[置顶] 对一款安全软件——无毒空间的测试

硬盘分区工具集

网管日常工作经常需要给硬盘分区,本文小王将向大家介绍的硬盘工具不仅能够从当前分区内生成附加分区,保持数据不会丢失;而且能够转换文件格式,即由NTFS转为FAT/FAT32或反之。显然这类转换属于风险操作,尤其将NTFS 转换到FAT/FAT32时,会将NTFS权限(ACLs)丢失,而采用过EFS加密的文件也会变得拒绝访问。总之,硬盘工具的使用要谨慎从事。
    也有好的一面。有些硬盘分区工具可以恢复已删除了的分区,而且有时会恢复原有的数据,但不是所有的工具都具有将分区移动时不会将数据丢失的本领。本文介绍的是10例最新分区工具,皆免费。
...

标签:

网络行为管理与企业内控规范

1前言
2008年5月22日,财政部、证监会、审计署、银监会、保监会五个部门联合发布题为“关于印发《企业内部控制基本规范》的通知”。这个通知明确规定了将在上市公司范围内实施《企业内部控制基本规范》,同时鼓励非上市大中型企业执行。这份文件的重要性可以说非同小可,很多人将其比作《萨班斯法案》的中文版。这是中国会计审计领域的又一重大改革举措,客观上提升了对信息安全的需求。使得企业信息管理的紧迫感和需求陡然增强了!企业必须加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
...

联想网御主动云防御系统

信息安全威胁多样化和复杂化的趋势日益明显,现有单一的安全防护体系及被动的策略难以有效应对。联想网御集成所有已部署的病毒/攻击检测计算资源形成主动云防御系统,为用户提供高效的整体网络安全解决方案。
一、主动云防护系统示意图
 


...

标签:

用IIS搭建本地Z-Blog

下面给大家来介绍一下用 IIS 搭建本地 Z-Blog 的方法。新手可能会问,为什么不能用 XAMPP 搭建 Z-Blog 呢?呵呵,这是因为 XAMPP 只能支持 PHP 程序,而 Z-Blog 是基于 ASP 平台运行的博客程序,而 IIS 恰恰是支持 ASP 的,所以本地搭建 Z-Blog 只能用 IIS 了。

一、程序准备

1、IIS 5.1:IIS 5.1 全称为 Internet Information Services 5.1,即 Internet 信息服务,它是一种 Windows XP 的 Web 服务,用户可以使用 IIS 5.1 在本地建立虚拟网站,用于测试基于 ASP 运行的网站程序。默认状态下,Windows XP 是不会安装IIS,所以必须自己手动安装。手头有 Windows XP 安装版光碟的直接使用光碟安装。

...

标签:

Nginx漏洞扫描器GUI版

速度好快,只看不说

 
...

标签:

nginx文件类型错误解析漏洞

最近什么漏洞最火?当然是nginx的,小王订阅的众多博客,到处都是nginx方面的文章,下载是转载其中的一篇:

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题,默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。


漏洞分析:nginx默认以cgi的方式支持php的运行,譬如在配置文件当中可以以

...

【转载】基于SQL触发器的服务器后门

很多东西如果不经常去用,沉积在脑袋里的东西就会慢慢沉寂.这个手法很久以前就存在了.昨天写代码的时候不得不用到触发器实现某些功能,才想起来利用这个自从触发器功能被开发出来就存在的后门,mssql里其实可以放置很多后门,比如在sql里创建一个始终存在的远程连接之类,当然了,今天的题目是触发器,其他的暂且放在一边.
    这个后门其实可用度极广,通常管理员会把主要精力放在查询系统用户,或者是否有黑客添加了sql用户等状态的查询上,然而对某些库的权限做出了改动,往往不是他们注意到的重点,我们利用的也正是这一点.
...

标签:

【转载】1433错误的恢复和提权技术

前一段时间我朋友给我一个sopo的软件,说是扫1433口令的,而且猜解速度很快,我就找个服务器试了试,确实不错能扫到一些比较强点的口令。所以这段时间就玩了一下1433错误的恢复和提权。(有人可能会说了,这有啥好研究的,sa的权限直接加用户到超管不就成了吗.其实在sa权限下还是有很多的问题的 大家可以捡有用的看 没用的就略过吧)
下面来说sa下执行命令错误的几种情况:

1、        无法装载DLL xpsql70.dll或该DLL所引用的某一DLL。原因126(找不到指定模块。)

...

标签: