-
2007-04-28[脚本入侵与防护培训班] [第18课]利用MSSQL渗透内网
<p>利用MSSQL渗透内网。</p>
-
2007-04-12[脚本入侵与防护培训班] [第17课]对WEBSEHLL的利用
<p>[第17课]对WEBSEHLL的利用。</p>
-
2007-04-08[脚本入侵与防护培训班] [第16课]了解你的WEBSEHLL
<p>[第16课]了解你的WEBSEHLL。</p>
-
2007-03-30[脚本入侵与防护培训班] [第15课]MSSQL下得到WEBSEHLL
<p>[第15课]MSSQL下得到WEBSEHLL。</p>
-
2007-03-16[脚本入侵与防护培训班] [第14课]初步MSSQL注入攻击
<p>[第14课]初步MSSQL注入攻击。</p>
-
2007-03-13[脚本入侵与防护培训班] [第13课]MSSQL注入初探
<p>MSSQL注入初探。</p>
-
2007-03-12[脚本入侵与防护培训班] [第12课]ACCESS数据库的注入
<p>12-ACCESS数据库的注入。</p>
-
2006-08-25[脚本入侵与防护培训班] [第11课]从后台到WEBSEHLL
<p>学习目标:利用前些课学到的知识做一次完整的入侵,拿到WEBSEHLL 学习要点:学员们,通过脚本黑客前期的学习,大家掌握了从脚本漏洞方面进攻一个网站一般的思路和手法,先 判这个网站用的整站系统,分析数据库类型;下一..
-
2006-07-25[脚本入侵与防护培训班] [第10课]网页木马使用详解
<p>学习目标:掌握利用脚本木马的各种功能使用方法 知识要点:所谓网络木马,就是常说的WEBSEHLL,即能在WEB上对网站进行操作的权限,他主要包括似下几方面的功能 查看用户权限一般虚拟主机的每个用户都是独立配置的用户..
-
2006-07-05[脚本入侵与防护培训班] [第9课]获得网站权限
<p>学习目标:在得到了管理员帐号的情况下,进入网站的管理员后台,以备份数据库得到WEBSEHLL 知识要点:在入侵网站之前,信息搜集是第一步,任何情况的搜集,当情况搜集有初步成果之后,应该首先试图 获得管理员的帐号和密..
-
2006-07-03[脚本入侵与防护培训班] [第8课]综合分析目标
<p>学习目标 学会辩别WEB服务程序,,了解常见的几种脚本和数据 库之间的搭配组合及特点 知识要点: 首先回顾上课提到的最常见几种脚本类型:PHP,ASP(ASPX),JSP,常见WEB服务程序:Microsoft IIS,Apache, 常见数据库服务..
-
2006-07-03[脚本入侵与防护培训班] [第7课]抓包修改上传
<p>学习目标:学会抓取上传的数据包文件,并用工具进行修改,学会使用NETCAT(简称NC)提交数据包以及使用工具抓取数据包 学习要点:我们的电脑被称为客户端,网站称为服务端,上网从网站上获取信息,或者向网站上提交信息,..
-
2006-06-21[脚本入侵与防护培训班] [第6课]绕过本地印证提交
<p>学习目标:学会自己构造简单的本地提交表单,了解表单中常见标志语言的含义 学习要点:我们在入侵一个网站,比如上传或者自己定义提交的文件时,会在本地的代码中遇到阻碍,,也就是过 滤,过滤有两种,一种是在远程服务..
-
2006-06-17[脚本入侵与防护培训班] [第5课]ACCESS数据库的注入
<p>学习目标:掌握手工ACCCESS注入的方法,几个常用语句的使用 学习要点:ACCESS数据库的注入与MSSQL不同,要得到表名,字段,以及字段的内容不能用MSSQL"暴"的方法直接得到</p>
-
2007-09-13[脚本入侵与防护培训班] [第4课]暴力破解的魅力
<p>暴力破解的魅力 学习目标:掌握在入侵中进行的破解相关理论及方法 学习要点:在入侵中,经常得到的密码信息是被加密的,如果PCANYWHERE的密码文件,ACCESS数据库的密码.这两 种密码是通过一种算法进行加密的,其加密过..
-
2007-09-11[脚本入侵与防护培训班] [第3课]综合分析目标
<p>学习目标 学会辩别WEB服务程序,,了解常见的几种脚本和数据 库之间的搭配组合及特点 知识要点: ……</p>
-
2007-09-05[脚本入侵与防护培训班] [第2课]脚本入侵的基本概念
<p>脚本简单地说就是一条条的文字命令,这些文字命令是我们可以看到的(如可以用记事本打开查看、编辑),脚本程序在执行时,是由系统的一个解释器,将其一条条的翻译成机器可识别的指令,并按程序顺序执行.</p>
-
2007-08-30[脚本入侵与防护培训班] [第1课]巧用脚本为木马整容
<p>VBS在某些方面的确是比较方便的一种脚本语言。</p>