作为网管员,常常接到同事关于机器遭到攻击的报告。其中,网页攻击的现象有日益增加的趋势。一些恶意网页利用浏览器或操作系统方面的安全缺陷,通过执行嵌入在网页内的Java Applet小应用程序、JavaScript脚本语言程序、VBScript脚本或ActiveX控件等自动执行的代码程序,强行修改用户操作系统的注册表或运行用户本地程序,从
系统管理员常常抱怨他们无法消除系统存在的脆弱性,因为他们不知道在500多种安全问题中哪些是最不安全的,同时他们也没有时间去处理全部的问题。为此,信息安全部门找出了系统管理员可以立即消除的十大脆弱性。1、BIND漏洞位于十大之首的是BIND漏洞,有些系统默认安装运行了BIND,这种系统即使不提供DNS服务,也很容易受到
在众多防火墙软件设计中,设计人员都忽略了一个细节问题:在启动电源开机后,Windows Server操作系统在默认情况下将进入登录界面,需要操作人员输入管理员密码后才能正确进入桌面系统,然后再运行Windows事先设置好的一些程序。不幸的是,大多防火墙软件也在这些登录之后才运行的程序之列,这就意味着:在登录之前,虽然Win
目前拥有自己邮件系统的单位不少,就稳定性来讲,架构于Unix平台的Email服务器无疑是首选,其中qmail系统又是不错的选择。目前通过电子邮件传播的病毒种类繁多、破坏性强,而往往许多普通用户对病毒防御缺乏认识导致不必要的损失。这里介绍一个给qmail服务器加装防病毒功能的方法,可将邮件病毒尽量遏制在传播过程中,以减
看了前文中介绍的木马伪装技巧,大家是不是有些担心自己的系统也被悄悄地安装了这样的后门木马呢?下面就教您几招,来进行全面的木马后门检测及清除。文件捆绑检测 既然将木马捆绑在正常程序中一直是木马伪装攻击的一种常用手段,我们就先从这里入手。MT捆绑克星,看清文件捆绑 MT捆绑克星通过分析程序的文件头特征码
无线局域网(WLAN,Wireless Local Area Network)可以提供传统LAN(如以太网和令牌网)技术的所有功能,但不会受到线缆的限制,可以说是计算机网络与无线通信技术相结合的产物。 然而,目前无线网络缺乏安全防护的现象却非常普遍,包括IEEE802.11b WLAN都有未经授权的登录,还可能遭受“WAP gap”的侵袭。有报道称,只
由于当前木马的隐蔽性越来越高,如果想通过任务管理器简单地找出木马进程,几乎是不可能的。不少木马都已经采用了线程插入技术,这种技术将DLL木马嵌入到正在运行的系统进程。这样,不但在任务管理器中不会出现木马的进程,而且这类木马往往藏身于explorer.exe等关键系统进程中,让我们就算有所怀疑,也不敢轻易关掉这些进
ADSL宽带以低廉的价格、高速接入、高带宽和稳定性迅速羸得了用户的芳心,成为众多用户的首选接入方式。不过,一只只黑手也悄悄伸向ADSL密码…… 探访失窃现场 由于许多ADSL用户安全意识薄弱,没有修改ADSL默认的管理员账号及密码,因而给了非法攻击者可乘之机。在黑客软件帮助下,比如WebDAVScan(用于扫描与自己同处于
大家好,雪蓓在这先给各位黑友们问个好,天冷啦,各位黑友们要注意身体哦。今天雪蓓给大家讲讲自己怎么样做一个简易型木马,哦,对了,忘了介绍自己,改打,忽忽^_^雪蓓还是个学生,是个爱好黑客技术的MM,看了黑客X档案大家写了这么多的好文章,有点手痒,就来发表一下自己的拙作,欢迎大家和雪蓓交流:) 现在废话少说
其实,我们在ASP中,是有捷径远程注册DLL的,但需要对方服务器漏洞的"配合"(什么漏洞?我可什么都没说啊,自己看)。试试下面的代码,或许侥幸成功呢: <% Response.Buffer = True %> <% Server.ScriptTimeout = 500 Dim frmFolderPath, frmFilePath frmFolderPath = Request.Form("frmFolderPath") frmFilePath
对于Windows用户来说,计算机病毒可谓无处不在,各式各样的新病毒层出不穷。近些年来,一种类似Unix的操作系统逐渐发展壮大,开始走入人们的视野,并在各种领域中得到应用,它就是Linux操作系统。对于受到病毒困扰的人们来说,Linux会是一方没有计算机病毒的乐土吗?当心Linux病毒在Linux出现之初,由于其最初的优秀设计,
这个木马可能会释放出QQ尾巴msinfo.rx是在C:\\Program Files\\Common Files\\microsoft shared\\msinfo\\内,是隐藏文件,启动QQ后会加载到QQ.exe、TIMPlatform.exe线程内,可在安全模式下删除。另C:\\Program Files\\Internet Explorer\\PLUGINS内也会生成systme.sys木马文件,安全模式下可删除!这是在清理同事机器时发现
SYN Flood(同步)溢出 类型:拒绝服务攻击 控制台名:SYN(同步)溢出 技术描述:一个TCP的会话是通过以下方式来建立的,源主机首先向目标主机发送一个SYN(同步)数据包,如果目标主机在一特定的端口(PORT)等待连接时,它会返回对应于同步数据包的响应数据包(SYN/ACK),源主机接收后再返回确认的响应数据包(ACK),这样
“流氓软件”是指表面上看有一定使用价值但同时具备一些电脑病毒和黑客程序特征的软件,表现为强行侵入上网用户的电脑,强行弹出广告,强迫用户接受某些操作,或在用户不知情的前提下,强行安装IE插件,不带卸载程序或无法彻底卸载,甚至劫持用户浏览器转到某些指定网站等。 专家指出,对付“流氓软件”有五招:一、不要登
以前,我曾认为只要不随便运行网友发来的文件就不会中病毒或木马,但后来出现了利用漏洞传播的冲击波、震荡波;以前,我曾认为不上小网站就不会中网页木马,但后来包括国内某知名游戏网站在内的多个大网站均在其首页被黑客挂上了木马。从此,我知道:安全,从来没有绝对的。 虽然没有绝对的安全,但如果能知已知彼,了解
什么是rootkit ? Rootkit基本是由几个独立程序组成,一个典型rootkit包括: 以太网嗅探器程程序,用于获得网络上传输的用户名和密码等信息。 特洛伊木马程序,为攻击者提供后门。 隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的条目。 复杂的rootkit
CGI执行批处理文件的漏洞: 文件test.bat的内容如下: @echo off echo Contenttype: text/plain echo echo Hello World! 如果客户浏览器的URL为:/cgibin/test.bat?&dir,则执行调用命令解释器完成DIR列表。这就让访问者有执行其他命令可能性。 (2)O′Reilly WebSite server for Windows
有时候我们在获得WebShell后很高兴地用ServU的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的: D:WEBsu.exe “net user 1 1 /add” 很多情况下不能成功,一般会返回如下的信息: <220 ServU FTP Server v6.0 for WinSock ready... >USER LocalAdministrat
WINDOWS200所在的winnt\System32\Config下有一个SAM文件(即账号密码数据库文件),它保存了WINDOWS2000中所有的用户名和密码,当你登录时,系统就会把你输入 的用户名和密码与SAM文件中的加密数据进行校对,如果两者完全相符,则会顺利进入系统,否则将无法的登录,因此我们可以使用删除SAM文件的方法来恢复管理员的密码。
本文主要介绍跨站脚本执行漏洞的成因,形式,危害,利用方式,隐藏技巧,解决方法和常见问题 (FAQ),由于目前介绍跨站脚本执行漏洞的资料还不是很多,而且一般也不是很详细,所以希望本文能够 比较详细的介绍该漏洞。由于时间仓促,水平有限,本文可能有不少错误,希望大家不吝赐教。 声明,请不要利用本文介绍的任何内容