原创 網站漏洞分析

一、經典漏洞'or' '='這樣的漏洞解決起來也是比較容易的,過濾用戶名和密碼即可,不過也常常被忽視。 二、驗證用戶權限漏洞cookies保存在本地機子上記錄用戶的一些信息,顧在本地可以進行惡意修改session保存在服務器上,較佔用服務器

原创 最簡單的病毒

最簡單的病毒:1、新建文本文檔2、輸入:assoc .exe=txtfile3、工具-》文件夾選項-》查看-》(中間)隱藏已知文件類型的擴展名(勾去掉)4、把txt改成bat5、開始-》程序-》啓動(右鍵)打開,把123.bat放入 解藥:

原创 shell腳本加密

第一種方法(gzexe):這種加密方式不是非常保險的方法,但是能夠滿足一般的加密用途,可以隱蔽腳本中的密碼等信息。它是使用系統自帶的gzexe程序,它不但加密,同時壓縮文件。使用方法:gzexe file.sh它會把原來沒有加密的文件備份爲