IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

Windows下DNS ID欺骗的原理与实现    Author: TOo2y [原创]  Email: TOo2y@safechina.net  Homepage: www.safechina.net  Date: 11032002    注:  本文相关程序 TDNS 支持对局域网内任意主机发起DNS ID欺骗攻击,使其所访问的任何网站均被指向一个您自定义的WEB服务器,如您自己的个人主页。您可以在中华

Windows下DNS ID欺骗的原理与实现

自从早期侵入者闯入计算机以後,他们有试着发展技术或允许他们有返回系统的后门。 在这张纸中,它将会把重心集中在为他们检查的多数通常的后门和可能的方法。 大多数的焦点将会是在 Unix 后门上用 一些关於~的讨论~将来的窗口新台币后门。   这决意在尝试方面描述争议的复杂决定侵入者使用和基础作为管理人了解的方法在

27日更新
Hacker 的后门技巧

公钥基础设施技术基础          一、前言       全球经济发展正在进入信息经济时代,知识经济初见端倪。作为二十一世纪的主要经济增长方式电子商务,将给各国和世界经济带来巨大的变革,产生深远的影响。电子商务通过大幅度降低交易成本,增加贸易机会,简化贸易流程,提高贸易效率;电子商务提高生产力,

27日更新
公钥基础设施技术基础

为满足企业客户和政府机构在网络安全方面日渐复杂的需要,AT&T今天宣布扩充旗下的安全管理服务系列,包括:针对电子邮件往来的、基于网络的电子邮件安全和内容管理服务、局域网内的应用政策实施及反黑客功能、以及为解决安全一致性问题而设立的安全顾问服务。 第一项服务-AT&T的电子邮件安全网关服务(AT&TSecu

27日更新
AT&T扩充网络安全服务系列

我们在攻击的过程中经常要使用到tftp服务器,如果你不方便在你的机器上安装tftp服务器,那么可以在肉鸡上安装,这是比较好的方法。    我们先来学习一下什么叫作TFTP.  TFTP:(Trivial File Transfer Protocol). 小文件传输协议.  TFTP:是网络应用程序,它比FTP简单也比FTP功能少 ...     就记住这么点基础吧

27日更新
在“肉鸡”创建一个TFTP服务器

我认为这是一套适合初学者由浅到深的文章,所以强烈推荐给大家,作者从基础讲到最近比较火的漏洞,可能有些人看来是浅了些,但是的确很适合想干点啥但又不知道怎么办的菜鸟们,请版主把该文固顶   ==========================================   作者:bfctx     第一节

27日更新
HACKER菜鸟入门[经典]

在普通的WINDOWS 2000下实现实现包过滤的方法主要是书写NDIS过滤驱动程序,需要的技巧比较高,而且烦琐,需要考虑很多细节。但是对于很多应用而言,只需要能更方便的对ip包进行过滤处理,其实NDIS对于ip包的过滤提供一种书写过滤钩子驱动的方式,主要方法是:  驱动中建立一个普通的设备,然后通过IOCTL_PF_SET_EXTENSION

27日更新
书写NDIS过滤钩子驱动实现ip包过滤

随着网络技术的发展,网络安全也就成为当今网络社会的焦点中的焦点,几乎没有人不在谈论网络上的安全问题,病毒、黑客程序、邮件炸弹、远程侦听等这一切都无不让人胆战心惊。病毒、黑客的猖獗使身处今日网络社会的人们感觉到谈网色变,无所适从。      但我们必需清楚地认识到,这一切一切的安全问题我们不可一下全部

27日更新
加密技术的完全剖析

不必要代码(Unwanted Code)是指没有作用却会带来危险的代码,一个最安全的定义是把所有不必要的代码都看作是恶意的,不必要代码比恶意代码具有更宽泛的含义,包括所有可能与某个组织安全策略相冲突的软件。    一、恶意代码的特征  恶意代码(Malicious code)或者叫恶意软件Malware(Malicious Software)具有如下

27日更新
深入解析恶意代码的特征与发展趋势

近年来,以软交换为核心的下一代网络一直是研究的热点,不仅设备制造商投入大量的金钱和人力研发设备,而且电信运营商也开展大量的测试和实验,用来验证设备的稳定性、协议的标准化程度以及规模组网的可行性。但是,随着软交换网络大规模商用步伐的逐步推进,我们在看到软交换网络与传统电信技术相比具有很多优点的同时,也

27日更新
构建安全的下一代网络

网络世界具备方便性与通透性,相对隐藏在内的危机也不少,骇客攻击可说是目前最令人担忧的状况,有鉴于此,了解骇客种类与特性更显得重要,一般而言,骇客可区分成四类:      一、业余玩家:多半是对网络技术有兴趣的相关人士,这些人其实没有什么恶意,只觉得「入侵」是证明自己技术能力的方式,即使造成

27日更新
只要是程序就有BUG!防堵黑客攻击心法

一.前言   攻击者攻破某一系统,成功获取该系统的最高权限后(Linux下面通常是root),  为了以后能够继续保持在该系统的权限,或者为了方便以后的访问,通常都会安装  一个或者多个后门.后门程序由简单的也有复杂的,简单的诸如以前那些比较老的  系统上面的copy一个shell然后以root身份给予setuid.复杂的诸如内核后门..

27日更新
利用FIFO制作一个简单的后门

一. 应用     1.在系统进程中插入SHELL   先上传InjShell.exe 到肉鸡   用法:   先查一下系统进程 用PSLIST.EXE PV.EXE 等查   一般有SMSS.EXE internat.exe svchost.exe conime.exe 等   InjShell.exe (进程.EXE) SHELLPORT   如 InjShell.exe internat.exe 1234   成功后 telnet ip 1234   就可以

27日更新
几种有用的后门技术的应用

交换机在企业网中占有重要的地位,通常是整个网络的核心所在,这一地位使它成为黑客入侵和病毒肆虐的重点对象,为保障自身网络安全,企业有必要对局域网上的交换机漏洞进行全面了解。以下是利用交换机漏洞的五种攻击手段。 VLAN跳跃攻击 虚拟局域网(VLAN)是对广播域进行分段的方法。VLAN还经常用于为网络提供额外的安全,

27日更新
全面了解交换机漏洞 保护网络核心部分

一次透过SNIFF有目的性的入侵       所用武器:流光,SUPERSCAN3,HDOOR,NETCAT,3389客户端,XSNIFF     宿舍装了ADSL,我疯狂地在网上看电影和在QQ里泡MM(也可能是恐龙吧 :( )。网络入侵和安全方面的学习已经荒废了好一段时间 :( ,忽然觉得良心发现,是时候回到学习的位置上了,先找些机器入侵热身一下吧!:

27日更新
一次透过SNIFF有目的性的入侵

1. POP适用于C/S结构的脱机模型的电子邮件协议,目前已发展到第三版,称POP3。脱机 模型即不能在线操作,不像IMAP4(netscape支持IMAP4)     2. 当客户机与服务器连接并查询新电子邮件时,被该客户机指定的所有将被下载的邮件 都将被程序下载到客户机,下载后,电子邮件客户机就可以删除或修改任意邮件,而无需与电子

POP3协议命令原始码及工作原理

作为一个网络或是系统管理员,你常常需要限制进出你的网络的服务,实现的方法很多,目前为止最常见的就是使用防火墙,然而,无论如何通常大多数的防火墙和网络至少需要放开一种服务比如打开用户网上冲浪的功能,HTTP是一种十分简单而常用的协议(如较ftp而言),几乎任何网络中的任何一台普通工作站都是允许发送HTTP请求的

27日更新
黑客能够穿透你的防火墙吗

一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需

27日更新
安全路由器组网及IPSec技术介绍

三款广外木马的手工清除方法    广外木马特指厂外程序员网络(前广外女生网络小组)编制的木马,主要有广外男生、广外女生和一外幽灵这三款。由于这三款木马郡比较隐蔽,在技术上也有其先进的地方,因此导致对它们的查杀非常的不容易,中了这三款木马的用户也因此变多。所以在此说说它们的手工清除方法。    一、广外

27日更新
三款广外木马的手工清除方法

如果你是高手,看了这篇文章你会觉得无聊,如果你是菜鸟(和我一样菜的话)或者会有点用。哪个人不爱玩?给我站出来!我要狠狠的KKKKK他一顿。5555.........好了,闲话少说为好,转入正题吧。首先我用到的工具主要是两个,1.扫描工具:代理猎手,2.冰河2.2客户端。(哪里有下载?自己找吧)下面分两步走:  一.扫描篇: 

27日更新
玩马日记(菜鸟篇)
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐