《网络渗透技术》由安全焦点团队中的san,alert7,eyas,watercloud这四位成员共同完成。
本书的内容不敢妄称原创,更多的是在前人的研究基础上进一步深入发掘与整理。
但是书中的每一个演示实例都经过作者的深思熟虑与实际调试,凝聚了四位作者多年积累的经验。
从安全界顶级的杂志和会议看来,中国整体的系统与网络安全技术在世界上并不出色。
因为目前中国籍的专家在历届Phrack杂志上只有两篇文章,其中一篇还是在Linenoise里,而在Blackhat和Defcon会议的演讲台上至本书截稿时还未曾出现过中国籍专家。
虽然语言问题是其中一个很大的障碍,但我们也不得不正视这个令人沮丧的结果。
现在国内市场关于网络安全的书籍数不胜数,但是真正能够直面系统与网络安全底层技术的却又寥寥无几。
《网络渗透技术》以尽可能简单的实例深入浅出地揭示了系统与网络安全底层技术,我们不敢奢望每个看过本书的读者能够成为网络安全专家,但我们希望本书能够给后来者一些引导,希望以后在Phrack,Blackhat和Defcon上看到越来越多中国籍专家的身影。
内容导读本书共分十个章节,深入浅出地介绍了系统与网络安全底层技术。
第1章基础知识非常感谢安全焦点论坛技术研究版一些朋友的提议,在本书的最开始增加基础知识这个章节。
第1章简要地介绍了几种常用调试器和反汇编工具的基本使用方法。
对系统与网络安全有一定了解的读者可以跳过这一章。
第2章缓冲区溢出利用技术缓冲区溢出利用技术是本书的重点。
本章先介绍了缓冲区溢出的历史,然后一共介绍了六种平台操作系统的利用技术。
想要了解各种平台操作系统构架的读者不能错过本章。
作者精心设计了几个浅显易懂的实例,并且记录了每一步的调试过程。
相信读者看过本章内容以后,对缓冲区溢出的原理和利用技术会有深刻的理解。
第3章Shellcode技术如果没有Shellcode,那么缓冲区溢出一般也只能达到拒绝服务等效果,渗透测试者要想获得控制,必须用Shellcode实现各种功能。
比如,得到一个Shell,监听一个端口,添加一个用户。
本章不但介绍了各种平台的Shellcode的撰写与提取方法,还深入讨论了各种高级Shellcode技术及相应源码。
如远程溢出攻击时搜索套接字Shellcode技术的各种方法,这种技术在远程渗透测试过程中将更加隐蔽。
第4章堆溢出利用技术操作系统对堆的管理比栈复杂多了,而且各种操作系统使用的堆管理算法完全不同。
本章介绍了Linux,Windows和Solaris这三种操作系统的堆溢出利用技术,作者为每种操作系统都精心设计了几个浅显易懂的实例来描述各种利用方法。
第5章格式化串漏洞利用技术格式化串漏洞的历史要比缓冲区溢出短得多,而且一般也被认为是程序员的编程错误。
但是格式化串漏洞可以往任意地址写任意内容,所以它的危害也是非常致命的。
本章主要讨论了Linux,SolarisSPARC和Windows这三种平台的利用技术,由于各种操作系统的Libc不同,所以它们的利用过程也略有不同。
第6章内核溢出利用技术本章主要讨论当内核在数据处理过程中发生溢出时的利用方法。
内核态的利用与用户态很不一样,要求读者对系统内核有比较深入的了解。
本书的这一版目前只讨论Linuxx86平台的利用方法。
第7章其他利用技术本章讨论了一些不是很常见或特定情况下的溢出利用技术,主要有*BSD的memcpy溢出、文件流溢出、C++中溢出覆盖虚函数指针技术和绕过Pax内核补丁保护方法。
其中绕过Pax内核补丁保护方法这个小节要求读者对ELF文件格式有比较深入的了解。
第8章系统漏洞发掘分析相信许多读者会喜欢这一章。
在介绍了各种系统漏洞的利用方法以后,本章开始介绍漏洞发掘的一些方法,并且有多个实际漏洞详细分析,也算是前面几章利用技术的实践内容。
第9章CGI渗透测试技术通过系统漏洞获得服务器控制是最直接有效的方法,但是在实际的渗透测试过程中,客户的服务器可能都已经打过补丁了,甚至用防火墙限制只允许Web服务通行。
这时最好的渗透途径就是利用CGI程序的漏洞。
本章先介绍了跨站脚本和Cookie的安全问题,然后重点介绍PHP的各种渗透测试技巧。
第10章SQL注入利用技术现今的CGI程序一般都使用后台数据库,CGI程序的漏洞又导致了SQL注入的问题。
SQL注入利用技术是CGI渗透测试技术的一个重大分支,本章详细介绍了MySQL和SQLServer这两种最常见数据库的注入技术。
附录A系统与网络安全术语中英
2024/3/29 22:34:33 4.71MB 网络渗透技术 网络渗透 渗透技术
1
实验概述本实验将向您介绍启动、管理和监控AmazonEC2实例以及调整其大小的基本概述。
什么是AmazonElasticComputeCloud(AmazonEC2)?AmazonEC2是一种Web服务,可在云中提供可调计算容量。
该服务旨在让开发人员能更轻松地进行Web级的云计算。
AmazonEC2的Web服务接口非常简单,您可以轻松获取和配置容量。
使用该服务,您可以完全控制您的计算资源,并可以在成熟的Amazon计算环境中运行这些资源。
AmazonEC2将获取并启动新服务器实例所需的时间缩短至几分钟,这样一来,在您的计算需求发生变化时,您可以快速地扩展或缩减计算容量。
AmazonEC2按您实际使用的容量收费,从而使计算服务变得更划算。
AmazonEC2还为开发人员提供了创建故障恢复应用程序以及排除常见故障情况的工具。
1
一个牛人提供的GIS源码(很好下面文字非本人所写,文件提到的下载的东西我全部放包里了。
最后的礼物:校园多媒体系统和校园WEBGIS系统为什么说是最后的礼物,大概是因为我突然想这个blog不更新了。
为什么呢?可能是今天晚上喝多了酒,呵呵,原因等下一篇中也许会阐述,同时我会对这个blog的文章等做个总结。
其实,这两个东西至少我暂时是不大想放出来的,只是觉得反正这里也不更新了,仅仅将这些东西作为礼物吧,再说毕竟这些东西太过于菜菜了。
还是先来介绍下最后的两个礼物吧:校园多媒体系统:这个大概是今年过年后做的东西了,是给师弟做毕业设计用的。
应该讲这也仅仅是电子地图查询系统的更新而已,没有太大的特色,只是做了些比较花的功能而已。
特色一:系统采用了双重数据库,对于如果无法连接SQLServer数据库的情况将提供备用的ACCESS数据库支持。
特色二:系统采用了实时在线更新的方法对软件进行升级,升级仅仅需要设置好服务端以及更新文件列表等即可。
特色三:界面上有所创新,吸取Google的WEB地图的界面,对部分控制条进行显示和隐藏。
可以看我以前的截图,做了个界面,请大家PPhttp://www.cnblogs.com/Tangf/archive/2006/03/16/351640.html特色四:简单的加密方式也可以学习下。
这个加密方式可以对移植性进行控制。
特色五:移植性强,许多东西没有写死,只需要改变设置文件、启动画面文件、地图文件和数据库文件即可成为一套全新的系统。
开发环境:VisualBasic6.0,MAPX5.02中文版,ACCESS,SQLSERVER2000,AutodeskExpressViewe3.1、WindowsMediaPlayer9.0等。
下载地址:http://www.cnblogs.com/Files/Tangf/Campus_Multimedia_Infomation_System_Source.rar压缩包中为源代码和生成的程序,同时还赠送了一个基于SF6的MAPX打包文件以及整个校园的地图文件,提供了开放环境中需要的插件支持文件(System目录下),同时由于文件大小原因,删除了许多Img目录下的图片并且在数据库中删除了部分Img记录(不然会出错),仅保留了1号楼的图片供参考。
相关或参考文章:电子地图查询系统_v1.0_源代码(VB6+MAPX5)http://www.cnblogs.com/Tangf/archive/2006/02/15/331375.htmlGoogle┕电子地图查询系统源代码:http://www.cnblogs.com/Files/Tangf/MapSearch_Source.rar用SetupFactory打包MapX(带打好的包和打包文档以及录像)http://www.cnblogs.com/Tangf/archive/2006/02/05/325842.html┕打包以及文档和录像:http://www.cnblogs.com/Files/Tangf/Mapx_Pack.rar再谈MAPX打包以及MAPX的安装http://www.cnblogs.com/Tangf/archive/2006/05/31/414361.html校园WEBGIS:这个应该是05年的时候做的毕业设计,用超图的SupermapIS2003+SQLServer2000建立的一个比较的简单的系统,只是玄乎了下就变的有点意思了,甚至也有点学习或者创新的意思。
加上上次发布的论文部分,这样整个系统也算是补全了。
原来论文部分请见:校园WebGIS开发与实践(论文部分)http://www.cnblogs.com/Tangf/archive/2006/01/13/316918.html特色一:提出了地图接口的概念(其实当时的想法是将网络上的所谓企业标注移植到了这个系统上,只是这个功能免费提供给了学校的部门使用)。
特色二:部分搜索功能是通过搜索SQL输出XML来实现。
特色三:系统已经详细到每个楼房楼层的办公室以及办公室内的电话和教师名单、教学楼的班级以及课程表、宿舍的成员组成联系方式等。
特色四:空间数据库和属性数据库通过SQLServer的视图功能实现关联。
开发环境:SupermapDesktop2003(地图编辑工具),SupermapIS2003(GIS服务端),ASP+SQLServer2000(开发语言和数据库环境),IIS5.0(WEB服务端),AutodeskExpressViewe3.1(Autodesk公司发布的浏览DWF文件的的客户端插件)等。
安装方法请见论文的附录部分,请不要再询问如何安
2024/3/25 20:55:30 12.26MB gps vb gis
1
1.1.Router1和Router2模拟电信的城域网,运行OSPF路由协议。
1.2.Router0作为公司的网关配置NAT让内部的PC能够正常上网。
1.3.使用缺省路由,防止公网的路由条目传递到公司的网关路由器上。
1.4.SW0要求配置VTP通告vlan10vlan20vlan30,在SW1和SW2能够自动学习到三个vlan。
1.5.SW0SW1SW2之间要求配置TRUNK协议。
1.6.通过单臂路由技术使PC0PC3PC4之间能够互相访问。
1.7.在网关路由器上,使用ACL技术,使其他的PC之间不能够互相访问,并且不能够登陆公司的WEB服务器。
2024/3/23 14:38:58 447KB 计算机网络
1
这是本人根据微信公众平台接口文档简单得不能再简单的资料编写的一个范例,希望对各位delphi程序员开发微信应用带来点帮助。
文件包中包含两个例程,一个是服务器端的,另一个是为方便在本地测试,模拟微信服务器推送信息的小工具,均有源码。
要测试本范例,需要一个微信公众账号,一个有公网IP的服务器,本范例自带web服务器,所以请先停掉服务器上已有的web服务再运行。
本范例在DelphiXE4Update1上开发。
2024/3/9 21:15:15 6.78MB 微信公众平台 微信接口 Delphi XE4
1
通用的跨平台数据交换接口(简称“通用接口”,IDB),可以实现跨平台数据交换和搜索,能够发送、接收各种异构的数据并把收到的数据直接存放到关系数据库中,使跨平台数据交换犹如收发电子邮件那样简单,只要有了对方的接口地址,就可以把任何结构的数据发送到对方的接口数据库中。
IDB采用面向服务架构(SOA),用WEB服务实现数据交换。
2024/3/5 4:20:43 8.99MB
1
linux课程设计、web服务器、c语言
2024/3/3 12:41:52 3.2MB web
1
Mywebserver是一个高性能、易用、小巧、绿色的轻量级web服务器软件,是你快速建站及个人http文件服务器的难得工具。
支持http/1.1、断点续传、大文件下载、正则表达式url重写、虚拟目录等,可通过isapi接口、fastcgi接口实现执行服务器脚本(如php,asp,asp.net等),性能完全超越iis等很多主流web服务器软件。
2024/3/1 8:08:29 772KB web服务器 MyWebServer
1
软件测试图解用WAS对Web服务器进行压力测试具体步骤
2024/2/24 6:35:53 900KB 软件测试
1
已经修改了C盘和D盘的破解文件破解使用说明:1、按默认路径安装,如果不是默认路径,需要修改注册表和破解文件,方法后面介绍;
路径建议是D:\ProgramFiles\MagicWinmail\server或者是C:\ProgramFiles\MagicWinmail\serverC或者D盘已经修改好破解文件路径2、安装完成后,停止服务和退出任务栏图标,替换同名文件“MailCtrl.exe”、“admin.exe”,将“MailSerzlj.exe”、“license.cfg”复制到“MailCtrl.exe”所在的目录;
3、导入注册表文件:“Winmail.reg”;
4、重新启动“MailCtrl.exe”并启动服务;
5、恭喜你,破解完成。
注意事项:由于破解方法不完美,几天运行会有一次mail服务停机了也不能再启动。
这里附带了一个挺好用的工具能自动备份数据,自动修复和自动启动Winmail。
把WebMailTools.exe工具他放到放到D:\ProgramFiles\MagicWinmail\server目录下运行,简单配置下即可。
有邮件通知,web域名ip检测功能都是自动检测网站并且出了问题会邮件通知。
我现在用了Winmail+WebMailTools工具3个月统计出错修复了5次,很稳定客户的邮箱都一直运行了下去没有说进入不了邮箱了。
网站域名检测也设置了进去提醒了我什么时候web服务器打开不了网站。
我手机设置了QQ的邮箱基本上web服务器出现了问题马上我都能知道去处理了。
但如果是大客户还是建议大家购买正版的Winmail,毕竟收大客户的费用高!哈哈1、如果你不使用默认路径,则要修改“MailSerzlj.exe”文件和注册表,用WinHex工具打开“MailSerzlj.exe”文件,搜索字符串“C:\ProgramFiles”,应该能搜到一处,建议只修改前面的盘符“C”,所以,在安装时路径也只建议修改盘符,这样修改起来简单;
2、运行“regedit.exe”,打开注册表位置:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MagicWinmailServer],可以看到服务所指向的程序“MailSerzlj.exe”的路径,修改为你自己安装后“MailSerzlj.exe”文件所在的路径就可以了;
3、此破解补丁只能破解4.7版,新的4.8版添加了功能限制,此法不通,针对性的补丁容后放出;
4、如果你发现破解补丁有任何问题,请及时跟贴反馈。
2024/2/23 23:20:28 35.87MB Winmail 完美 服务器 破解
1
共 277 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡