IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

执行动作 Action  在大多数的IDS程序中,你可以为规则赋予动作。在你定义规则时,通常必须考虑将规则实施到网络上的时机和方式。一项规则的其它元素包括:    •需要保护的主机。你可以指定某台主机或某一范围内的主机。    •需要做日志记录的和禁止的主机。你可以指定某台主机或某一范围内的主机。 

26日更新
入侵检测技术分析及产品的选择

最近很多朋友都在问我是否能把我那一句话木马隐藏到HTML或图片里,其实把一句话木马插入到PHP文件中就已经很隐蔽了,如果说硬是要放到HTML文件或图片里,就接着往下看这篇的篇测试报告吧。要知道如果光把PHP语句放到图片里是无论如何也不能执行的,因为PHP只解析扩展名为php的文件。所以说要能使隐藏在图片里的PHP语句执行

26日更新
菜鸟入门:关于PHP后门的隐藏技巧测试

要问当今众生,在日常生活中什么对你最重要,什么让你最头痛?相信很多人的回答是密码。“请您输入密码,请再输一遍”,无论是在银行柜台还是在网上冲浪,这样的提示对我们已是司空见惯。银行密码、登录密码、邮箱密码、各种游戏的密码、各个用户名的密码……密码已是世人生活中不可或缺的一部分。最近有关山东大学王小云教

26日更新
破解MD5和SHA-1不意味密码破解

现在随着黑客技术的提高,无线局域网(WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会 (IEEE) 发行802.11标准本身的安全问题而受到威胁。为了更好

26日更新
防御来自空中的威胁无线入侵检测系统

网络时代已悄然而至,大量的Unix安全问题已被发现,但是很少有适用于NT的。这篇文章将带领你熟悉被广泛使用的Windows NT的一些漏洞。  对于下面将要涉及的内容,你必须了解以下一些约定……  www.******.com =你将要检测漏洞的服务器。记住,当我说到别的测试资料时,你应该理解。  这些技术并没有特定的顺序,我只是

26日更新
把NT“赶尽杀绝”攻击NT的一些技术

Applet是在浏览器中运行的小程序,Java也是从Applet开始风靡世界的。通过编写这个Applet,我们可以学习到如下知识:    1、Applet及JApplet中的主要接口    2、图像的装载及MediaTracker的使用    3、线程的使用及多个线程直接的通讯    4、Thread.join()方法的使用    5、volatile关键字的使用   

26日更新
手把手教您如何编写一个动画Applet实例

简要介绍了SQL注入式攻击的原理。在前人提出的“对用户输入信息实施过滤”的技术基础上,建立了一个针对SQL注入攻击的检测/防御/备案通用模型。该模型在客户端和服务器端设置两级检查。对于一般性用户误操作和低等级恶意攻击,客户端的检查将自动做出反应;考虑到客户端检查有可能被有经验的攻击者绕开,特在服务器端设定二

Web环境下SQL注入攻击的检测与防御

采用端口映射(Port Mapping)的方法,可以实现从Internet到局域网内部机器的特定端口服务的访问。笔者总结了在教学与组网实践中采用的几种端口映射方法,在此与大家交流探讨。    利用IIS实现WWW和FTP服务的重定向    Windows 2000和Windows XP都包含了IIS组件,其中的WWW和FTP服务具有主目录重定向设置,与端口映

端口映射的几种实现方法

第一步:扫描弱口令  这里我用20cn开发的scanipc    不一会就会扫到很多有弱口令的主机(就我的经验在教育网上这样的主机比较多)    第二步:连接刚扫的肉鸡  这里我用opentelnet给扫描到开了空口令的主机开个端口让我们telnet连接上去  ,开了23端口,并可以连接上的主机就不用进行次步骤了!  Opentelnet使

26日更新
黑客大学堂:你看的懂的肉鸡制作步骤

一、非法获取Password的原理: Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也可以通过向其发送WM_GETTEXT或EM_GETLINE消息来获取Ed

黑客非法探取密码的原理及安全防范

由于我们学校的服务器经常提示有主机利用RPC漏洞进行攻击,为了保证服务器的安全,我禁用了RPC服务。虽然攻击没有了,但问题也来了,很多依赖于RPC服务的系统服务不能正常运行,如Messenger、Windows Installer服务等,主要症状有:启动Windows时间较长;窗口最小化后不显示在状态栏;不能复制、粘贴;打开不了第二层网页;

26日更新
RPC漏洞攻击后遗症的解决--重启RPC服务

你见过泥石流吗?这是大自然最可怕的报复之一。以吨计算的泥在水的帮助下向前卷动着,势力非常大,轻易能卷断一棵树苗和地上的一切不牢固的东西。这些被卷入的物品又成了泥石流加大攻击力的武器。面对泥石流中的动物尸体,我们很难说清楚它是被水窒息死的,还是被泥浆包裹是的,甚至是被里面的杂物撞死的——泥土和杂物应该

26日更新
剖析"拒绝服务"攻击-反射式拒绝服务

一、assertion的语法和语义    J2SE 1.4在语言上提供了一个新特性,就是assertion(断言)功能,它是该版本在Java语言方面最大的革新。在软件开发中,assertion是一种经典的调试、测试方式,本文将深入解析assertion功能的使用以及其设计理念,并给出相关的例子。    assertion(断言)在软件开发中是一种常用的调试方

26日更新
跟你分享JBuilder开发常用快捷键

最近网络太乱啦,都不不怎么说,艾!不过最近漏洞出来的也不少,就光光MS都出来一大堆,呵呵,就连一个代理的小小软件都会有漏洞,呵呵!有漏洞就好,大家可以玩玩嘛!刚刚出来了个isno大哥发现的Ccproxy漏洞,goldsun写出来的软件Ccpxdown.exe的软件,有的玩,呵呵,不过今天我要写的不是这个,是我自己发现的一些东西,其

26日更新
黑客小技巧,用CCproxy漏洞实现免费上网

最近学习ASP,想申请一个免费空间。找到一个满意的一看,限制还真不少,不但最多只能放30MB的文件,单个上传文件还不能超过1.5MB,而且也不支持ASP。这怎么行呢?严重打击我学习的积极性。于是我就想能不能突破网站的限制。    首先用XScan2.3扫描,不一会儿结果出来了,有用的信息有:“Windows 2000操作系统,139端口

26日更新
小站长注意:轻装入侵个人主页空间

1.autorun.inf 2.shell.bat 3.hao.exe(自解压文件)     思路:全部放在C盘下。当肉鸡主人双击C盘时自动运行第一文件。     第一文件带动运行第二文件。同时第二运行第三     运行完可正常进入C盘。不会让人发觉。并且里面所带的批处理,会在最后把所有文件删除。此时,后门却已经装上去了 《此法针对没有权限

26日更新
黑客绝技入侵网站全自动安装后门分析

安全扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,安全扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,安全扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。 安全扫描通常采用两种策略,第一种是被

26日更新
黑客技术教程:安全扫描软件之浅谈

我相信但凡有接触黑客或者安全这方面的朋友,都一定有接触过溢出攻击或接触过这一类词,也就是有了溢出攻击,以及高手们所发布的溢出程序,才有了那么多的“快餐黑客”。    无可否认,溢出攻击无论是对黑客,或者安全检测人员来说,都是对一台主机测试的时候所会采取的手段,因为溢出攻击如果成功的话,可以令我们迅速

26日更新
防范技巧:让溢出攻击远离我们

假设想攻击的主机IP是:61.139.1.79  同一子网下我们已有权限的主机IP是:61.139.1.88并可以3389登陆    第一步:  tracert 61.139.1.1    C:\WIN2000\system32>tracert 61.139.1.1  Tracing route to HACK4FJ7EARC [61.139.1.1]  over a maximum of 30 hops:    1 <10 ms <10 ms <10 ms HACK

26日更新
典型攻击之渗透攻击必用命令与步骤

1前言:  早上,没有什么事情做;觉得挺无聊的。无意中就点了www.cnlongker.com这个站点的LOGO。进去该站点。看起来站点设计的还可以。然后对他进行了测试(哎~老习惯了)    2寻找注入点  http://long.zgwx.org/show.asp?id=390 (注入点)  他的站点上到处都是注入点。随便找都可以。  大家可以用 ''号或者 a

26日更新
取得龙客联盟的文章管理系统的权限攻击
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐