IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

SendMail PROC  pushad push NULL push SOCK_STREAM push AF_INET mov eax , 12345678h _socket = dword ptr $4 call eax mov VSocket[ebx],eax push sizeof(sockaddr) ; Size of connect strucure=16 call @SMTP1 ; Connect structure dw AF_INET ; Family db 0,25 ; Port number,avoid htons :) ServIP dd 0

01日更新
Win9x/Winnt/Win2k/Winxp病毒技术 (5)

使用计算机免不了经常受到各种病毒的骚扰,并且随着网络应用的不断深入,这种骚扰也越来越多。在和计算机病毒的对抗中,笔者发现了一些规律,把它总结为“三大纪律八项注意”,供大家参考,也希望大家有好的点子也拿出来共享,一起来对付可恶的病毒。    三大纪律之一:尽量不要安装多种杀毒软件,尤其是同时运行多个杀

01日更新
防杀病毒的“三大纪律八项注意”

1.引言      随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络、C3I系统和银行等传输

01日更新
是与非:网络安全中人为恶意攻击

互联网充满着各种安全威胁,其中之一就是IP地址欺骗。IP欺骗技术就是伪造某台主机的IP地址的技术。通过IP地址的伪装使得某台主机能够伪装另外的一台主机,而这台主机往往具有某种特权或者被另外的主机所信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面谈一下怎样利用思科I

利用思科 IOS 防止遭受IP地址欺骗攻击

现在有很多小菜鸟争着学黑客,作红客。每次上聊天室都有不少小朋友问我怎么入侵别人的电脑,怎么给对方电脑种植木马等等。可别误会我在教他们学坏呀,他们可都是想了解这方面的知识,而不是想要搞破坏的呀。俗语不是说:子心奇,善大焉嘛。   现在闲着也是闲着,就利用ServU和木马来给“鱼儿”下个钩,让“鱼儿”们自动来

01日更新
当姜太公成为黑客时 网络钓鱼技术实现

孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢。   1、木马入侵   木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是

01日更新
浅谈黑客入侵的4条途径

老早我就听说全球最大的中文网站百度,一词源自“众里寻它千百度”这句宋词。在这句词中,“百度”是个名词,但在网民的口中,“百度”已经慢慢变成了动词,笔者就常常听人说“百度一下这个关键字就明白了”…   第一回合:LOOOOL是什么意思  网络时代似乎大家都很忙,忙到连一个单词都懒得写全,要用简写或者更容易输入

01日更新
绝密 如何使用百度“偷”别人收藏夹

具体的不知道从哪天起,我的Maxthon浏览器好像不能拦截一些网站的广告了,屏幕的右下角也不时的出现如QQ广告一样的东西,一开始以为是网站和QQ的广告。但越用越不对劲,仔细一看,右下角的根本就不是QQ的广告,出来的整个广告就是一个链接,不像QQ广告外面还有一个框,鼠标放在上面是不会变成手形的,而这个广告,无论鼠标

教你如何手工剿灭QQ广告弹出的木马

技术点:CSS跨站漏洞 用户输入过滤方式 修改IE提交数据 跨站盗取COOKIE   前不久,腾讯新推出的网络空间“QZONE”暴出了存在跨站漏洞,很难想象,一项新推出的业务居然如果脆弱,不由不让人佩服腾讯的开发能力,下面便我们来了解一下“QZONE”的这一跨站漏洞吧。  QZone跨站漏洞的分析  1、QZone对用户输入的过滤  

01日更新
Q-Zone跨站入侵漏洞的详细分析与利用

如今的病毒传播速度之所以如此迅速,很大程度上是靠便捷的电子邮件传播。很多人都有类似的经验,信箱经常收到垃圾邮件,不时会发现一些被防毒软件检查到带有病毒的邮件,更莫名其妙的是,有的邮件竟是自己发送出去的!这究竟是怎么一回事?显然是有人利用你的Email地址传播邮件病毒!因为你的Email地址已经在不经意间被泄露

01日更新
堵住病毒源头!E-mail地址的保密方法

有了病毒的一些基本知识后现在我们就可以来检查你的电脑中是否含有病毒,要知道这些我们可以按以下几个方法来判断。   1、反病毒软件的扫描法   这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随

01日更新
病毒的检查:观察注册表和系统配置文件

病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。    一般对硬盘进行病毒检测时

01日更新
四种查病毒的绝招

凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。所以从这个意义上说,蠕虫也是一种病毒!网络蠕虫病毒,作为对互联网危害严重的一种计算机程序,其破坏力和传染性不容忽视.与传统的病毒不同,蠕虫病毒以计算机为载体,以网络为攻击对象!本文中将蠕虫病毒分为针对企业网络和个人用户2类,并从企业用户和个人用

01日更新
网络蠕虫病毒技术小结:分析及其防范(1)

在网络安全领域,随着黑客应用技术的不断“傻瓜化”,入侵检测系统IDS的地位正在逐渐增加。一个网络中,只有有效实施了IDS,才能敏锐地察觉攻击者的侵犯行为,才能防患于未然!本文对IDS的概念、行为及策略等方面内容以问答形式进行全面介绍,期望帮助管理者更快和更好地使用IDS。    问:都有哪些重要的IDS系统?   

入侵检测实战之全面问答

Dos病毒原理第2章 学会编写自己的病毒程序教授如何编写病毒是一个很敏感的话题。这会不会引起病 泛滥?到底有 有学习编写病毒的必要?这就牵涉到一个问题,引起病 痉豪牡脑 因到底是什么?是因为会编写病毒的人太多还是因为懂得对付病毒的人太少?当骗子到处横行,我们到底应该让每个人都懂得骗子行骗的手段以防止受骗还是

01日更新
Dos病毒原理(2)

目前,VoIP面临的安全议题主要有四:阻断式服务(DoS)攻击、非法存取、话费诈欺或窃听等威胁。而VoIP的协议安全却是无法忽略之痛。   信息安全专家会这样警告你,如果对VoIP部署不当,互联网电话会受到黑客和恶意代码的攻击。VoIP可能破坏网络的安全措施,对于企业网络而言,VoIP的威胁尤其大,因为企业会急于部署这一技术

01日更新
VoIP协议 无法忽略的安全隐患之痛

笔者公司共有10台Web服务器,使用Redhat Linux 9作为操作系统,分布在全国各大城市,主要为用户提供HTTP服务。曾经有一段时间不少用户反映有的服务器访问速度缓慢,甚至不能访问,检查后发现是受到了DDoS攻击(分布式拒绝服务攻击)。由于服务器分布太散,不能采用硬件防火墙的方案,虽然IPtables功能很强大,足以应付大部分

01日更新
小规模DDoS(拒绝服务)用Freebsd+IPFW搞定

虚拟主机凭借其低廉的价格,简便的操作,无维护费用等优势,迅速成为目前最为流行的建站方案。可以说,目前网络上有80%的网站是建立在虚拟主机上的。然而,当一种技术被应用到泛滥时,以前不被人重视的细节往往会被发掘出来。虚拟主机亦是如此,越来越多的安全问题使虚拟主机不断受到黑客的攻击。尤其是一些个人组建的虚拟

01日更新
瞬间掌控 黑客如何谋取虚拟主机权限

1.引言       2002年3月左右,Dug Song(dugsong@monkey.org)发布了一个工具fragroute,在入侵检测领域引起了相当大的震动。有关fragroute的讨论成了34月http://www.securityfocus.com和snort邮件列表的一个热点。     fragroute能够截取、修改和重写向外发送的报文,实现大部分在了Secure Networks Insertion, Ev

IDS欺骗之Fragroute(1)

系统风险与入侵检测      计算机网络的安全是一个国际化的问题,每年全球因计算机网络的安全系统被破坏而造成的经济损失达数百亿美元。进入新世纪之后,上述损失将达2000亿美元以上。      政府、银行、大企业等机构都有自己的内网资源。从这些组织的网络办公环境可以看出,行政结构是金字塔型,但是局域网的网络管

入侵检测技术综述
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐