日志列表
-
systboy (河南) ADSL防御黑客攻击的十大办法
发表于 2005-10-07 评论: 1
目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。 一、取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或... ...全文
-
systboy (河南) 什么是加密技术?
发表于 2005-10-07
密技术是电子商务采取的主要安全保密措施 加密技术是电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密技术包括两个元素:算法和密钥。算法是将普通的文本(或者可以理解的信息)与一窜数字(密钥)的结合... ...全文
-
systboy (河南) IDS入侵特征库创建实例解析
发表于 2005-10-07
IDS要有效地捕捉入侵行为,必须拥有一个强大的入侵特征数据库,这就如同公安部门必须拥有健全的罪犯信息库一样。但是,IDS一般所带的特征数据库都比较死板,遇到“变脸”的入侵行为往往相逢不相识。因此,管理员有必要学会如何创建满足实际需要的特征数据样板,做到万变应万变!本文将对入侵特征的概念、种类以及如何创建... ...全文
-
isseyy (重庆) 网络安全小工具
发表于 2005-10-07
1、SNIFFER(NAI公司出品,检查网络中异常情况,分析坏包、广播报、网络连接情况等等) 2、ACIVTE PORT(http://www.ntutility.com/,检查活动端口以及什么程序调用) 3、Microsoft Baseline Security Analyzer (Microsoft,免费,检查系统的安全状况,以及需要的系统补丁) 4、ESM(Symantec Enterprise Security Manage... ...全文
-
isseyy (重庆) SQL注入实战---利用“dbo”获得SQL管理权限和系统权限
发表于 2005-10-07 评论: 1
刚刚开始学习SQL注入入侵,有写的不对和不好的地方希望各位师哥,师姐们多多指导。在一个供求信息发布的网站上测试了一下,页面http://www.xxx.com/new/new.asp?id=49我做了如下测试:(1) http://www.xxx.com/new/new.asp?id=49’ &... ...全文
-
isseyy (重庆) sniffer入门介绍
发表于 2005-10-07 评论: 1
本文是一简单的关于SHIFFER的描述,对于不太知道SNIFFER的人来说可能适用,高手就免进了,要深一层次的就看如袁哥,BACKEND写的文章吧。 什么是SNIFFER呢? 一般我们在讲的SNIFFER程序是把NIC(网络适配卡,一般如以太网卡)置为一种叫promiscuous杂乱模式的状态,一旦网卡设置为这种模式,它就能是SNIFFER程序能... ...全文
-
isseyy (重庆) 入侵UNIX和Linux入门
发表于 2005-10-07
在网上有许多网友提出这样的问题:究竟网站的主页是如何被黑的?黑客们到底是如何入侵服务器的? 在讨论这部分知识前,读者需要知道——入侵网站是非法的; 在网上有许多网友提出这样的问题:究竟网站的主页是如何被黑的?黑客们到底是如何入侵服务器的? 在讨论这部分知识前,读者需要知道——入侵网站是非法的;但是... ...全文
-
seqin (湖南) 远程盗取之ADSL篇
发表于 2005-10-07
Malicious code be auto filter. ...全文
-
seqin (湖南) 如何关闭端口防止病毒与黑客入侵
发表于 2005-10-07
看了网上的关于如何关闭端口防止病毒与黑客入侵的方法后做了相应试验。 默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些... ...全文
-
seqin (湖南) 查看本机开放端口――让木马现原形!
发表于 2005-10-07
当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监听端口来等待连接。例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000则是使用54320等等。 那么,我们可以利用查看本机开放端口的方法来检查自己... ...全文
-
seqin (湖南) 端口大全+注解
发表于 2005-10-07
常见端口功能对照表 搜了不少,选中了这些从Dicky的博客上载来的 端口:0服务:Reserved说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。端口:1服务:tcpmu... ...全文
-
seqin (湖南) 利用Google作黑客攻击的原理和防范
发表于 2005-10-07 评论: 1
利用Google作黑客攻击的原理和防范 GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来自动完成。为了引起大家对GoogleHacking的关注与重视,我们编发了这篇文章希望大家通过对Hack的攻击手段的了解,更好的保... ...全文
-
seqin (湖南) 黑客攻击行为的特征分析及反攻击技术
发表于 2005-10-07
要想更好的保护网络不受黑客的攻击,就必须对黑客的攻击方法、攻击原理、攻击过程有深入的、详细的了解,只有这样才能更有效、更具有针对性的进行主动防护。下面通过对黑客攻击方法的特征分析,来研究如何对黑客攻击行为进行检测与防御。 要想更好的保护网络不受黑客的攻击,就必须对黑客的攻击方法、攻击原理、... ...全文
-
seqin (湖南) 使用NetFlow分析网络异常流量
发表于 2005-10-07 评论: 1
一、前言 近年来,随着互联网在全球的迅速发展和各种互联网应用的快速普及,互联网已成为人们日常工作生活中不可或缺的信息承载工具。然而,伴随着互联网的正常应用流量,网络上形形色色的异常流量也随之而来,影响到互联网的正常运行,威胁用户主机的安全和正常使用。 本文从互联网运营商的视角,对互联网异常流量的特... ...全文
-
seqin (湖南) DDoS 防范参考
发表于 2005-10-07
对DDoS的一个参考处理方法 你可以试试用tcpdump -w抓包,分析一下DDoS的包结构。 这个是别人的经验 1. tcp标志位为 syn 2. ip数据总长为40Byte 3. ip头中的Identifier字端固定为256(0x0100) 4. TTL值平均分布为 74 - 95之间 5. tcp窗口值固定为16384 6. 目标端口为tcp:80 7. tcp初始化序列号为 17314131xx,按+1累计依次... ...全文
-
doscommand (广东) 专家:国庆长假谨防三类病毒 需漏洞检查
发表于 2005-10-05
随着国庆长假临近,计算机病毒也渐趋活跃,酝酿着发起新一轮破坏活动。专家为此提醒网民,至少有3类病毒不得不防。 根据反病毒服务商北京江民新科技术有限公司发布的 预警信息,今年国庆节期间可能发作的病毒主要有3大类:一是以节日名称命名并传播的病毒;二是周期性发作的病毒,其发... ...全文
-
水中的小鱼 (上海) 让我们一起走进黑暗世界寻根问底
发表于 2005-09-29
虽然人人都知道,绝对没有什么银弹可以保护某单位免受所有威胁。但现如今,IT经理和安全主管们还是可以采取一些具体可行的步骤,来规避英特网上的黑暗。提高警惕!加强防范! 黑网(Darknets)、灰网(Greynets)、黑色流量(Dark traffic),这些耸人听闻的词语,而隐藏于其后的更是令人毛骨悚然。越来越多的机灵... ...全文
-
水中的小鱼 (上海) 安全防护攻略必读之防御黑客六步曲
发表于 2005-09-29
每一位电脑用户都希望计算机能拥有最安全的防护措施。对于新手来说,这些可能是具有较高难度的。其实这并非难事,只要按照下面做,就可以给你的计算机穿上一件坚固的铠甲了。 提起黑客,你也许会想到《黑客帝国》中变幻莫测的高手,其实现在功能强大且简便易用的黑客软件数不胜数,即便是刚刚上网的初级网虫也能够... ...全文
-
dani (广东) 【导师原创】入侵检测系统一瞥——IDS技术概览
发表于 2005-09-28 评论: 2
1 什么是入侵检测系统 入侵检测系统(Intrusion Detection System,IDS),和汽车上安装的防盗警报系统的功能和作用类似,在计算机安全领域,我们所说的入侵检测系统是为了检测有意(攻击)或无意(误用)、人工(黑客)或自动(病毒)对计算机网络和计算机系统进行攻击的行为而搭建的攻击威胁检测系统。 2 ... ...全文
-
xiaofei (北京) Windows Internet服务器安全配置原理篇
发表于 2005-09-28
我们将从入侵者入侵的各个环节来作出对应措施一步步的加固windows系统,一共归于以下几个方面: 1. 端口限制 2. 设置ACL权限 3. 关闭服务或组件 4. 包过滤 5. 审计 我们现在开始从入侵者的第一步开始,对应的开始加固已有的windows系统: 1. 扫描 这是入侵者在刚... ...全文
