有网站首席安全官认为放一扇门让别人一个劲砸,不如给人两条路让人选择正确的或者不正确的,所有使用错误帐号和密码去试系统的人,都会被允许以匿名身份登录到一个shell里,那个shell跟真的系统很象,嗯,......
2007-08-16 关键字:此组网的关键在于Wingate软件的设置,WinGate是一款具有防火墙功能的多协议代理服务器系统软件。WinGate可以通过一台电脑为局域网上的用户提供因特网访问的共享服务。多协议意味着WinGat......
2007-08-16 关键字:在程序列表中,除了一些我们常用的网络软件外,可能还会发现一些不太熟悉的程序也企图连接网络,将鼠标放在该程序上停留一会,就可以看见一动态显示条,上面有该程序的文件名、位置、程序版本、创建日期、大小等信息......
2007-08-16 关键字:在这里,站点操作人员没有仔细查看TCP细节,因此没有意识到不同端口号和RST包的重要性,他们依赖来源于分析器的诊断信息,既然远程登录服务器的端口23没有安装,凭感觉猜想也认为是操作系统出了问题。然而,......
2007-08-16 关键字:在Windows系统中,每个可执行文件在运行时不仅有进程ID,还存在一个窗口名。一般来说,如果一个程序运行时在任务栏有个图标,你把鼠标移动到那里出现的提示就是该程序的窗口名。即使程序是隐藏运行,它的窗......
2007-08-16 关键字:由于前面提到SERV-U日志原来并未记录.只能打开IIS日志查找对于找到的4个WEBSHELL的访问情况,找到了访问的IP.回查.来自一个固定IP地址,浏览了一下.得到信息后给对方管理员去邮件通知他们......
2007-08-16 关键字:接下来破解病毒的自我复制能力功能模块。大多数利用VBscript编写的病毒,自我复制的原理基本上是利用程序将本身的脚本内容复制到一个临时文件中,然后再在传播的环节将其作为附件发送出去。该功能的实现离不......
2007-08-16 关键字:"ICMP"规则要填入类型和代码,如果输入255,表示任何类型和代码都符合本规则。"IGMP"中不用填写任何内容。 当一个数据包满足上面的条件时,你就可以对该包采取行动了:"通行"指让该数据包 ......
2007-08-16 关键字:一段时间的采样不能够完全代表用户的行为,因此有必要多次采样,并重复上述过程,然后用归并的方法将多次得到的规则集合并起来,直至不再产生新的规则为止。笔者采用此方法从大量的网络流量数据(28.8M)中可以......
2007-08-16 关键字:对于网络性能,主要指标是最大带宽、并发连接数、每秒新增连接数、丢包和延迟等。防火墙在部分策略起作用和全通策略的状态下,上述指标都是不一样的。针对防火墙性能的选择,一直都有个误区,即把穿越防火墙的64字......
2007-08-16 关键字: