本文的目标是一国内知名公司的网络,本文图片、文字都经过处理,均为伪造,如有雷同,纯属巧合。
最近一个网友要我帮他拿他们公司内网一项重要的文件,公司网络信息朋友都mail给我了,这些信息主要是几张网络拓扑图以及在内网嗅探到的信息(包括朋友所在的子网的设备用户名及密码等信息……)。参照以上信息总体整理了一下入侵的思路,如果在朋友机器安装木马,从内部连接我得到一个CMD Shell,须要精心伪装一些信息还有可能给朋友带来麻烦,所以选择在该网络的网站为突破口,而且管理员不会认为有“内鬼”的存在。
...
- 添加新评论
- 阅读次数:
快客电邮
...
- 添加新评论
- 阅读次数:
从3月2号的黑客游戏Ⅰ到今天的黑客游戏Ⅲ总算都结束了,终于不用每天想着如何设计障碍,如何提示了,也不用一遍一遍调试程序了,也不用晚上做梦梦到设置操作系统了。
第一季【原创:黑客游戏Ⅰ】危险的telnet(http://bbs.51cto.com/thread-659015-1.html)
第二季【原创:黑客游戏Ⅱ】致命的SA权限(http://bbs.51cto.com/thread-659512-1.html)
第三季【原创:黑客游戏Ⅲ】神秘的远程桌面端口(http://bbs.51cto.com/thread-659854-1.html)
- 添加新评论
- 阅读次数:
优化存储过程有很多种方法,下面介绍最常用的7种。
1.使用SET NOCOUNT ON选项
我们使用SELECT语句时,除了返回对应的结果集外,还会返回相应的影响行数。使用SET NOCOUNT ON后,除了数据集就不会返回额外的信息了,减小网络流量。
2.使用确定的Schema
在使用表,存储过程,函数等等时,最好加上确定的Schema。这样可以使SQL Server直接找到对应目标,避免去计划缓存中搜索。而且搜索会导致编译锁定,最终影响性能。比如select * from dbo.TestTable比select * from TestTable要好。from TestTable会在当前Schema下搜索,如果没有,再去dbo下面搜索,影响性能。而且如果你的表是csdn.TestTable的话,那么select * from TestTable会直接报找不到表的错误。所以写上具体的Schema也是一个好习惯。
...- 添加新评论
- 阅读次数:
ownum 真的是很好的东西,现在大多数用于存储过程分页. 但怎么用呢?这就来研究一下。 嘿嘿
--- 以下为转载之处,仅供学习
对于rownum来说它是 oracle系统顺序分配为从查询返回的行的编号,返回的第一行分配的是1,第二行是2,依此类推,这个伪字段可以用于限制查询返回的总行数,而且 rownum不能以任何表的名称作为前缀。
举例说明:
例如表:student(学生)表,表结构为:
ID char(6) --学号
...
- 添加新评论
- 阅读次数:
执行计划 优化器 Hints analyze dbms_stats explain plan Oracle对数据的访问方式 今天特别回顾了一下这几个非常非常重要的技术。。(oralce太深了)
一,执行计划:Oracle为完成查询任务,所做的一执行方案 ,过程 ,
查看方式:
...
- 添加新评论
- 阅读次数:
A,B,C,D是4个小于10的整数,ABCD组合在一起就是数据库服务器的端口号,A+D=B*C,B+C=A*D。
- 添加新评论
- 阅读次数:
大家对系统 CMD并不陌生,比如修改个别文件或文件夹的属性等,尽管可以协助网络管理员做视窗下不能处理的事情,但它还是因功能简单、操作时目录还要一层层进入,而显得不方便。今天,笔者介绍的这个工具可是不同凡响,强悍之极!
版本号: 1.9
文件大小: 1760K
软件类型: 系统工具/系统加强
系统平台: Win 98/2000/Xp/2003
一、功能特点
1、创建和管理命令行窗口
应用系统cmd时,要进入某一文件夹要输入多个路径名才行,而在powercmd中则不需要,只要选中目标文件夹,右键菜单中点击“powercmd here”命令即可,减掉了中间输入路径的环节,非常的方便!打开的多个命令行窗口按照标签方式排列在快速启动工具栏的下方,方便用户一键切换,右键点击某一标签,选择“close或close all”关闭单个或全部窗口。
...
- 添加新评论
- 阅读次数:
游戏设计目的:通过本游戏,提高网络技术人员对网络的理解,增强网络管理者和软件开发人员的安全意识和安全技术。
游戏介绍:某科技公司数据库服务器的administrator用户的桌面上有份文档,文件名叫“读我.txt”,入侵者想要得到其中的内容,该科技公司的软件开发人员为了维护数据库方便自己开发了一个数据库管理软件,数据库服务器的ip地址,sa用户的密码都已经写在程序中了,该程序已经被入侵者获得,接下来入侵者就要利用掌握的技术入侵数据库服务器,获得文档内容了。
...
- 添加新评论
- 阅读次数:
昨天找资料时发现我的第一份稿件刊用通知,文章发表在电脑爱好者的姐妹刊电脑高手上,记得稿费大约260元左右。
- 添加新评论
- 阅读次数: