IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

网络版

2步建立安全ASP主页

22日更新
标签: 网络版
2步建立安全ASP主页[发表于黑客防线第9期]

再次回到超级兔子的“自动运行栏”,取消“Remote Procedure Calls”和“Microsoft Media Player”两个项目前的勾。并在硬盘里搜索这两个项目所对应的程序,将其删除,就万事大吉了。也可以用“Regedit”命令打开注册表,删除“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的“Remote Procedure Calls”(对应mswinrp

22日更新
标签: 网络版
巧用超级兔子打败“灾飞” 病毒

Systems Management Server 2003。Microsoft Systems Management Server 2003 是一个完整的企业管理解决方案,它能够提供综合的安全更新服务以及更多功能。有关此解决方案的详细信息,请参阅 Microsoft.com 上的 Systems Management Server 主页,其网址为:http://www.microsoft.com/smserver/default.asp。

22日更新
标签: 网络版
电脑客户端的病毒防护步骤

国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。由此可以将计算机网络的安全理解为:通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的

22日更新
标签: 网络版
主流网络安全技术纵览

这个名为SITEX的国际展会吸引了来自世界各地的120多家厂商,世界知名IT企业如Intel,Asus,Acer等都参与了本次展会。与会人数多达30万人,是今年东南亚地区最大的IT展览会。作为中国最大的通用软件提供商之一的交大铭泰公司,在展会上推出的海外版《东方快车5.0》以及国内版本《东方快车2003》、全新反病毒软件《东方卫士》以及《东方大典200

22日更新
标签: 技术 网络版
东方快车扬威海外,中国软件大受好评

在文本输入过程中,有时因为输入了某个符号,会使文字的间距突然增大,这时重新设定文字间距也无济于事,而且在行末无法删除,例如在图3中输入括号后,立即变成了图4所示的情况。这时可将光标移至第二行的括号前,按两次回车键,然后将光标之前与文字之间的空格删除,页面就可以恢复正常了。

22日更新
标签: 网络版
解决Word应用中的两个问题

单击并选中快捷菜单栏上的“文字”项,然后可以选择需编辑的快捷菜单。当你查看自定义对话框中的命令时,这个菜单会一直打开。单击自定义对话框中的“命令”选项卡,找到你所需要的命令,如“页面设置”,然后单击并将此命令拖至“文字”快捷菜单中。当然你也可以将该命令拖至此菜单的任何位置。完成后,按“关闭”保存。然后将光标放在文档的任

22日更新
标签: 网络版
自定义Word 2000的右键菜单

人们在Unix的安全配置方面有着二十年的丰富经验。另外,Unix随带编程人员编写小的系统应用软件所需的各种工具,比如用于删除未授权进程(通常可以在基于Unix的防火墙上找到),或者是改动系统验证进程,以便查看允许某用户登录到主机之前,是否物理上进入了公司大楼。

22日更新
为主机加固安全

Knlsc是通过将%SystemRoot%/System32/Config/System这个Hive文件转储出来,提取出ControlSet001/Services的子项再与RegEnumKeyEx的输出结果进行比对,发现若是在RegEnumKeyEx的输出结果中没有的子项就可以认为是一个隐藏的服务。当然knlsc还认为隐藏服务必须同时拥有ImagePath,Start,Type三个键值。据说knlsc运行时还将从资源段中放出一

22日更新
检测并禁用隐藏服务

虽然本文提出大量通信网络安全的技术问题,但是网络的安全问题的核心和瓶颈不是在于技术而是在于管理和投入。通信网络安全问题不是一朝一夕就能够完全解决的。目前解决网络安全问题的大部分技术是存在的,但是如何把这些技术综合起来,还存在很多问题。解决通信网络安全问题的难度很大,需要继续进行理论上的研究和在试验环境下进行实际测试来验

21日更新
通信网络安全分层及关键技术解决

系统启动过程中报告日志文件遭到破坏的解决

21日更新
标签: 网络版
系统启动过程中报告日志文件遭到破坏的解决

FoxMail5.0 Punylib.dll 邮件头解析缓冲区溢出漏洞,从去年9月份ICBM发现以后,在安全圈子地下流传了很久。这个漏洞的 威胁性无用庸言,一个堆栈的缓冲区溢出,对于稍微了解一点安全技术的人来说,都知道这意味着什么,不过由于一些解码截断的问 题,使得SHELLCODE的编码和长度稍微难一点,但是对于一个内行的攻击者并非是难事,安全焦点内部也

21日更新
标签: 网络版
从张小龙对漏洞的回复看中国软件产业对安全的意识还需加强

我们可以利用脚本编程来伪造日志(要略懂一些脚本编程才行哦~~~),当然,还有一种简单的办法,那就是利用Windows XP中的命令行工具eventcreate.exe,它能够创建一个自定义事件 ID 和消息于某指定事件日志里。其用法如下:

21日更新
网管 VS 黑客 日志大战Windows日志

 大众网计算机专家建议,黄金周期间呆在家上网的网民不要轻易点击陌生邮件,单位网络在长假期间也应安排技术人员做好病毒的预防工作。一旦被其假冒的名称引诱点击感染了以上两种病毒,应该立刻清空邮件地址栏,并下载最新木马防毒软件查杀。

21日更新
标签: 技术 网络版
木马病毒改头换面传染

你还记得我们给execve提供一个环境指针吗?这有没有让你想起什么?对了,我们可以通过这个环境指针把我们的shellcode传给漏洞程序,并且计算它的地址。这意味着我们完全知道我们需要写什么地址到漏洞缓冲区。

19日更新
缓冲区溢出解密

对于Windows下ping命令相信大家已经再熟悉不过了,但是能把ping的功能发挥到最大的人却并不是很多,当然我也并不是说我可以让ping发挥最大的功能,我也只不过经常用ping这个工具,也总结了一些小经验,现在和大家分享一下。现在我就参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用

19日更新
PING的高级用法

本文主要讨论如何通过探测远程主机的TCP/IP堆栈来收集宝贵的主机系统。首先讲述几种没有包括堆栈探测技术的“传统”的主机操作系统扫描方法。接着是现在较为常见的堆栈特征扫描工具的基本原理。然后讨论一些能使远程主机“在不知不觉间”泄露其信息的技术。最后主要是nmap扫描工具的一些实现细节。

19日更新
探测远程操作系统讲座

在HP Unix(版本低于v10)中你可以建立隐藏目录.我不是说那些以"."开头的目录而是一些有特殊标志的目录.HP在v9版推出了它,但从v10版本以后就去除了(因为只有hacker才是用它 ;-). 如果你执行"chmod +H directory",则directory目录就不能用"ls -al"列出.为了看这个隐藏目录,你需要为ls增加 -H 参数,例如:"ls -alH".

19日更新
隐藏入侵踪迹技术讲座

解决方法:消除忘记的Foxmail帐户密码。首先打开Foxmail,新 建一个帐户(帐户名任意,例如如lacl1),然后退出Foxmail;运 行Windows资源管理器,找到Foxmail\MAIL\lacl1文件夹,里边 有个“account.stg”,把它复制到忘记密码的帐户(例如 “lacl”)目录中,直接覆盖原来的“account.stg”文件;再重 新运行Foxmail,打开忘记密码的帐户,呵呵,怎么

19日更新
密码攻防技术讲座

Sec120互联安全网首席安全专家李成峰先生介绍说:“目前大多数公司并没有配置专门的网络安全管理人员,通过我们实施过的客户来看,担任此类工作的基本都是对网络安全不是很专业的程序人员和网页设计人员。即使有些公司配置有专业的网络安全技术人员,但毕竟个人力量有限,网络安全是一个整体规划的过程。因此必须重视网络,做全面的安全评估及跟

19日更新
标签: 网络版
网站被黑前你还能做什么?
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐