随笔 - 137, 文章 - 0, 评论 - 29, 引用 - 0
数据加载中……

置顶随笔

[置顶]Safe3 Web应用防火墙

     摘要: 关于软件:“Safe3 Web Protector"是国内知名安全组织保护伞网络基于新一代Web安全技术开发的全方位企业Web信息安全产品。不仅能有效扫描各种WebShell,而且可以抵御各种Web攻击。运行环境:该软件能运行在 Windows 2000/2003/2008 下,支持 IIS5/IIS6/IIS7软件主要功能:流量控制。当前网络P2P软件泛滥成灾,多线程下载(如迅雷等)...  阅读全文

posted @ 2010-01-06 10:09 Safe3| 编辑

[置顶]Safe3SG安全网关

     摘要: 1. 产品简介 Safe3SG安全网关系统(简称:Safe3SG)是Safe3 Network Center结合多年应用安全的攻防理论和应急响应实际经验积累的基础上自主研发完成安全产品。传统的防火墙及入侵检测产品简单地通过WEB等应用的流量,Safe3SG是一种无缝地、透明地嵌入网络的嵌入式设备。当数据包通过IPS时,它们能被完全检测出来以判断它们是合法的还是恶意的。这种实时防护是最有效的防止有...  阅读全文

posted @ 2009-05-04 12:27 Safe3| 编辑

2010年2月5日

Invalid number of data directories in NT header

先简单介绍一下PE(Windows的可执行程序exe和动态链接库dll都采用Portable Executable文件格式)的Nt Headers下的Optional Header结构字段NumberOfRvaAndSizes:
MSDN的介绍:The number of directory entries in the remainder of the optional header. Each entry describes a location and size.
NumberOfRvaAndSizes存储了数据目录表的数目,通常它的值为00 00 00 10(16)。由它告知系统当前某个exe或dll所能够访问的数据目录数。在查看一个数据目录前,必定会先根据数据表目录数目来判断。如果将它 设置为0、1、2则会直接导致源程序或dll无法运行或加载。因为0表示数据目录什么都没有、1表示有Export Table,2表示有Export Table又有Import Table。没有这些数据目录数的标识,系统根本就无法识别导入原程序的一些重要运行数据和函数(.idata、.edata)。
以下是Optional Header所对应_IMAGE_OPTIONAL_HEADER的定义(在WinNT.h中):
typedef struct _IMAGE_OPTIONAL_HEADER {
  WORD                 Magic;
  BYTE                 MajorLinkerVersion;
  BYTE                 MinorLinkerVersion;
  DWORD                SizeOfCode;
  DWORD                SizeOfInitializedData;
  DWORD                SizeOfUninitializedData;
  DWORD                AddressOfEntryPoint;
  DWORD                BaseOfCode;
  DWORD                BaseOfData;
  DWORD                ImageBase;
  DWORD                SectionAlignment;
  DWORD                FileAlignment;
  WORD                 MajorOperatingSystemVersion;
  WORD                 MinorOperatingSystemVersion;
  WORD                 MajorImageVersion;
  WORD                 MinorImageVersion;
  WORD                 MajorSubsystemVersion;
  WORD                 MinorSubsystemVersion;
  DWORD                Win32VersionValue;
  DWORD                SizeOfImage;
  DWORD                SizeOfHeaders;
  DWORD                CheckSum;
  WORD                 Subsystem;
  WORD                 DllCharacteristics;
  DWORD                SizeOfStackReserve;
  DWORD                SizeOfStackCommit;
  DWORD                SizeOfHeapReserve;
  DWORD                SizeOfHeapCommit;
  DWORD                LoaderFlags;
  DWORD                NumberOfRvaAndSizes;
  IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES];
} IMAGE_OPTIONAL_HEADER, 
 *PIMAGE_OPTIONAL_HEADER;
关于_IMAGE_OPTIONAL_HEADER结构内字段的详细内容可以查阅MSDN:http://msdn.microsoft.com/en-us/library/ms680339(VS.85).aspx

Reflector可以反编译查看未加密和混淆的程序代码,不过通过修改PE的Nt Headers下的Optional Header结构中的部分值一样可以anti对方的查看(前提是对方对反编译与加壳技术不了解)。现在修改之前提到的NumberOfRvaAndSizes的值,让它足够小,但不要小于2。
首先随便找一个dll然后用Reflector打开,看到可以查看源代码

图1 Reflector可以查看CLIAPI.dll

用一些反壳工具(比如CFF、WinHex)找到Optional Header,修改其中的NumberOfRvaAndSizes然后重新保存CLIAPI.dll

图2 CFF Explorer修改Optional Header的NumberOfRvaAndSizes

再尝试用Reflector打开CLIAPLI.dll,提示无法查看:Invalid number of data directories in NT header。

图3 Reflector查看修改后的CLIAPI.dll

posted @ 2010-02-05 10:15 Safe3| 编辑

2010年2月3日

MySQLi Dumper v3.6 Pro

老外的mysql注入工具,官方地址:http://www.flash1337.com/livel1/index.php?proc=mysqli-dumper

软件截图

收费版售价50美元

代码200美元

个人感觉功能一般般

收费版下载地址:http://files.cnblogs.com/Safe3/MySQLiDumperv.3.6PRO.zip

花了点时间写了个注册机,有需要的朋友可以联系我QQ:88952634免费获取序列号

posted @ 2010-02-03 12:57 Safe3| 编辑

2010年2月2日

Safe3 SQL Injector 3.0先行预告版

     Safe3 SQL Injector 3.0即将发布,先行透露下软件功能。


软件特色

1.全面支持HTTP类型

  • 支持HTTP 1.0/1.1;
  • 支持POST/GET/Cookie方法;
  • 支持Basic/NTLM/Digest验证;
  • 支持基于公钥或者私钥的SSL;

2.全面的数据库类型识别

  • 支持MS Access;
  • 支持MS SQL Server;
  • 支持Mysql Server;
  • 支持Oracle Server;
  • 支持Postgre SQL Server;
  • 支持Informix SQL Server;
  • 支持Sybase SQL Server;
  • 支持DB2 SQL Server;
  • 支持Sqlite;

3.诸多领先功能

  • 全自动网页编码识别,告别数据库乱码;
  • 内置自动关键字分析,无需人工干预;
  • 支持Error/Union/Blind等丰富sql注入方式,确保能获取数据;
  • 丰富的绕过防火墙过滤功能;
  • 内置浏览器可以注入需要登录的网站;

posted @ 2010-02-02 17:40 Safe3| 编辑

Zabbix - 基于WEB企业级的系统与网络信息监视系统

zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供柔软的通知机制以让系统管理员快速定位/解决存在的各种问题。

Zabbix主要功能:

自动发现服务器和网络设备
分布式监控与集中网络管理
支持轮询和跟踪机制
服务器软件用于Linux,Solaris,HP - UX和AIX上,免费BSD的,开放式BSD的,OS X操作系统
本机的高性能剂(用于Linux,Solaris,惠普客户端软件- UX操作系统,AIX操作系统,免费BSD的,开放式BSD的,OS X中,Tru64/OSF1时,

Windows NT4.0中,视窗2000,视窗2003,Windows XP中,Windows Vista的)
无代理监控
安全的用户认证
灵活的用户权限
基于Web的界面
灵活的电子预定义事件的电子邮件通知
高级(企业)的资源监测视图
审计日志

zabbix首页:
http://www.zabbix.com

posted @ 2010-02-02 12:05 Safe3| 编辑

2010年1月25日

Web漏洞检查工具 Wapiti

Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。

功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站点脚本)注入
LDAP注入
命令执行检测(eval(), system(), passtru()...)
CRLF注射入(HTTP响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
HTML报告格式
XML报告格式

posted @ 2010-01-25 12:28 Safe3| 编辑

2010年1月13日

绕过登陆密码

    该文被密码保护。

posted @ 2010-01-13 15:39 Safe3| 编辑

2010年1月12日

免费开源安全网关Untangle

     摘要: Untangle Gateway是基于KNOPPIX的网关系统,它带有可插拔的模块以支持各种网络应用,这包括垃圾邮件阻挡、网页过滤、反病毒、反间谍软件、入侵阻止、虚拟专用网、SSL虚拟专用网、防火墙等等。Untangle是一个非常出色的网络安全网关,包括反垃圾、防病毒、Snort以及7层过滤,几乎可以做到:反垃圾、反病毒、反间谍软件、反网络钓鱼、广告拦截、协议过滤,防火墙、IPS、VPN、QoS。...  阅读全文

posted @ 2010-01-12 17:46 Safe3| 编辑

2010年1月10日

Safe3网页防篡改系统

     摘要: 主要功能是通过底层内核驱动过滤技术对Web站点目录提供全方位的防护,防止入侵者或病毒等对目录中的网页、电子文档、图片、数据库等任何类型的文件进行非法篡改和破坏。技术特点1.内核安全规则触发机制,与系统底层无缝衔接,直接拦截网页篡改,无需利用备份文件还原,真正高效的保护网页,杜绝利用备份文件还原时间差,篡改网页被用户浏览到的可能性。2.先进合理的组织架构,保证在防止非法webshell上传和篡改的同...  阅读全文

posted @ 2010-01-10 16:17 Safe3| 编辑

2010年1月8日

JBOSS远程代码执行漏洞

     摘要: JBOSS默认配置会有一个后台漏洞,漏洞发生在jboss.deployment命名空间中的addURL()函数,该函数可以远程下载一个war压缩包并解压访问http://www.safe3.com.cn:8080/jmx-console/ 后台,如下图下拉找到如下图所示点击flavor=URL,type=DeploymentScanner进入在输入框中写入war压缩文件webshell的url地址...  阅读全文

posted @ 2010-01-08 16:55 Safe3| 编辑

2010年1月6日

Safe3 网站DDOS防火墙

     摘要: Safe3 网站DDOS防火墙是一款专为网站开发的专业防火墙,能够有效的阻止CC、TCP Connection Flood、网站采集、网站刷新等攻击,保护网站稳定的运行。下载地址:www.safe3.com.cn/safe3ad.rar  阅读全文

posted @ 2010-01-06 19:17 Safe3| 编辑