IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

从1988年开始,位于美国卡内基梅隆大学的CERT CC(计算机紧急响应小组协调中心)就开始调查入侵者的活动。CERT CC在2002年给出一些关于最新入侵者攻击方式的趋势。       趋势一:攻击过程的自动化与攻击工具的快速更新       攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。     

27日更新
主动防御系统的重要性

随着互联网的不断发展,采用IPSec技术实现利用互联网建立VPN网络,越来越被众多大型企业所采用,但是在很多情况下,这些IPSec的设备都面临如何穿越NAT环境这个问题。     为什么IPSec和NAT有矛盾     NAT和AH IPSec无法一起运行,因为根据定义,NAT会改变IP分组的IP地址,而IP分组的任何改变都会被AH标识所破坏,从

27日更新
IPSec设备如何穿越NAT环境

几乎所有当前市场上的网络入侵检测系统都是基于一种被动数据收集方式的协议分析,我们可以预见,这种方式在本质上是有缺陷的。    毫无疑问,这样的入侵检测系统会监视整个网络环境中的数据流量,并且总是与一种预定义的可疑行为模式来进行对照,甚至所谓的入侵行为分析技术也只是简单地从单位时间状态事件技术上做了些

27日更新
入侵检测系统无用论

摘要当前,各种数字家庭网络业务已逐渐进入家庭,同时,各种电信宽带业务也不断推出,如何对其进行有效的融合,是急需解决的问题。文章对家庭网络的业务平台规范OSGI(开放服务网关联盟)及NGN(下一代网络)的业务平台进行了探讨。通过对两种业务平台的分析比较,提出了家庭网络业务平台与NGN业务平台融合的一些考虑方案。

27日更新
家庭网络业务平台与NGN业务平台的融合

涉及程序:   ASP      描述:   IIS .ASP文件缓冲区溢出漏洞      详细:   在Microsoft IIS 4.0的.ASP ISAPI文件解析机制中存在一个缓冲区溢出漏洞,利用该漏洞将可以获得SYSTEM水平的访问权限。     该漏洞是一个本地漏洞,但如果攻击者可以上传.acp文件,它将被远程利用。     在对Java Script

27日更新
IIS .ASP文件缓冲区溢出漏洞

在这里讲述一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。   比如我们可以把SkSockServer.exe更改为sk.jpg   这样的话,杀毒软件就查不出来了。     在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。   但是我们在cmd命令行中却可以执行。是不是

27日更新
利用cmd躲过肉鸡病毒防火墙

如果你使用了如下网站提供的HTTP代理服务,请立即更改代理服务器设置:     (61.213.172.39)http://www.iqsj.com/F/ SuperScout Web Filter VS Ascii Solutions   (218.219.78.11)http://www.superscout.jp/ InterSafe Alps System Integration   (210.141.82.130)http://www.alsi.co.jp/pro/intersafe/ WebS

27日更新
代理服务的欺骗

近期发现adobe com,internet.com,nike.com,等等著名站点都分分遭受到攻击,但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手法,攻击者使用的是一种域名劫持攻击技术,攻击者通过冒充原域名拥有者以EMAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通过在修改后注册信息所指定的DNS

27日更新
黑客新动向:劫持域名

数据库是电子商务、金融以及ERP系统的基础,通常都保存着重要的商业伙伴和客户信息。不管  数据完整性以及关系到系统安全这些在数据库中非常重要,但是数据库通常没有象操作系统和网络这  样在安全性上受到重视。数据完整性和合法存取会受到很多方面的安全威胁,包括密码策略、系统后  门、数据库操作以及本身的安全

27日更新
保护数据库服务器加强数据库安全

从电话时代将信息时代的巨幕逐渐拉开的时候算起,各色各样善于将个人的技术优势凌驾于社会规则之上的黑客组织和个人已经将其深刻封印于时代的铭柱之上,他们像传说中的阿波罗一样,驾驭着技术的马车巡游在世界的每个角落。可以说,黑客早就完成了自我的涅槃,早已不是依靠盗打几个长途电话或是突破个把防火墙便能获得满足的

27日更新
我心中的黑客道德

从事系统管理工作,就算你非常小心翼翼地做好了一切防护,还是可能有入侵者能够突破你的防护进入系统,并且更改或者删除一些文件。这里,我们借用honeynet project里面的一些实例,来对一个unix下的实用工具软件tct及其相关辅助软件做简要说明。并且在最后再介绍另外一个比较不错的能恢复ext2文件系统的软件recover。   

27日更新
使用TCT紧急恢复并分析入侵后的系统

摘要 WCDMA和TDSCDMA移动通信技术是3GPP定义的第三代移动通信国际标准,与GSM网络相比,其安全性有了极大的提高,本文对3GPP网络定义的安全机制进行了全面的分析,并提出了增强其安全性的几点建议。 一、引言 WCDMA移动通信网络和TDSCDMA移动通信网络是国际电信联盟(ITU)认可,并由3GPP组织完成的第三代移动通信国际标准

27日更新
3GPP网络的安全性分析及建议

IIS是目前比较流行的www服务器,设置不当漏洞就很多。入侵IIS服务器后留下后门,以后就可以随时控制。一般的后门程序都是打开一个特殊的端口来监听,比如有nc,ntlm,rnc等等都是以一种类telnet的方式在服务器端监听远程的连接控制。不过一个比较防范严密的www站点(他们的管理员吃了苦头后)一般通过防火墙对端口进行限制,

27日更新
用AdminScripts下的vbs工具在80端口留后门

一、引言 面对当前严峻的网络安全形势,电信IP网应采用体系化的安全保障方案,将网络安全管理和技术手段相结合,通过各种安全策略、制度和机制的建设,并采用防火墙、入侵检测/防护、终端安全管理、安全扫描评估、异常流量的检测和过滤等技术实现多层保护的深度防御策略。以下各节将阐述电信IP网络安全保障体系的组成环节和

27日更新
电信IP网络安全保障体系的构建

本文关键字:计算机 公共密钥加密术(PublicKeyCryptography)为计算机用户提供了一种安全交换信息的方法。 公共密钥加密标准是由RSA实验室组织世界各地的安全系统开发人员推出的一种规范。目前PKCS 使用较为普遍,并且其中的某些标准文档成为正式或非正式标准的一部分,包括 ANSI X9 文档、PKIX、SET、S/MIME 及 SSL。公共

27日更新
公共密钥或不对称加密

现在流行的telnet扩展后门主要有三个:winshell,wollf和wineggdropshell,三个后门都是以w开头,不知道是不是巧合。以下我会详细对这三个后门作功能,大小,稳定性,优缺点,安全上的比较。     winshell最新版本是5.0,应该是不会有再新的版本的了。   wollf最新版本是1.6,很久都没有升级过了,很有可能不再有新的版本。

27日更新
对国内流行的三大telnet扩展后门程序的比较

摘要:融合多种网络可满足用户长时间连接和尽可能获得较高数据传输速率的需要,但融合后的网络也将各种网络的安全缺陷带进融合网络中。这不但给融合网络的运行带进各种原有的安全问题,而且增加了一些新的安全问题。对此,文章提出了基于恢复的多重防护解决方案,并使用公钥加密算法鉴权,使用私钥对通信数据进行加密。该方

27日更新
无线网络融合的安全技术研究

摘要 文章介绍了无线局域网的概念及特点,从IEEE802.11X、HiperLAN、HomeRF、中国无线局域网规范等方面介绍了无线局域网标准,介绍了无线局域网结构,并对无线局域网的安全问题进行了讨论,对无线局域网的应用进行了阐述。 1.前言 通信网络随着INTERNET的飞速发展,从传统的布线网络发展到了无线网络,作为无线网络之一的无

27日更新
全面解析无线局域网技术的概念及其特点

本文关键字:网络广域网EDI 传真 路由器 局域网 VPN LocalAreaNetwork   加密技术的应用是多方面的,但最为广泛的还是在电子商务和VPN上的应用,下面就分别简叙。 1、在电子商务方面的应用 电子商务(Ebusiness)要求顾客可以在网上进行各种商务活动,不必担心自己的信用卡会被人盗用。在过去,用户为了防止信用卡的

27日更新
VPN加密技术的应用

一、引言 时至今日,互联网在全世界范围内获得了巨大成功,已渗透到人类工作生活的方方面面。互联网在为人们提供巨大便利的同时,也在逐渐影响工作生活的态度与方式。 由于互联网设计上的一些缺陷(例如地址空间问题等),预计在未来很长一段时间内不可能再持续高速发展。对下一代互联网的研究已成为摆在我们面前的紧迫课题

下一代互联网安全模式探讨
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐