IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

只要掌握了原理,你也能写出一个所谓的“黑客”程序。下面笔者带领大家用VB亲自编写一个远程控制程序。从而揭开它的神秘面纱。       一、所用控件       在程序中将使用Winsock控件。Winsock控件是一个ActiveX控件,使用TCP协议或UDP协议连接到远程计算机上并与之交换数据。和定时器控件一样,Winsock控件在运

27日更新
用VB学做“黑客”程序

Scan,是一切入侵的基础,扫描探测一台主机包括是为了确定主机是否活动、主机系统、正在使用哪些端口、提供了哪些服务、相关服务的软件版本等等,对这些内容的探测就是为了“对症下药”。对主机的探测工具非常多,比如大名鼎鼎的nmap、netcat、superscan,以及国内的XScanner等等。     ICMP协议——PING是最常用的,也

27日更新
入侵从扫描开始 扫描技术及原理介绍

当今的电力企业领导者们都非常重视盈亏问题。为了保持竞争力,他们必须想方设法提高营业收入并降低成本。建设承载现代电力营销管理体系的网络是实现这一目标的重要手段,但是病毒、黑客等等时时威胁着电力网络的安全,因而电力企业必须寻找确保网络安全的效率最高、成本最低的方法。 思科公司提供了多种不同的可帮助电力客

27日更新
思科为电力企业建网的SAFE解决方案

几天前,笔者发现了一个后门程序,并史无前例地与其奋战了一整天,收获不小,值得一 "吹"。在本文的开始,笔者会先对该后门程序的起源以及运作原理做个说明。而后再阐述破解之道。    动态链接程序库  笔者先说说何谓"动态链接程序库"。所谓"动态链接程序库",英文名称为Dynamic Linking Library,以下简称DLL,其用

27日更新
手工删除DLL类型的特殊后门程序

7.4 没有硝烟的战争我是怎抓到下木马者的  最近真倒霉,QQ被人盗了,想想最近只打开过一封邮件的附件,那个附件是可执行文件,除此之外再没有用过任何外来的软件,也没有随便浏览其他的网页,看来就是那个附件捣的鬼,那个可执行文件一定含有木马!可这封信是从一个朋友的信箱中发来的,我己经问过他。他发誓不是他干的,

27日更新
没有硝烟的战争--我是怎抓到下木马者的

一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有

利用ftp服务本身缺陷取得最高权限

经常看到一些人在入侵一台Windows 2000或者Windows NT后堂而皇之地创建一个管理员组的  用户,似乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于RootKit  的玩艺,当然,这些过程也是可以用脚本实现的,但是我就不写了,OK,Show Time Now。    首先要让大家知道的概念是在Windows 2000和Windo

27日更新
如何克隆管理员帐号

走近黑客——黑客是怎样炼成的?     随着Internet网络在国内的普及,跟随而来的各种黑客攻击的网络破坏行为接踵而来。我们要更好的做到网络的防护,就必须了解黑客攻击的各种手法,掌握黑客的心理,所谓“知己知彼,百战不殆”,只有这样我们才能够更好的做好网络的安全防护措施,以避免各种黑客的侵袭。我们先来了解

27日更新
走近黑客——黑客是怎样炼成的?

CDN带宽管理作为一个多应用系统的支持平台,在CDN上运行的应用系统多种多样,因此CDN系统应该具备带宽管理的能力,对运行于CDN之上的不同应用提供不同的带宽服务级别。 CDN的带宽管理需求分析 Radware分析:CDN的部署是服务于“建立宽带应用支撑平台系统”这一目标,因此多个内容运营商、多种宽带应用并存是必然的,同时CDN

27日更新
如何实现CDN内容发布网带宽管理与QoS实现

一般隐藏进程的方法实际是无法彻底隐藏进程,因为内核调度是基于线程的。下面介绍我实现的一种更隐蔽的隐藏进程的方法。我们知道线程调度内核使用3条调度链表KiWaitInListHead=0x80482258 、KiWaitOutListhead=0x80482808 、KiDispatcherReadyListHead=0x804822e0(这个链表实际是32个LIST_ENTRY的数组,对应32个优先级),事

27日更新
绕过内核调度链表进程检测

摘要:网络安全评估指标是网络安全评估的工具,是反映电信网安全属性的标志。分析影响电信网网络安全的因素;然后提出了电信网网络安全框架体系,在此基础上,提出了电信网物理安全、传输网络安全、业务网络安全等电信网网络安全评估指标,最后,指出了今后的改进方向。 关键词:网络安全评估指标电信网 一、网络安全评估指

27日更新
电信网网络安全评估指标体系研究

Gartner一直不看好入侵检测系统(IDS),在多份报告中对IDS提出非议。在一份题为“入侵检测将死,入侵防御万岁”的报告中,Gartner指出入侵防御要替代入侵检测;而在另一份题为“2003年:信息安全的炒作周期”的报告中,Gartner称入侵检测系统是一次市场失败。受Gartner报告的影响,IDS倍受攻击,IDS果真如Garnter所说的那样

27日更新
入侵检测系统的优点和缺点深入分析

无线局域网的安全技术在不断地发展,研究人员正在将各种已有的和新出现的安全技术尝试应用于WLAN环境,力求找到安全高效的解决方案。 无论是WEP、WPA还是WAPI与802.11i,想必都不能单独解决无线局域网的安全问题,如何与现有的安全技术结合应用,最大限度地确保WLAN的安全势在必行。 合理配置是前提 合理配置无线局域网是确

27日更新
无线局域网WLAN安全防护浅析

本教程一切涉及攻击方面的方法及实例目的为了了解漏洞隐患,以便我们针对不同的漏洞做好安全防范。大家不要利用这些攻击方法去肆意破坏他人的系统及网络。     概述     信息和网络安全技术经过近十年的发展,在深度和广度上已经有了很大的进步,其中一个重要的研究趋势就是注重攻、防结合,追求动态安全。    

27日更新
网络攻防教程

黑客也许不需要出门,他们不需要阳光,甚至饮食结构也异于平常,他们只需要电脑,哦,对,还需要一根网线。       这是太多黑客题裁的电影给我们留下的印象:他们大都在黑屋里,守着一台破旧的电   脑疯狂地打字,然后整个世界被他改变了。       王献冰就是这其中的一员,太多有关黑客的事件中,都留有他的

27日更新
孤独剑客:一个黑客的烦恼

现在随着黑客技术的提高,无线局域网(WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会(IEEE)发行802.11标准本身的安全问题而受到威胁。为了更好的

27日更新
网络安全之透视无线入侵检测系统

大家知道,查杀木马很麻烦,要动用的"兵器"很多:杀毒软件如金山毒霸,专门的查杀木马软件如木马克星,进程管理软件如柳叶擦眼,端口扫描工具如portscan……实在是太浪费系统资源,效果也不见得好。其实,完全不必这么兴师动众。在DOS或命令行下就可以解决问题。  首先,说说原理。由于木马是基于远程控制的程序,因此中木

27日更新
在DOS下也可查杀木马

入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。    入侵检测系统功能主要有:      1:识别黑客常用入侵与攻击手段。   

27日更新
入侵监测系统的功能与作用

众所周知,Linux的文件权限如: 777;666等,其实只要在相应的文件上加上UID的权限,就可以用到加权限人的身份去运行这个文件。所以我们只需要将bash复制出来到另一个地方,然后用root加上UID权限,只要用户运行此Shell就可以用用root的身份来执行任何文件了。    下面来介绍一下文件权限的具体意义    一个文件都有

27日更新
介绍一个超初级的linux后门制作方法

入选理由:2004年,中国网络安全市场仍然是一派火爆场面。各种病毒泛滥,黑客攻击频繁,垃圾邮件扰人,网络安全始终是热门话题之一。网络与信息安全问题不仅受到了用户的重视,也受到了政府管理部门的重视;市场对网络安全产品的需求仍在快速增长,网络安全产品市场正在迎来一个发展的良机。 防杀毒仍然是安全市场不变的主

27日更新
网络安全2004通信行业大盘点之十大技术
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐