IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

应用安全风险评估及风险管理对于IT经理人而言乃至关重要的任务。 当企业用户把网络做为业务运作的主要空间,意味着复杂的应用程序和资源将面临着不断深化的应用(程序)安全风险。这些风险有可能来自黑客和网络罪犯,并导致应用程序受到恶意攻击,知识产权以及客户信息等资源被窃取。对当今企业而言,全面准确的应用安全风险

27日更新
Radware:IT风险管理(一)应用安全

我曾经在各种资料上看过很多篇关于如何破解网吧管理软件的文章,但是如果碰到一些高明的网管软件的话,这些方法往往不能奏效。后来经过本人的摸索,终于找到了一种破解的绝杀技,我敢保证使用这种方法可以破解所有的网吧管理软件,现在我就将我的方法介绍如下。     一些文章里介绍的关于破解方法无非是直接修改注册表

27日更新
在线破解网吧管理软件的一些限制

小苦瓜来报案:她在家使用ADSL上网,上个月交电话费和网费时发现比以前多了100多块,她告诉防黑刀自己怎么也想不明白,ADSL是包月上网,怎么可能多出来这么多钱呢?她先到了电信部门去查询,发现费用清单上显示的主要费用是QQ个人账户充值、观看在线电影、注册付费电子信箱等服务,她欲哭无泪地望着防黑刀说,自己根本就没

27日更新
在家也不安全,ADSL网络账号为何被盗

一.Windows下进程的隐藏  二.Windows Socket 2 SPI技术概述  三.基于SPI的DLL木马技术  四.主要代码分析  五.小结与后记  六.附录之源代码    一)Windows下进程的隐藏   在M$的32位操作系统中,有许许多多的办法可以实现进程隐藏的功能。在Win98下将程序注册为系统服务就可以实现在进程列表里的隐藏,但是

27日更新
无进程DLL木马的又一开发思路与实现

一 继续唠叨     看到不少刚入门的菜鸟找不到适合自己的hack学习方法,到处碰壁,不但损伤信心和兴趣,而且也耽误了不少高贵的时间和金钱,做了许多无用功,到头来毫无收获。   因此我总结了一下我个人的一些学习方法与心得(当然有一些方法也是网上的朋友教我的),希望能给刚入门的朋友一些参考,使其少走弯路。  

27日更新
hacker学习方法

如果写得不好别笑啊。我觉得写这些更有用,不会像其他人一样写一些很无聊不现实的文章。当然这只是我的想法,我也有缺点的。    1:NET    只要你拥有某IP的用户名和密码,那就用IPC$做连接吧!    这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1    net use \\127.0.0.1\ipc$ "1234

27日更新
一般入侵所需要的几个常用命令

Windows下DNS ID欺骗的原理与实现    Author: TOo2y [原创]  Email: TOo2y@safechina.net  Homepage: www.safechina.net  Date: 11032002    注:  本文相关程序 TDNS 支持对局域网内任意主机发起DNS ID欺骗攻击,使其所访问的任何网站均被指向一个您自定义的WEB服务器,如您自己的个人主页。您可以在中华

Windows下DNS ID欺骗的原理与实现

Snort的特点  Snort是一个强大的清量级的网络入侵检测系统。它具有实时数据流量分析和日志Ip网络数据包的能力,能够进行协议分析,对内容搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。  还有,这个软件遵循公用许可GPL,所以只要遵守GPL任何组织和个人都可以

27日更新
Snort入侵检测系统分析

今天我给大家介绍,通过用ping命令判断远程主机操作系统.  了解对方所使用的操作系统是攻击的第一步,因为只有知道对方用什么系统,才可以判断对方可能存在那些漏洞(不过现在可以用扫描器了~ ^!^).好了言归正传..  比如:  Pinging www.jpena.com [207.235.25.7] with 32 bytes of data:  Reply from 207.235.25.7: byt

27日更新
ping命令判断远程主机系统

奔流不息的网络里,Web绽放着绚丽的色彩、电子邮件呼哧的穿梭网际、语音电话、网络会议、文件传输,各种数据交织错落,形成辉煌的数字世界。在喧闹的数字世界底层,存在一种精致的次序,这种次序决定着数据的选路、异构介质衔接、协议的交互等功能。而这一次序的缔造者正是布满整个网络的路由器。于是,路由器成了数据通信

27日更新
Cisco路由入侵艺术

新技术应用创造了新市场空间,同时改变网络格局,给最终用户带来方便。WLAN(无线局域网)技术能为最终用户提供与IP有线接入网络相当的接入带宽,同时又具备无线的可移动性、建网快的特点,不受接入线缆资源以及工程安装的限制,随时随地给最终用户提供服务。在人员流动较大,Internet服务需求较强的场所无疑是一种构架宽带

可运营WLAN网络安全问题的探讨

1.简介:什么是PStore?  PStore的全称为:Protected Storage。在系统服务中我们可以看到它(9x没有)。它的作用就是为应用程序的安全保存做一个接口。在它里面记录了一些隐密的信息,比方说:  1. Outlook 密码  2. 删除的Outlook帐号密码  3. IE 密码保存站点密码  4. MSN登陆密码  5. IE 自动保存密码    

27日更新
攻击新方法:利用PStore接口获取帐号信息

抛开写蠕虫导致的道德问题不谈,单就技术而言,应该承认,写这个程序的人是一  个老练的Windows 程序员,代码风格不错,程序写得中规中矩,很多地方值得学习。里  面也用了不少技巧,显示出作者对Windows的了解。这个程序还是有看头的。      1、看看删除自身的函数    首先来看蠕虫删除自身的函数。Windows

27日更新
RpcPatch蠕虫代码点评

摘要 由于群发邮件蠕虫病毒阻塞网络造成网速缓慢、网络连接丢失、传输文件时频繁的连接超时报错,这些典型问题几乎所有人都遇到过。 本文提供了群发邮件病毒威胁的背景信息。介绍了群发邮件蠕虫病毒及其生成、传播和构成的威胁,内容涵盖蠕虫的危害、影响和副作用,探讨了邮件服务器协议在遏制病毒传播方面的重要性,还评价

27日更新
蠕虫病毒、垃圾邮件和网络诱骗邮件

这篇文章主要是把ASP代码变成组件,开发者不仅是加快了ASP的速度,而且也能保护自己的代码.下面,我们会来编写一个非常简单的组件,重点是知道怎样开发DLL组件,而不是其复杂的代码!这些都要靠你们自己以后的努力了.    服务器端组件  首先,服务器端的组件要有别于客户端的组件.客户端的组件是通过网络传输,依靠HTML来起作

27日更新
如何把ASP编写成DLL

本文介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助。笔者在此郑重声明:撰写本文的目的在于防御黑客,而不是教唆入侵,读者如果利用文中所提到的工具犯案,应该自负法律责任。       一、密码破译如入无人之境       几乎所有黑客的工具箱内都有密码破解工具。黑客在入侵的第一阶段,

27日更新
偷窥黑客的工具箱

不必要代码(Unwanted Code)是指没有作用却会带来危险的代码,一个最安全的定义是把所有不必要的代码都看作是恶意的,不必要代码比恶意代码具有更宽泛的含义,包括所有可能与某个组织安全策略相冲突的软件。    一、恶意代码的特征  恶意代码(Malicious code)或者叫恶意软件Malware(Malicious Software)具有如下

27日更新
深入解析恶意代码的特征与发展趋势

摘要 任何连到互联网的电脑都极易受到黑客攻击,但是被攻击的可能性取决于电脑在互联网中暴露的程度和使用者的实际操作。按风险从高到低排,首先,任何拥有电脑和服务器的组织机构,特别是从事网络盈利性活动、互联网安全公司和程序是黑客攻击的主要目标,而家用电脑一般只是间歇性地与网络连接而仅是次要攻击目标。 一个大

27日更新
黑客攻击和基本的黑客攻击技术

虽然基于Heap(堆)/BSS的溢出现在是相当普遍的,但并没有多少介绍它的资料。  本文将帮你理解什么是Heap溢出,也介绍了几种常用的攻击方法,同时给出了一些可  能的解决方案。阅读本文,您需要了解一些汇编,C语言以及堆栈溢出的基本知识。    一.为什么Heap/BSS溢出很重要?  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  

27日更新
Heap/BSS 溢出机理分析

在普通的WINDOWS 2000下实现实现包过滤的方法主要是书写NDIS过滤驱动程序,需要的技巧比较高,而且烦琐,需要考虑很多细节。但是对于很多应用而言,只需要能更方便的对ip包进行过滤处理,其实NDIS对于ip包的过滤提供一种书写过滤钩子驱动的方式,主要方法是:  驱动中建立一个普通的设备,然后通过IOCTL_PF_SET_EXTENSION

27日更新
书写NDIS过滤钩子驱动实现ip包过滤
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐