程
提权
SQL
SERVER
分类号
TP311.13 [自动化与计算机技术—计算机软件与理论]
TG7 [金属学及工艺—刀具与模具]
原文传递
题名
Visual Studio·net编写远程文件探测工具
6
作者
梦幻剑客
出处
《黑客防线》
2009年第6期132-135,共4页
文摘
我们在日常入侵网站过程中,有很多的时候需要查找Web目录下比较敏感的目录或者文件,这些目录中很有可能存在网站后台管理等页面。以前杂志上有介绍用VB来编写工具的文章,在这里我就用net开发的主流语言VB.net以及C#来实现。
关键词
编程
远程
文件探测
网站后台管理
分类号
TP311.1 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
.net编写脚本木马查杀工具
7
作者
梦幻剑客
出处
《黑客防线》
2009年第4期112-116,共5页
文摘
由于工作的需要,业余时间用VB.net和C#分别编写了一款查杀脚本木马的工具,工具字典不是很强大,如果有必要的话,可以手工添加一些特征字符。在工具的实现上,没有使用正则表达式,所以在功能上暂时没有Iake2写的ASP木马查杀工具那么强大。
关键词
编程
递归
木马查杀
分类号
TP311.13 [自动化与计算机技术—计算机软件与理论]
TP311.56 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
C9静态文章发布系统漏洞分析
8
作者
梦幻剑客
出处
《黑客防线》
2009年第4期34-36,共3页
文摘
C9静态文章发布系统是一个简单小巧的文章系统,程序主要功能是实现全站的静态页面,文章发布采用FCK编辑器,可以像Word一样编辑文章。既然说的这么好,于是就下载了一套源码回来阅读,结果发现了几个ASP下常见的漏洞,这写出来和大家分享一下。
关键词
脚本
注入
后台任意删除文件
分类号
TP393.4 [自动化与计算机技术—计算机应用技术]
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
Cookie注入永州二手网程序
9
作者
梦幻剑客
出处
《黑客防线》
2009年第1期29-31,共3页
文摘
一天有个朋友找我入侵个二手信息网.满口应承下后.打开网站.随手加上单引号提示非法注入。从网站界面整体风格上看.采用的应该是网上源码,随及搜索了一下,找到了西安二手网和永州二手网程序。在本地llS上浏览.发现这两套程序内核是一样的,本文就以永州二手网为例.介绍程序存在的漏洞。
关键词
脚本
永州二手网
Cookie注入
分类号
TP393.092 [自动化与计算机技术—计算机应用技术]
TP31 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
微尔文章管理系统漏洞简析
10
作者
梦幻剑客
出处
《黑客防线》
2009年第3期21-23,共3页
文摘
新年伊始,带着新年的希望开始工作,到下载站点看了几套新年刚发布不久的程序。本文介绍的程序便是其中的一套,在读该程序代码的时候,发现了几个漏洞,在此公布出来和大家分享下。
关键词
脚本
微尔系统
注入
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP311.1 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
.net编写Autorun病毒免疫工具
11
作者
梦幻剑客
出处
《黑客防线》
2009年第5期120-123,共4页
文摘
AutoRun自动播放病毒让人很烦恼.不经意间可能系统就已经中了病毒。本文将向大家介绍如何在.net环境下编写该病毒的免疫工具。
关键词
编程
AUTORUN病毒
免疫
分类号
TP333.4 [自动化与计算机技术—计算机系统结构]
S858.315.3 [农业科学—临床兽医学]
原文传递
题名
尘月网站智能管理系统V2009漏洞分析
12
作者
梦幻剑客
出处
《黑客防线》
2009年第2期22-25,35,共5页
文摘
最近下载了五套开源的尘月网络企业网站智能管理系统V2009,但作者在说明文档中却又加上了商业版本需要购买,这让人心里有点不爽快,既然都开源了,又何必这样做。既然是商业用途的,想必安全性应该不会很差吧?带着这点好奇心,拉开了我对这套系统的安全检测序幕。
关键词
脚本
ewebeditor
防注入
分类号
TP18 [自动化与计算机技术—控制理论与控制工程]
F270.7 [经济管理—企业管理]
原文传递
题名
对韩国服务器的一次安全检测
13
作者
梦幻剑客
出处
《黑客防线》
2009年第3期39-41,共3页
文摘
最近在学习渗透技术,当然渗透是相对于已经有了肉鸡再入侵内网机器,所以拿下一台外网服务器是个不错的选择。平时对国内站点研究的比较多,这次就以韩国的一台服务器来测试一下。
关键词
渗透
注入
IIS提权
分类号
TP368.5 [自动化与计算机技术—计算机系统结构]
U472.9 [机械工程—车辆工程]
原文传递
题名
由紫茗轩网站程序引发的入侵与提权
14
作者
梦幻剑客
出处
《黑客防线》
2008年第7期46-48,共3页
文摘
紫茗轩网站程序是一套个人建站程序,程序主题风格很好。在中国站长下载回来发现有10M之多,开始以为是大程序,解压后才知道里面有很多图片和Flash,主程序文件不是很多,索性就研究一下,结果发现了潜在的问题,在这里就和大家共享交流一番。
关键词
脚本
注入
上传漏洞
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP393.092 [自动化与计算机技术—计算机应用技术]
原文传递
题名
对中华相声网的一次安全检测
15
作者
梦幻剑客
出处
《黑客防线》
2008年第8期17-19,共3页
文摘
从中华相声网站的布局和规模来看.我开始以为是个小站.只是名字起的比较大.估计也就是Access数据库加ASP架设的网站。
关键词
脚本
注入
提权
分类号
TP311.13 [自动化与计算机技术—计算机软件与理论]
U472.9 [机械工程—车辆工程]
原文传递
题名
作者
出处
发文年
被引量
操作
1
PHP漏洞引发的入侵
梦幻剑客
《黑客防线》
2008
1
原文传递
2
发掘CMS001程序漏洞
梦幻剑客
《黑客防线》
2008
0
原文传递
3
入侵Linux系统
梦幻剑客
《黑客防线》
2008
0
原文传递
4
艰难突破飞雨政府建站系统
梦幻剑客
《黑客防线》
2007
0
原文传递
5
打造自己的SQL Server提权工具
梦幻剑客
《黑客防线》
2009
0
原文传递
6
Visual Studio·net编写远程文件探测工具
梦幻剑客
《黑客防线》
2009
0
原文传递
7
.net编写脚本木马查杀工具
梦幻剑客
《黑客防线》
2009
0
原文传递
8
C9静态文章发布系统漏洞分析
梦幻剑客
《黑客防线》
2009
0
原文传递
9
Cookie注入永州二手网程序
梦幻剑客
《黑客防线》
2009
0
原文传递
10
微尔文章管理系统漏洞简析
梦幻剑客
《黑客防线》
2009
0
原文传递
11
.net编写Autorun病毒免疫工具
梦幻剑客
《黑客防线》
2009
0
原文传递
12
尘月网站智能管理系统V2009漏洞分析
梦幻剑客
《黑客防线》
2009
0
原文传递
13
对韩国服务器的一次安全检测
梦幻剑客
《黑客防线》
2009
0
原文传递
14
由紫茗轩网站程序引发的入侵与提权
梦幻剑客
《黑客防线》
2008
0
原文传递
15
对中华相声网的一次安全检测
梦幻剑客
《黑客防线》
2008
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部