会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蓝色的天空
梦-想
博客园
首页
新随笔
联系
订阅
管理
随笔 - 55 文章 - 1 评论 - 265 阅读 -
17万
2010年1月29日
破解某英语学习系统
摘要: 某英语软件,功能很强大,听,说,读,词都有。软件的保护也很强大,是由序列号 机器码 激活码 在线网络验证组成。序列号是由16位数字组成,机器码是根据硬件信息组成,激活码是由9位数字组成。网络验证是通过webservice 验证。还好,软件是由.net编写,大部份代码都没有加密,只重要代码才使用工具混淆过了。开是拿出.net反编工具Reflector查看代码组构,经过一翻查找,终于找到了相关加密函数...
阅读全文
posted @ 2010-01-29 14:19 jannock
阅读(960)
评论(2)
推荐(2)
编辑
2009年7月29日
Create an ActiveX using a Csharp Usercontrol
摘要: http://www.codeguru.com/csharp/.net/net_general/comcom/article.php/c16257Create an ActiveX using a Csharp Usercontrol Rating: none Andreas Verhamme (view profile) July 20, 2009 Environment: Visual S...
阅读全文
posted @ 2009-07-29 16:12 jannock
阅读(813)
评论(3)
推荐(1)
编辑
2009年3月13日
简单实现WEB程序在线安装 (附源码)
摘要: 大家都发觉,在安装WEB程序时,最麻烦之处在于上传网站程序文件,大多数虚似主机只提供FTP功能,但有时网速较慢的时候,上传几M的文件就用了差不多一个多钟,尤其当文件较多的时候。等待上传文件的时间就够等。或者大家都会想到,如果能打包起来,上传后再解包,这样就好了。这里提供的方法原理基本上是一样,主要利用 ICSharpCode.SharpZipLib.dll组件实现在线解压。由于还利用到了DLL的动...
阅读全文
posted @ 2009-03-13 17:11 jannock
阅读(4374)
评论(14)
推荐(0)
编辑
2008年10月21日
重视微软高危漏洞补丁程序
摘要: 微软公司日前发布了10月份的多个系统漏洞补丁程序,危害级均为“高危”。这些漏洞补丁程序分别修复了Windows操作系统、浏览器IE和办公处理软件Office组件中所存在的漏洞。国家计算机病毒应急处理中心19日发布公告,提醒广大计算机用户特别要注意这四个漏洞补丁程序。 (一)MS08-056:Microsoft Office中可能存在允许信息泄露的漏洞。Office使用CD...
阅读全文
posted @ 2008-10-21 08:59 jannock
阅读(814)
评论(0)
推荐(0)
编辑
2008年10月16日
制作安全网站的checklist
摘要: 标有 (*) 的检查项目表示该项是针对相关问题的根本解决方法,应当尽最大努力去完成这些内容。未标 (*) 的项目,表示该项并不能完全消除安全隐患,只是说通过这种方法可以避免发生安全问题。最后一条似乎没什么意思,不翻译了。1. SQL注射1. (*) 在组合SQL语句时要使用SQL变量绑定功能2. (*) 如果数据库不提供变量绑定,那么需要对构成SQL的所有变量进行转义3. 不要将错误信息原封不动地...
阅读全文
posted @ 2008-10-16 08:38 jannock
阅读(680)
评论(0)
推荐(0)
编辑
研究人员揭露Google Apps安全漏洞
摘要: Raff表示,Google Maps中一个小小的XSS问题就可能绕过浏览器的同源政策以劫持Google、Gmail或Google Apps的账号。两名资安研究人员Aviv Raff及Adrian Pastor上周相继指出Google Apps含有安全设计上的漏洞。Raff在Blog中指出,使用者可以透过许多的Google子网域存取Google的多种网络应用程序,包括Google Maps、Gmai...
阅读全文
posted @ 2008-10-16 08:37 jannock
阅读(360)
评论(0)
推荐(0)
编辑
利用对方服务器漏洞远程注册DLL
摘要: 利用对方服务器漏洞远程注册DLL 我和朋友一起下载了一个相同的组件,苦于无法注册而没用,但最近我发现他在使用这个组件,显然是已经注册了,好奇怪,他是怎么注册的呢?我问他他不说。 其实,我们在ASP中,是有捷径远程注册DLL的,但需要对方服务器漏洞的“配合”(什么漏洞?我可什么都没说啊,自己看)。试试下面的代码,或许侥幸成功呢: <% Response.Buffer =...
阅读全文
posted @ 2008-10-16 08:33 jannock
阅读(489)
评论(0)
推荐(0)
编辑
2008年10月10日
Token Kidnapping Windows 2003 exploit
摘要: 在聚合里看到人家测试,和刺聊了一下,刺居然告诉我MS没有修补这个漏洞,马上测试 大家看图 1.jpg (263.08 KB)2008-10-9 15:08 2.jpg (167.91 KB)2008-10-9 15:08好像是某次大会公布出来的http://www.milw0rm.com/exploits/6705(From http://nomoreroot.blogspot.com/200...
阅读全文
posted @ 2008-10-10 14:57 jannock
阅读(1082)
评论(1)
推荐(0)
编辑
2008年9月26日
Mozilla Firefox 3.0.3(RC)下载 已修复密码不能保存的问题
摘要: 今天看到cnbeta的关于Mozilla Firefox3.0.2不能保存密码的文章,于是就去Mozilla看看有什么解决方案,结果真的看到了Firefox3.0.3 Build1 已经可以下载了,并且查看了Release Notes,其中清楚的说明了已修复了不能保存密码的问题。What’s New in Firefox3.0.3 Beta Firefox3.0.3 fixes one...
阅读全文
posted @ 2008-09-26 23:37 jannock
阅读(415)
评论(0)
推荐(0)
编辑
2008年9月22日
编写Firefox扩展
摘要: 编写Firefox扩展FireFox和Thunderbird有很好的扩展架构,你可以通过XML和ECMAScript结合的方式而不用通过编写C程序的方式来编写扩展在这个Blog里面,我将会看看如何创建一个简单的扩展,这个扩展将一个“Hello World”菜单项添加到FireFox的Tools菜单中。Creating contents.rdfcontents.rdf是一个资...
阅读全文
posted @ 2008-09-22 12:32 jannock
阅读(936)
评论(0)
推荐(1)
编辑
下一页
昵称:
jannock
园龄:
16年10个月
粉丝:
18
关注:
3
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
积分与排名
积分 - 138658
排名 - 10276
随笔分类
动易安全手册(4)
随笔档案
2010年1月(1)
2009年7月(1)
2009年3月(1)
2008年10月(5)
2008年9月(13)
2008年8月(13)
2008年7月(16)
2008年4月(2)
.NET
scottgu
channel9
devsource
4guysfromrolla
http://www.dotnetnuke.com/
铁观音?
常用
LOGO生成
MVC
大学城兼职网
phpweblog
ycool
阅读排行榜
1. 三鹿集团网站多次被黑 再度关注.net安全开发 (53742)
2. 动易安全开发手册 完整版(33223)
3. 从CSDN 漏洞谈.NET 安全开发(15897)
4. 谈百度搜索(13999)
5. 简单实现WEB程序在线安装 (附源码)(4374)
评论排行榜
1. 从CSDN 漏洞谈.NET 安全开发(73)
2. 谈百度搜索(70)
3. 动易安全开发手册(28)
4. 三鹿集团网站多次被黑 再度关注.net安全开发 (23)
5. 动易安全开发手册 完整版(20)
推荐排行榜
1. 破解某英语学习系统(2)
2. Create an ActiveX using a Csharp Usercontrol(1)
3. 编写Firefox扩展(1)
4. 如何编写Firefox扩展(1)
5. 利用WebRequest登录网站,抓取信息(1)
最新评论
1. Re:破解某英语学习系统
老铁 怎么联系你啊 有个问题想问你 关于那个discuz ssrf的 有点没太看懂 可以请教你一下吗
--射满东城湖
2. Re:破解某英语学习系统
--jannock
3. Re:三鹿集团网站多次被黑 再度关注.net安全开发
那个catch笑死我了
--Nero.Pang
4. Re:三鹿集团网站多次被黑 再度关注.net安全开发
这是开发者的问题。不是。net问题。
www.wangzhanweb.com
网站建设。大家参观下
--yzy
5. Re:DNS欺骗技术教程
楼主有心了,这不是网络安全教程上的么...
--kks
点击右上角即可分享