• SQL Injection là gì?SQL Injection là gì?

    SQL Injection là gì? 1. SQL Injection là gì?SQL Injection là một trong những kiểu hack web đang dần trở nên phổ biến hiện nay. Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Công cụ dùng để tấn c...

    doc8 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2329 | Lượt tải: 1

  • Cracker  Họ là ai ?Cracker Họ là ai ?

    Cracker : Họ là ai ? Có thể với nhiều người, các hacker (còn được gọi nôm na, không chính xác, là “tin tặc”) vốn là những người siêu phàm có thể làm mọi thứ họ muốn trên môi trường mạng (ảo) như phát tán virus, đánh sập hay tìm lỗ hổng máy chủ, vượt tường lửa (firewall), . Tuy vậy, bên cạnh thế giới hacker còn tồn tại một thế giới “ngầm” cũng k...

    doc4 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2585 | Lượt tải: 0

  • Phòng chống hackerPhòng chống hacker

    Phòng chống hacker ( 1 ). Cách đơn giản nhất để chống hackers là setup trình Antivirus nhưng quan trọng nhất vẫn là tính cảnh giác 1. nếu nhận được mail hoặc files của người lạ ( hoặc là mấy người bạn biềt chút it về hack ) bạn nên cẩn thận 2. nếu 1 người nào đó rất tốt bụng .giữ cho bạn software hoặc là cái gì đó ? bạn sẽ nhận liền chứ ? ...

    doc6 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 1971 | Lượt tải: 0

  • Đề tài Làm thế nào để bảo vệ các máy tính của một tổ chứcĐề tài Làm thế nào để bảo vệ các máy tính của một tổ chức

    BẢO MẬT MẠNG PHẦN II: Chính sách an toàn Account cho Computer Security Account Policies LÀM THẾ NÀO ĐỂ BẢO VỆ CÁC MÁY TÍNH CỦA MỘT TỔ CHỨC Phần 2: Chính sách an toàn Account cho Computer (Security Account Policies ) Ở phần trước tôi đã giới thiệu những phương thức chung để bảo vệ máy tính của một tổ chức. Phần tiếp theo này tôi sẽ trình bà...

    doc4 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2173 | Lượt tải: 0

  • Đề tài Bảo vệ mật khẩu của bạn ngay tại hệ thốngĐề tài Bảo vệ mật khẩu của bạn ngay tại hệ thống

    Bảo vệ mật khẩu của bạn ngay tại hệ thống : Mật khẩu trên hệ thống *nix được lưu trong file /etc/passwd, một file chứa các tên người sử dụng, UIDs, GIDs, và các mật khẩu được mã hoá cho người sử dụng trên hệ thống. Ngoài ra, file này còn lưu các thông tin khác, như tên đầy đủ của người sử dụng, đường dẫn thư mục, hay hệ thống shell. Bất kỳ ai truy...

    doc5 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 1905 | Lượt tải: 0

  • Cách Bảo mật cho máy chủ web ApacheCách Bảo mật cho máy chủ web Apache

    Bảo mật cho máy chủ web Apache Theo thống kê tháng 9 của Netcraft, Apache là máy chủ web được dùng nhiều nhất trên Internet (chiếm đến 64,52% thị phần). Tuy nhiên, để cấu hình một máy chủ web Apache sao cho bảo mật không phải là một chuyện đơn giản và ai cũng có thể làm được. Bài viết "Bảo mật cho máy chủ web Apache" (Securing Apache: Ste...

    doc6 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2092 | Lượt tải: 0

  • Know Your Enemy - Hiểu rõ kẻ địchKnow Your Enemy - Hiểu rõ kẻ địch

    Know Your Enemy - Hiểu rõ kẻ địch Know your enemy là 1 phần quan trọng trong tiến trình đánh giá rủi ro (risk management). Know your enmy được nhắc rất nhiều trong các article bảo mật. Nguồn gốc của nó thì bạn cũng có thể đoán ra xuất phát từ câu nói nổi tiếng của Tôn Tử "Biết địch biết ta trăm trận, trăm thắng" Tôi có đọc qua nhiều a...

    doc5 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 1845 | Lượt tải: 1

  • Free hostFree host

    " cần host có cho chứa các file lớn và FTP " http://www.freewebsites.com/ http://www.gizba.com/ http://www.webavenue.org/ http://www.hut.ru/ http://www.web1000.com/ - " cần host 1 chút quảng cáo, dung lượng không cần nhiều " http://www.geocities.com/ http://www.angelfire.com/ http://www.tripod.com/ http://www.topcities.com/

    doc5 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2325 | Lượt tải: 0

  • Đề tài Từ chối dịch vụ (DoS) trong Microsoft ProxyServer, and Internet Security and Acceleration SĐề tài Từ chối dịch vụ (DoS) trong Microsoft ProxyServer, and Internet Security and Acceleration S

    Từ chối dịch vụ (DoS) trong Microsoft ProxyServer, and Internet Security and Acceleration S: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 iDEFENSE Security Advisory 04.09.03: http://www.idefense.com/advisory/04.09.03.txt Denial of Service in Microsoft Proxy Server 2.0 and Internet Security and Acceleration Server 2000 April 9, 2003 I....

    doc3 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 1936 | Lượt tải: 0

  • DoS bằng PythonDoS bằng Python

    Chương trình DoS rất đơn giản bằng Python #!/usr/bin/env python # This only seems to work on NT. Also, it may have to # be run multiple times # before SERVICES.EXE will die. Improvements welcome. # how to run : # you should be copy this file to rfpoison.py file # after that you can run rfpoison.py # python interpreter ca...

    doc3 trang | Chia sẻ: tlsuongmuoi | Ngày: 28/05/2013 | Lượt xem: 2050 | Lượt tải: 0