IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

拒绝服务(DoS)攻击是目前黑客广泛使用的一种攻击手段,它通过独占网络资源、使其他主机不 能进行正常访问,从而导致宕机或网络瘫痪。    DoS攻击主要分为Smurf、SYN Flood和Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击

26日更新
如何利用路由器做到防止DoS洪水攻击

目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。一、取消文件夹隐藏共享如果你使用了Windows2000/XP系统,右键单击C盘或者其他盘,选择"

ADSL用户注意的安全问题

所谓的 session cookie, 就是站台在你登录成功后,送上一个 cookie,表示你已经通过验证,但与一般cookie不同的是,他并不会存在你的硬盘上,也就是说:在你离开浏览器之后,就会消失,也就是意味:下次你重开浏览器,再进此站,此 cookie 已经不见了。    set win=external.menuArguments  s = win.document.cookie

26日更新
菜鸟学堂之破解Session cookie的方法

许多新手问到的问题,许多也许都太简单,大家都不愿意回答,或者是懒得回答,因为越是简单的问题就越难解释清楚。写这篇东东的原因是想让刚刚接触WINDOWS服务器的人或者是虽然使用了一段时间但仍然百思不得其解的朋友能对花生、对WINSERVER、对DNS、对域名、对IP、对端口及其映射、对IIS、对邮件服务器、对防火墙、对……,

26日更新
成为高手的日子--花生壳新手教程

前一阶段,在尝试攻击一个网站的时候,发现对方的系统已经屏蔽了错误信息,用的也是普通的帐号连接的数据库,系统也是打了全部的补丁这样要攻击注入是比较麻烦的。因此我自己搞了一种“跨站式SQL注入”。    思路如下,既然你不显示错误信息,我能不能让你显示到别的地方呢?让SQL把错误写入别的地方。    既然是研

26日更新
跨站式SQL注入数据库攻击和防范技巧

2004年在拉斯维加斯举行的BlackHat大会上,有两位安全专家分别作了名为You found that on google? 和google attacks 的主题演讲。经过安全焦点论坛原版主WLJ翻译整理后,个人觉得有必要补充完善一些细节部分。今天向大家讲述的是Google的又一功能:利用搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,甚至可以直

26日更新
利用Google进行入侵的原理及防范

信息安全不仅仅需要防范病毒  如果您看这篇文章(http://www.microsoft.com/china/technet/community/columns/secmgmt/sm0104.mspx),您大概已经知道我的观点:系统是永远不可能完全安全的—至少是,如果您要实际使用系统,它就不可能完全安全。另外一个我赞同的论点是(http://www.britannica.com/ebc/article?eu=40588

26日更新
我被黑客攻击了 现在该怎么办

国外安全机构SANS的季度报告证实,黑客们眼下的兴趣点是流行的应用软件和数据备份软件,如:网页浏览器和媒体播放工具等。一方面它们不象Windows操作系统那样频繁地发布补丁;另一方面,它们拥有大批的受众。    最明显的例子就是一向以安全著称的Firefox和受人欢迎的iTunes都在近期遭到了这种方式的攻击。    报告

26日更新
黑客最新的兴趣点,下个目标会是谁?

危害:直接上传任意文件    漏洞描述:    当PHP程序有指定PATH时,在PATH文件后门加入%00可以上传任意文件.    测试程序:NEATPIC PHP目录直读版 1.2.3    http://web.cncode.com/SoftView.asp?SoftID=1820    此文档参与者:    漏洞实验者:Xiaolu,Lilo,SuperHei,Darkness [All BST Members] 

26日更新
PHP网站警报,多种PHP程序\0过滤漏洞

一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的    如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳    二、然后我们就要进行脱壳工作,有脱壳机的就自动,没有的就手动相关工具可以在http://www.exetools.com找到    三、根据编制语

26日更新
解密标准操作流程---解密技术规范

近日,一种能攻击Firefox、Mozilla Suite及Netscape浏览器用户的计算机代码已在网上出现。    此番攻击代码是在Mozilla刚刚发布了升级版的Firefox后几天出现的,新版Firefox浏览器修理了几处安全漏洞,其中就包括被这种代码所利用的漏洞。    Mozilla Suite的漏洞升级版本现在也已出现,但是基于Firefox的Netscape

26日更新
可攻击3种浏览器代码流于互联网

现在随着黑客技术的提高,无线局域网(WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会 (IEEE) 发行802.11标准本身的安全问题而受到威胁。为了更好

26日更新
防御来自空中的威胁无线入侵检测系统

1前言:  早上,没有什么事情做;觉得挺无聊的。无意中就点了www.cnlongker.com这个站点的LOGO。进去该站点。看起来站点设计的还可以。然后对他进行了测试(哎~老习惯了)    2寻找注入点  http://long.zgwx.org/show.asp?id=390 (注入点)  他的站点上到处都是注入点。随便找都可以。  大家可以用 ''号或者 a

26日更新
取得龙客联盟的文章管理系统的权限攻击

目前微软发布的操作系统都内置了“服务”功能,对于我们来说,用不到的“服务”不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889“Terminal Serices”终端服务、“Remote Registry”支持远程连接注册表服务……),可能有些读者已经想到将这些服务“禁用”不就可以了吗?把这些服务设为“禁用”是可以

26日更新
操作服务抵制入侵—让服务服务得更好

环境:所有使用了Magic Winmail软件的服务器,前提你已经得到了一个webshell :) Magic Winmail是一款很不错的mail server 软件,深受不少网站的青睐。主要是一些中小的网站。但是在笔者最近的一次渗透中发现,装有改软件的服务器,如果一旦被入侵者得到webshell就可以通过这个软件来提升权限,非常危险。 装有Magic Winmail

26日更新
使用Magic Winmail来提升权限

一、锁定目标    Internet上每一台主机都有一个符合自己的名字,就像每个人都有一个合适得称呼一样,称做域名;然而一个人可能会有几个名字,域名的定义也会有同样的情况,在INTERNET上能真正标识主机的是IP地址,域名只是用IP指定的主机用于好记的而起的名字。当然利用域名和IP地址都可以顺利找到主机(除非你的网络不

26日更新
经典黑客远程网络攻击过程概要

一、非法获取Password的原理: Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也可以通过向其发送WM_GETTEXT或EM_GETLINE消息来获取Ed

黑客非法探取密码的原理及安全防范

互联网蠕虫的泛滥在最近几年造成了巨大的损失,本文将介绍Cisco Catalyst交换机上的一个独特解决方案,以一种非常经济、有效和可扩展的方式来防范蠕虫病毒的危害。 首先我们要了解蠕虫的异常行为,并有手段来尽早发现其异常行为。发现可疑行为后要能很快定位其来源,即跟踪到其源IP地址、MAC地址、登录用户名、所连接的交换

利用Catalyst交换机处理蠕虫病毒的入侵

DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。    DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随

26日更新
黑客学堂之手把手教你DDoS攻防演示

webadv:针对iis+sp3的溢出成功率很高(溢出后system权限!)    ipscan:大范围网段快速ipc猜解    svc:远程安装/删除Win2k服务    3389.vbs:远程安装Win2k终端服务不需i386    arpsniffer:arp环境sniffer(需要Winpcap2.1以上)    ascii:查询字符和数字ascii码(常用来对url编码用以躲避ids或脚

26日更新
黑客学前班,了解黑客经常使用哪些工具
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐