常有朋友问我到底得到肉鸡有什么用?肉鸡能做的事情还是很多的,在这里我只举例说明一些事情,希望能够起到抛砖引玉的作用。 首先,手上当然要有预备肉鸡。肉鸡的获得方法很多,你大可通过最简单的IPC$或者这段时间很流行的RPC溢出等,这里就不多说了。下面从笔者的经验出发,谈谈肉鸡的几种用法。 1、再获肉鸡
一:基本知识 1:常见UNIX版本: SCO UNIX,Sunos,Solaris,HPUX,Digtal,Unix,IRIX,AIX,Linux,FreeBSD, 386BSD,A/UX,BSD,BSDLITE,Goherent,Dynix,Hurd(GNN),InTeractive,Mach,Minix,Mks Toolkit,NetNSD,OSF/I,System V Unix,Unicos,Unix ware... 2:简单介绍几个 sunos&solaris SUN本来想用solaris取
在这里讲述一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。 比如我们可以把SkSockServer.exe更改为sk.jpg 这样的话,杀毒软件就查不出来了。 在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。 但是我们在cmd命令行中却可以执行。是不是
我认为这是一套适合初学者由浅到深的文章,所以强烈推荐给大家,作者从基础讲到最近比较火的漏洞,可能有些人看来是浅了些,但是的确很适合想干点啥但又不知道怎么办的菜鸟们,请版主把该文固顶 ========================================== 作者:bfctx 第一节
Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。 Smurf:该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应
这已经变成了每日的事实:蠕虫和病毒不断地攻击我们的网络。根据SANS的报告,这个情况还会越变越坏。当法律在不断打击这些恶意的活动的时候,黑客们仍然在不断地写恶意代码,而且网络仍旧一直遭受着这些代码的危害。 根据你的操作系统和你运行的程序,会有成百上千的蠕虫和病毒都可以使你的系统遭受到侵害。以下是最
三款广外木马的手工清除方法 广外木马特指厂外程序员网络(前广外女生网络小组)编制的木马,主要有广外男生、广外女生和一外幽灵这三款。由于这三款木马郡比较隐蔽,在技术上也有其先进的地方,因此导致对它们的查杀非常的不容易,中了这三款木马的用户也因此变多。所以在此说说它们的手工清除方法。 一、广外
(1) Windows2000输入法漏洞 先用端口扫描器扫描开放3389的机器,然后用终端客户端程序进行连接,用CTRL+SHIFT快速切 换输入法,切换至全拼,这时在登录界面左下角将出现输入法状态条,在输入法状态条上按鼠 标右键。选择“帮助” —— “输入法指南” —— “选项”。 (如果发现“帮助”呈灰色, 放弃,因为
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。 TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环 许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL
摘要 本文分析了IP网络自身安全管理的需求,总结了安全管理的演进趋势,提出了安全管理的建设目标、系统功能要求以及评估方法。 1、引言 IP网络是电信运营的基础网络之一,网络安全是保证网络品质的基础。随着宽带业务的迅猛发展,运营商提供的数据业务越来越多,因此网络与信息的安全性也日渐重要。与此同时,互联网的开放
首先,我写这篇文章的目的,并不是我想成为什么hacker之类,而且我不并不鼓励任何人利用它来做一些有损他人的事情,我只是想多一些人关注网络安全,共同研究并防御DOS。因为我是深受其害:(,所以,这篇文章仅用于技术参考,供大家研究DDOS防御之用。如果你利用它来做一些不合法的事情,那结果与我无关。 拒绝服务攻
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
许多时候。我们需要在电脑中隐藏文件。尽管有些软件可以满足我们的需求,但自己动手做的感觉总是更好、更有乐趣,而且在动手操作的过程中还可以学习到更多的知识。正是本着这个考虑,使我觉得很有必要阐述一下如何手工隐藏文件我想大家或多或少都会有些不愿意被人看到的文件,如果你正好有这样的需要或者很想了解我怎么做,
15秒内破解出cmos密码(绝对不清除数据的"绿色环保型") *如果你觉得这个问题已经被大家灌烂了,请返回 *如果你只想"15秒绿色环保型"请直接看方法3: *如果你想对cmos有个深入的了解或揪出本文理解的不足,请看方法0,1,2,3:) CMOS (Award)密码简介与破解03法 计算机启动
作为一个网络管理员,在你管理维护系统时突然留意到日志文件有些奇怪的活动,等到进一步了解后,发现情况并不简单,你察觉可能是系统遭到入侵时,恐怕突如其来的问题会让你不知所措。 对于一个网络管理员最要命的就是:黑客入侵后的前五分钟内遇到的问题该如何妥善处理。 市面上教
走近黑客——黑客是怎样炼成的? 随着Internet网络在国内的普及,跟随而来的各种黑客攻击的网络破坏行为接踵而来。我们要更好的做到网络的防护,就必须了解黑客攻击的各种手法,掌握黑客的心理,所谓“知己知彼,百战不殆”,只有这样我们才能够更好的做好网络的安全防护措施,以避免各种黑客的侵袭。我们先来了解
拥有国际顶尖的网络安全设备就能解决网络安全管理的所有后顾之忧吗?海量的系统记录数据让国美意识到仅仅依靠硬件设备无法高效地进行网络安全数据的分类统计和分析,需要一套既能与原有的Juniper防火墙完美兼容,又能灵活设定并输出中文分析报表的网络安全设备报表系统。因此国美选择了腾蒙科技的NRS(NetworkReportSonic网
近几年来,随着社会信息化进程的加快,企业网络化应用开始向纵深发展,外联网、存储网络、局域网互连、高速数据传送、会议电视等新旧业务和应用的需求不断丰富,进而对网络带宽产生更高的需求。目前,骨干网带宽已经比较丰富,宽带接入手段多样化,带宽的瓶颈在城域网表现得最为突出。因此,城域网作为电信舞台上的新角色,
摘要 安全是电子政务的首要问题.那么安全政务从何做起?采用自主核心技术的操作系统作为电子政务的信息平台,不仅是中国政府也是大多数国家的主导策略。但这又会出现另一个疑问,国产的Linux操作系统能否胜任电子政务的严格需求,解决安全性和易用性之间的矛盾?中科红旗在北京市某区政府组织部的局域网服务器项目中
大家知道,查杀木马很麻烦,要动用的"兵器"很多:杀毒软件如金山毒霸,专门的查杀木马软件如木马克星,进程管理软件如柳叶擦眼,端口扫描工具如portscan……实在是太浪费系统资源,效果也不见得好。其实,完全不必这么兴师动众。在DOS或命令行下就可以解决问题。 首先,说说原理。由于木马是基于远程控制的程序,因此中木