这篇文章讨论SQL注入和CSS攻击漏洞的检测技术。网上已经有很多关 于这两种基于WEB攻击的讨论,比如如何实施攻击,他们的影响,怎样更好的编制和设计程序防止这些攻击。 然而, 对如何检测这些攻击并没有足够的讨论。 我们采用流行的开源的IDS Snort[ref 3],组建根据检测这些攻击的规则的正则表达式。 附带,Snort默认规则设定包含检测CSS的
随着信息化走进千家万户,人们越来越关注自己的数据安全,而数据安全除了在攻防体系上必须有所保障以外,关键的一点就是要对其进行强度够高的加密,进一步减小数据被盗窃后的损失。这一观点早已在网络论坛的发展中得到证实,早期的论坛数据库都是未经过加密处理就直接保存的,在这个前提下,只要入侵者拿到了数据库,就等于拿到了整个论坛,因为
64系列的产品则应该搭配DDR400内存。同理,如果购买的是P4系列处理器,则应该采用DDR400甚至双通道的DDR333或DDR400内存来匹配,以免出现CPU带宽浪费过多,而影响电脑的整体性能的情况。了解了以上知识,我们在组装电脑时,就能确切知道该如何搭配CPU和内存了。当然,如果购买的是品牌机,也可从以上学到的这些知识自己去分析品牌机配置的合理性
定义一些经常可能会被其他规则引用到的一些匹配情况,比如通过检查HTTP、SMTP、POP等常见网络协议的服务程序回应码来判断请求是否成功的规则,那么其他很多检测CGI攻击的规则可以引用这些预定义的规则来大致确认攻击的结果,根据情况不同采取不同的动作。 用户还可以编写自己的策略脚本来进行扩展出许多功能,甚至根据流量和连接情况检测到某
最近对于批处理技术的探讨比较热,也有不少好的批处理程序发布,但是如果没有一定的相关知识恐怕不容易看懂和理解这些批处理文件,也就更谈不上自己动手编写了,古语云:“授人以鱼,不如授人以渔。”因为网上好像并没有一个比较完整的教材,所以抽一点时间写了这片 >给新手朋友们.也献给所有为实现网络的自由与共享而努力的朋友们. 批处理文
WPA(Wi-Fi Protected Access)是继承了WEP基本原理而又解决了WEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。其原理为根据通用密钥,配合表示电脑MAC地址和分组信息顺序号的编号,分别为每个分组信息生成不同的密钥。然后与WEP一样将此密钥用于RC4加密处理。通过这种处
RSA公钥加密在计算机产业中被广泛使用在认证和加密。可以从RSA Data Security Inc.获得的RSA公钥加密许可证。公钥加密是使用一对非对称的密码加密或解密的方法。每一对密码由公钥和私钥组成。公钥被广泛发布。私钥是隐密的,不公开。用公钥加密的数据只能够被私钥解密。反过来,使用私钥加密的数据只能用公钥解密。这个非对称的特性使得公钥加密
过DOS的人对参数并不陌生,DOS下的很多程序都有参数,尽管是枯燥的英文字母,但功能却非常强大。Ghost是一个典型的支持参数的DOS程序,充分利用它的参数,我们可以更好地控制Ghost。让它们更好地为我们工作,前面几个例子,我们就使用了Ghost的参数做出了一张[URL=http://www.heibai.net]自动[/URL]备份和恢复硬盘[URL=http://www.heibai.net]数
webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,[URL=http://www.heibai.net]黑客[/URL]在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站[URL=http://www.heibai.net]服务[/URL]器的web目录中,与正常的网页文件混在一起。然后[URL=http://www.heibai.net]黑客[/URL]就可以用web的方式,通过
搜索引擎优化 搜索引擎优化在以“权威的非关联外部链接”为主的排名算法中,关键词出现是否出现TITIE、HEADING、ANCHOR TEXT中仍然是主要的因素,假如在其中这些TAG没有出现关键词,那么最权威的外部非关联链接也是徒劳的,换言之,网页的内部优化仍然是根本,但将不再是决定排名的主要因素