探索黑客技术攻防,实战研究与安全创新

黑客技术网

导航菜单

初探 Windows 10系统内核变化

初探 Windows 10系统内核变化
2014年9月30日,旧金山——微软公司首次公开了下一代操作系统Windows10,并且于10月1日提供了适用于PC的早期技术预览版下载。此次Windows10系统最吸引人的地方在于,它提供了跨平台的支持,从Xbox到PC、手机、平板和其它电子设备。另外,微软还将打通现有的应用商店,开发者只要写...

隐藏在数据包背后的秘密

隐藏在数据包背后的秘密
在谍战片中,我们经常会看到特工人员发送秘密的情报,用于判断最新的军事局面。在网络应用中,网络安全管理人员也经常需要向网络发送原始数据包,用于分析网络存在的各种问题。例如,在网络测试中分析接收端软件接收数据包的性能,就需要了解达到多大网络流量时软件将会出现丢失数据包的现象。在这种情况下,就需要人为的生...

DeDeCMS soft_edit.php远程代码执行漏洞

DeDeCMS soft_edit.php远程代码执行漏洞
DedeCms是一套开源的内容发布系统,20140228更新版本存在远程代码执行漏洞,成功利用该漏洞的攻击者,能执行任意PHP代码。要成功利用该漏洞需要前台普通会员权限,漏洞文件为soft_edit.php文件,关键代码如下:if(!preg_match(#[_=///?\.a-zA-Z0-9-]+...

使用 Router Scan破解路由器密码

使用 Router Scan破解路由器密码
RouterScan是一款路由器安全测试工具,可以指定IP段对路由器进行暴力破解等安全测试,支持多种TP-LINK、Huawei、Belkin、D-Link等各大品牌型号的路由器,为俄罗斯安全人员开发的一套安全测试工具,目前已经对源代码进行开源,最新版本为2.47。该软件善于寻找和确定不同的...

分析渗透 Oracle数据库

分析渗透 Oracle数据库
Oracle是一个数据库系统,和MSSQLServer数据库类似,支持SQL语言的同时还支持ada编程、Java代码编程等,可以运行在Windows、Linux等操作系统上。本文将对如何渗透Oracle数据库系统进行研究。Oracle的漏洞有很多,如默认DBSNMP账号密码,低版本的SID枚举...

HWiNFO32驱动任意地址写固定数据漏洞

HWiNFO32驱动任意地址写固定数据漏洞
这个漏洞是在研究驱动精灵的时候发现的,最后确认是其调用的HWiNFO32驱动所产生的问题,而HWiNFO32并非驱动精灵开发的驱动,所以最后写标题时也纠结了一番。废话不说了,开始。HWiNFO32驱动过滤不严,造成任意地址写固定数据漏洞。驱动精灵中包含HWiNFO32,其名称为Mydriver32...

今天高兴,分享一个我亲自测试的网上赚钱方法......

今天高兴,分享一个我亲自测试的网上赚钱方法......
首先声明:月入8000以上请略过本文我知道看我博客的人中有蛮多对技术热爱的穷学生你们很多人也都有创业赚钱的想法我觉得吧,首先别想那么多,先把最基础的网上赚钱方式CPA尝试一下我承认,你们每注册一个人,我都会有3块钱的提成,不过.......我跟我的助手说要推这篇文章的时候,他表示了很强烈的反对,他认...

移动端病毒木马防治分析(四)

移动端病毒木马防治分析(四)
网络安全是否有尽头,是否会像某些行业一样,只是昙花一现,过个几十年,网络安全就不再存在,会被完美的安全体系所打败,不再存在漏洞,不再存在威胁人们互联网生活的事情,现如今人们享受着互联网带来的便捷,就注定会有它的反面这里的便捷,就是犯罪这种行为,在互联网上也同样便捷。这种犯罪的低成本,让我们国家参与网...

移动端病毒木马防治分析(三)

移动端病毒木马防治分析(三)
网络安全是否有尽头,是否会像某些行业一样,只是昙花一现,过个几十年,网络安全就不再存在,会被完美的安全体系所打败,不再存在漏洞,不再存在威胁人们互联网生活的事情,现如今人们享受着互联网带来的便捷,就注定会有它的反面,这里的便捷,就是犯罪这种行为,在互联网上也同样便捷。这种犯罪的低成本,让我们国家参与...