今天网上有人问我,如何在sqlserver中新建一个用户,因为不可能用sa登录,这样会带来安全隐患。...
精确查找PHP WEBSHELL木马 修正版
上篇提到了关于网上流传查找PHP webshell的python脚本中,不严谨的代码,并且给出了一个python的检测代码,同时,下文里也提到不能检测到反引号的命令执行的地方。今天,我想了下,现在把思路发出来。...
NTFS权限设置以避免通过webshell遍历主机目录
我们知道,匿名访问web使用系统中的“IUSR_主机名”这个用户,只要限制了这个用户的读取权限,即能限制访问者遍历服务器目录,保护服务器数据不被非法访问...
