NCSC领导着计算机和网络安全的研究工作,研制计算机安全技术 标准,它在1983年提出了 "可信计算机系统评测标准"(TCSECTrusted Computer System Evaluation Crite ria),规定了安全计算机的基 本准则。1987年又发布了"可用网络说明"(TNITrusted Ne twork In terpr etation),规定了一个安全网络
一、 熟悉PowerPC体系及其精简指令集计算 PowerPC体系结构是RISC(精简指令集计算),定义了 200 多条指令。PowerPC 之所以是 RISC,原因在于大部分指令在一个单一的周期内执行,而且是定长的32位指令,通常只执行一个单一的操作(比如将内存加载到寄存器,或者将寄存器数据存储到内存)。差不多有12种指令格式,表现为5
前一段时间接了一个渗透测试的任务,过程有点意思,所以简单写一下,以供参考。 我们检测的三台主机中两台为Linux系统,一台为AIX系统。还有一台是边界路由器。 目标网络的主机通过地址转换来提供对外访问,内部使用172.16.*.*地址段(这些信息 是测试之后才得到的,开始并不知道)。在边界路由
一 唠叨一下: 网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄. 不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛
每个“黑客”都不可能那么笨,非要一直等到下次企业系统管理员登陆以后才可以占有,往往“黑客”会使用更加巧妙的手法,迅速的留下后门。首先他们还是先建立IPC$连接,连接以后他们会使用各种手法开后门,比如打开Telnet服务,“黑客”怎么打开Telnet服务呢?其实有很多种方法,比如微软公司自己就出了一个小程序“netsvc.e
1.概述 入侵检测(Intrusion Detection),顾名思义,便是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合便是入侵检测系统(Intrusion Detection System,简称IDS)。与其他安全
几天来走了很多国内知名的论坛,对于这次的"黑客大战"可谓一个热门话题,各种意见都有,赞成的,不赞成的,乱起哄的,互相对骂的,令人笑破肚子的,真是五花八门,看看网页也有4天没有更新了,以次充充数,汇报我的观后感同时也说说我的一些观点: 1.首先这次话题之所以会叫"黑客大战",其实是各个媒体对"黑客"这个
最早想到利用数据库系统来写文件大约MySQL下面的事情吧,我记得有篇经典的贴子是讲利用TCP反弹结合输入法漏洞入侵的,第一步,也是很重要的一步就是利用了MySQL导出表到文件获得了一个web上的shell。ACCESS功能不那么强大,有注入漏洞的时候也不能直接获得执行任何命令的权限,就不说了;MSSQL倒是有很多人详细研究过,执行
一、前言 安全解决方案的使命就是在先进的理念与方法论的指导下,综合运用安全技术、产品、工具,提供客户化的服务,全面系统地解决客户面临的安全问题。 1.理念与方法论 理念与方法论主要关注如何将各种安全要素有效地配合来满足安全需求。一个解决方案中最核心的部分是解决方案所基于的理念与方法论,它好比解决方案的神
随着计算机和通信网技术的发展与普及,数字音像制品以及其他电子出版物的传播和交易变得越来越便捷,但随之而来的侵权盗版活动也呈日益猖獗之势。近年来,数字产品的版权纠纷案件越来越多,原因是数字产品被无差别地大量复制是轻而易举的事情,如果没有有效的技术措施来阻止这个势头,必将严重阻碍电子出版行业乃至计算机软
作为一个网络管理员,在你管理维护系统时突然留意到日志文件有些奇怪的活动,等到进一步了解后,发现情况并不简单,你察觉可能是系统遭到入侵时,恐怕突如其来的问题会让你不知所措。 对于一个网络管理员最要命的就是:黑客入侵后的前五分钟内遇到的问题该如何妥善处理。 市面上教
摘要:网络安全是一个涉及面广泛的问题。随着人们对网络依赖性的增强,电信网的安全性、可靠性与容灾能力越来越受到重视。虽然一开始,网络设计者就采用SDH恢复、双归属等技术来进行网络的冗余与备份,以提高电信业务的抗灾能力,但是由于灾难的不可预测性,如何做到未雨绸缪以及在紧急情况下迅速提供电信业务一直是人们关
在本文中,作者主要介绍了黑客用于攻击网络的一些工具。通过了解这些黑客工具的使用方法,读者可以更好地保护自己网络的安全。 为了帮助你更好地防范时刻发生的攻击事件,本文描述了流行的黑客工具及有效的防范技术,你可以利用这些技术来保障网络的安全。 特别说明 本文不是在教你如何去攻击他人
凭借着对网络安全行业的深刻理解,曙光公司推出了曙光GodEyeHIDS主机入侵检测系统。 根据采集数据源的不同,IDS可分为主机型IDS(HostbasedIDS)和网络型IDS(NetworkbasedIDS)两种。IDS作为主机型IDS产品,由于部署在被保护的主机上,所以他具备了其它安全措施所无法比拟的先天优势,HIDS从主机/服务器上采集数据,包括
近期发现adobe.com,internet.com,nike.com,等等著名站点都分分遭受到攻击, 但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手 法,攻击者使用的是一种域名劫持攻击技术,攻击者通过冒充原域名拥有者以 EMAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通 过在修改后注册
虽然基于Heap(堆)/BSS的溢出现在是相当普遍的,但并没有多少介绍它的资料。 本文将帮你理解什么是Heap溢出,也介绍了几种常用的攻击方法,同时给出了一些可 能的解决方案。阅读本文,您需要了解一些汇编,C语言以及堆栈溢出的基本知识。 一.为什么Heap/BSS溢出很重要? ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
政府、银行、大企业等机构都有自己的内网资源。企业经常在防火墙系统上投入大量的资金,在Internet入口处部署防火墙系统来保证安全, 依赖防火墙建立网络的组织往往是“外紧内松”,无法阻止内部人员所做的攻击,对信息流的控制缺乏灵活性从外面看似非常安全,但内部缺乏必要的安全措施。据统计,全球80%以上的入侵来自于内
Author: TOo2y [原创] Email: TOo2y@safechina.net Homepage: www.safechina.net Date: 11272002 作者注: 本文相关程序TMouse v2.0是一个基于“三线程”的诱鼠器。它具有强大的自我保护功能,一般情况下很难将其关闭,结束或删除。 下载地址:< [url]http://www.safechina.net/software/TMouse
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地,然后本地提交但是有一个问题是有的网站通过简单的比较HTTP_REFERER和SERVER_NAME的值就可以防止. 好了很多人没办法了吧,除了写SOCKE
如果写得不好别笑啊。我觉得写这些更有用,不会像其他人一样写一些很无聊不现实的文章。当然这只是我的想法,我也有缺点的。 1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use \\127.0.0.1\ipc$ "1234