黑客攻防 | J0s1ph's Blog
  • 网络黑客软件之兵器基地

    No.1 X-Scan   评价:懂得用刀杀人并不困难,要懂得如何用刀救人,却是件困难的事。 杀伤指数:★★★★★     No.2 流光   评价:只见那一瞬间的绚烂,便在梦幻中死去。流光刀下死,做鬼也心甘。 杀伤指数:★★★★☆     No.3 DDoS系列   评价:世上若还有...
    作者:J0s1ph | 分类:黑客攻防 | 围观:367次
  • 如何防止黑客入侵之避免使用高权限用户

    ★基本概念扫盲 先进行一下名词解释: ◇用户权限 所谓的“用户权限”,通俗地说,就是某个用户的权力有多大。权力越大,能干的事情越多。 ◇用户组 用户组,顾名思义,就是一组用户的集合。 在主流的操作系统中,“用户权限”通常是和“用户组”挂钩滴。针对不同的用户组,分配了不同的权限。 为...
    作者:J0s1ph | 分类:黑客攻防 | 围观:379次
  • 使用DDOS deflate抵御少量DDOS攻击

    互联网是丰富多彩的,基本上能够找到我们需要的资源,也正因为如此很多朋友都加入到站长的行列中来。在众多站长之间也会存在明争暗斗的事情。尤其是我们个人站长,由于技术和财力有限,好不容易使用上主机、VPS后被攻击没有能力防御,导致我们的主机或者VPS商给我们的账户暂停,IP挂起...
    作者:J0s1ph | 分类:黑客攻防 | 围观:478次
  • LFI(Local File Include)攻击的捕获与预防方法

    刚刚从网站访问日志中捕获LFI(Local File Include,本地文件包含)攻击,攻击参数为../../../../../../../../../../../../..//proc/self/environ00,攻击截图如下: 捕获LFI攻击-Local File Include本地文件包含 怎样通过LFI(Local File Include,本地文件包含)攻击? 第一步:寻找本地...
    作者:J0s1ph | 分类:黑客攻防 | 围观:543次
  • web安全防范之XSS漏洞攻击

      文件上传漏洞 之前nodeclub在上传图片的时候逻辑是这样的: //用户上传的文件名   var filename = Date.now() + ‘_’ + file.name;   //用户文件夹   var userDir = path.join(config.upload_dir, uid);   //最终文件保存的路径   var savepath = path.join(userDir...
    作者:J0s1ph | 分类:黑客攻防 | 围观:541次