发博文
个人资料
webdav
webdav
  • 博客等级:
  • 博客积分:128
  • 博客访问:32,139
  • 关注人气:6
音乐播放器
访客
加载中…
评论
加载中…
博文
标签:

转载

分类: 闲谈
求生欲望驱使的说
原文地址:丛林求生漫谈作者:生存狂

越南战争期间,一些美军飞行员跳伞落到丛林中,因缺乏生存知识丧生。因而美军于1965年起把野外生存列为正式训练科目,并在菲律宾的吕宋岛、巴拿马等美国空军基地设立热带丛林生存学校。丛林生存是项专门的学问。

说到热带丛林,总会有很多关于野兽、毒蛇的恐怖传

阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

转载

分类: 闲谈
越发的危机感的说,保留,学习,提高体格存活能力
阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

转载

分类: 闲谈
提高个体与种族的存货能力,必须的!

  网上对生存主义的概括有很多,在这里我先随便抽出两条供人了解一下:“生存主义者,是指那些积极地为自然灾害、核战争或社会崩溃等社会性危机做准备的人,他们的最高目标就是个人或集体的生存。这种生存哲学曾被认为是杞人忧天或偏执狂,可是“9·11”事件以来,越来越

阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

转载

分类: 闲谈
害人之心不可有防人之心不可无。共勉之!
阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

转载

分类: 闲谈
不可预知的明天,转载,学习,共勉之
原文地址:暴乱生存指南作者:生存狂


原作者:joe__lee

不想灌水,现实问题摆在面前,令人心痛不已。我先说几句,大家指正。

1,如果你不希望惹麻烦,平时最好养成鹿

阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

转载

分类: 闲谈
不可预知的明天,转载,学习,共勉之

人生在世,难免有出门在外的时候,出门在外,就难免会有困顿的时候,相信口袋里没有一毛钱,正

阅读  ┆ 评论  ┆ 转载原文 ┆ 收藏 
标签:

杂谈

分类: 信息安全
网络安全的核心目标是保障业务系统的可持续性和数据的安全性,而这两点的主要威胁来自于蠕虫的暴发、黑客的攻击、拒绝服务攻击、木马。蠕虫、黑客攻击问题都和漏洞紧密联系在一起,一旦有重大安全漏洞出现,整个互联网就会面临一次重大挑战。虽然传统木马和安全漏洞关系不大,但最近很多木马都巧妙的利用了IE的漏洞,让你在浏览网页时不知不觉的就中了招。

  安全漏洞的定义已经有很多了,我这里给出一个通俗的说法就是:能够被利用来干“原本以为”不能干的事,并且和安全相关的缺陷。这个缺陷可以是设计上的问题、程序代码实现上的问题。

  一、不同角度看安全漏洞的分类

  对一个特定程序的安全漏洞可以从多方面进行分类。

  1. 从用户群体分类: 

  • 大众类软件的漏洞。如Windows的漏洞、IE的漏洞等等。
  • 专用软件的漏洞。如Oracle漏洞、Apache漏洞等等。

  2.从数据角度看分为:

  • 能读按理不能读的数据,包括内存中的数据、文件中的数据、用户输入的数据、数据库中的数据、网络上传输的数据等等。
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

杂谈

分类: 闲谈

渗透测试,服务器安全加固,代码安全审计,源代码及数据库获取QQ:909258344

                                                       MSN:hilven@live.cn

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

杂谈

分类: 应用安全

黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL注入攻击最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施。

  美国FBI网络犯罪中心(IC3)日前指出,利用微软SQL Server的漏洞,植入各种后门程序以取得有效使用者存取数据库权限,是目前黑客最常使用的攻击手法之一。对此,FBI IC3提出12种基本的预防之道。

  首先,对于常见SQL注入攻击或微软SQL Server漏洞,FBI IC3认为,数据库管理人员应该关闭有伤害性的SQL Stored Procedure呼叫,例如最常见的xp_cmdshell可允许存取本地端的程序,就是一种安全性的隐忧。FBI IC3提醒,要关闭这类有害的Stored Procedure,除了关闭呼叫功能,更需移除相关dll檔。

  其次,FBI IC3建议,网站服务器(例如微软的IIS)应该过滤掉过长的网址。IT人员可以找出网络服务所使用的最长网址长度,藉由限制过长网址可避免黑客在网址中隐含恶意网址或参数字符串。再者,对于目前许多动态网页内容安全性的保护,FBI IC3认为网络管理员应该要做到过滤字符串和只传参数,把程序的控制指令替代成字符串,不会对SQL指令造成影响,但又能在浏览器正确显示。

  

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

杂谈

分类: 应用安全
因为要对网站安全性进行测试,所以,学习了一些sql注入的知识。

    在网上看一些sql注入的东东,于是想到了对网站的输入框进行一些测试,本来是想在输入框中输入<SCRIPT>;alter('abc');</SCRIPT> ,但是输入框有字符限制,只好输入 <SCRIPT>结果网站出大问题了,呵呵,终于又出现了个bug。

  另一个就是在URL最后随意输入一些字符或数字,结果,新闻模块那出现了问题,暴露了网站的一些信息,又一个bug,高兴下……

  下面把今天看到的有关SQL注入方面的知识整理如下:

  SQL注入是一种攻击方式,在这种攻击方式中,恶意代码被插入到字符串中,然后将该字符串传递到SQL Server的实例以进行分析和执行。任何构成SQL语句的过程都应进行注入漏洞检查,因为SQL Server将执行其接收到的所有语法有效的查询。一个有经验的、坚定的攻击者甚至可以操作参数化数据。

  SQL注入的主要形式包括直接将代码插入到与SQL命令串联在一起并使其得以执行的用户输入变量。一种间接的攻击会将恶意代码注入要在表中存储或作为元数据存储的字符串。在存储的字符串随后串连到一个动态SQL命令中时,将执行该恶意代码。

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
  

新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有