网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 黑客攻防 >> 文章正文 用户登录 新用户注册
我是这样渗透入侵孤独剑客网站(janker.org)的           
我是这样渗透入侵孤独剑客网站(janker.org)的
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:18:51
外其它任何程序均不允许在系统中执行。
7、设置了所有的网站目录为系统管理员可读写,普通用户只能读取。
8、网站中所有通过WEB可上传文件的目录均不允许执行脚本和程序。
9、为朋友免费提供的FTP空间通过HTTP访问均不允许执行脚本和程序。
10、我的习惯是以普通方式而不是Web方式浏览服务器文件夹,显示所有隐藏文件和扩展名,不直


接打开可疑程序。


当然,除上面的以外还做了更多的细致设置,比如:服务器伪装、限制FSO和SHELL、设置特殊文件


权限等等。


    总结,通过N.E.V.E.R的这次渗透入侵,可以看出我本人作为一名专业的安全人员,能够做如


此细致的安全设置是可以理解的,但相信大多数安装了防火墙和入侵监测及反病毒软件就认为高枕


无忧的网络管理员可就需要注意了,脚本的安全问题已经成了你安全防御线上最薄弱的一环,严重


的话通过权限提升可以轻易获得系统的管理员权限,但也可以看出只要服务器自身的安全处理得当


,避免某些不可预料的安全问题是可能的。


致谢:


.PsKey - 是他最早告诉我站点使用的突围文章系统(www.laoji.com)存在脚本安全问题,并查


出了文章管理员的密码,记得日期是2003年3月26日,是他促使我更改了管理脚本所在目录的路径


,提高了安全性,遗憾的是我仍然没有时间去好好读读代码,真是不到黄河不死心啊 :)。PsKey


朋友的qq是123935563,有兴趣的与他联系。


N.E.V.E.R - 是他再次提供了友情渗透并替我修改了程序的代码,增加了代码的安全性,使得


janker.org能够更好地为大家服务,他的工作省却了我去修改那些代码的时间,衷心谢谢他!特别


指出的是,此外N.E.V.E.R还曾为新兴的大型安全站点“黑客基地”screen.width-600)this.style.width=screen.width-600;">_blank>http://www.supcode.com,


做了友情渗透并修订了不安全的脚本代码,发扬了真正的黑客精神,值得大家学习,这也鞭挞了那


些只会拿现成工具去乱改页面而不知道维护网络安全的伪黑客!N.E.V.E.R的qq是1143431,有兴趣


的话大家也可以和他联系。



    最后感谢所有支持、关心和爱护孤独剑客站点的朋友,没有你们,我的个人小站不会办到今天


,有了你们它才在四年多以来以其独特的氛围吸引着一批又一批的安全爱好者!谢谢。



孤独剑客 
2003年5月22日
http://www.janker.org
qq:5385757
-------------
醉里挑灯看剑,梦里吹雨听风。
仗剑独走天涯,试问谁与争锋! 

上一页  [1] [2] [3] [4] [5] 

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     3389端口漏洞的入侵[3997]
     网吧管理软件破解版(美[3559]
     天空葵QQ密码探索者 b[1481]
     穿透局域网 内网远程控[1374]
     黑客是如何入侵网站的[1296]
     网络刺客二之使用指南[1086]
     最新奇迹私服复制漏洞[1014]
     入侵xp系统之初步攻略[959]
     回顾2001年中美黑客大[809]
     虚拟计算机 VMWare安装[798]
    相 关 文 章
    今天回家收信,居然有人给
    爆破NetSpeederv1.0(我是初
    我是如何入侵母校的
    跨库查询还可以这样玩
    我是如何入侵母校的!!
    我是怎样进入chinalinux站
    你会这样远程关机吗--局域
    用QQ视频聊天其实还可以这
    我是怎么进入他人计算机的
    我是这样攻破某电信网站从
    我是这样破解屏幕录像专家
    我是如何得到聊天室op的
    “漏洞攻击程序”是这样编
    就这样,我的QQ陷入无言的
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)