1、追踪用户的IP。这里的IP是指IP地址,也是上网用户的唯一身份说明。由它可获得用户的上网电话及其他资料。这样,安全部门一旦掌握你上网的IP,就非常容易查到你了。要避免暴露自己的IP,我们可使用安全的、可保密的代理服务器。 2、利用COO
2004-10-08一次入侵兼反入侵的实例 Alpha.st@SCUT http://www.cshu.net =============================================== 一次入侵兼反入侵的实例 =============================================== 同学给我介绍了一个电子商务网站,因为自己
2004-10-08首先申明,我很菜的,绝对是一个菜鸟。今天忽然很有兴趣想跟我一样菜的菜鸟来玩这个游戏。当做一个小测试吧。所以如果你是高手的话就不用往下看了。 今天花了点时间对台肉机作了点小小的安全配置。 韩国机。没做IP策略。没做端口过滤。端口开放:21,2
2004-10-08一 渗透的具体过程 朋友做了一个财务部门的项目,今天叫我来做免费的渗透测试,下面来谈谈这 次的过程和体会。 先来介绍一下子服务器的基本情况,windows 2000 adv server 中文版,据称 打过了sp3,asp+iis+mssql 。首
2004-10-08一、UNICODE漏洞的原理 此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 台湾繁体中文也同样存在这样的漏洞。 中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中 %c1%1c
2004-10-08IPSec 术语 在执行以下指导步骤之前,确保您知道以下术语的含义: 身份验证:确定计算机的身份是否合法的过程。Windows 2000 IPSec 支持三种身份验证:Kerberos、证书和预共享密钥。只有当两个终结点(计算机)都位于同
2004-10-08摘要:本文主要讲述如何分析Web服务器记录,在众多记录里查找黑客攻击的蛛丝马迹,并针对当今流行的两类Web服务器给出具体的一些实例。 现今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置
2004-10-08如临深渊,如履薄冰——沉重的白帽子 他应该算一个资深黑客了,从玩ham,到Fido飚信,到在瀛海威里贴自己翻译的国外安全文章,至少资历不短了。 但听说要采访,他就变得非常谨慎,突然有电话打来,大概让他去参加公安厅组织的一个网络安
2004-10-08数年以来,“好”黑客和“坏”黑客之间的界限一直很模糊。业内人士将黑客分为“黑帽”黑客和“白帽”黑客两种。黑帽黑客是那些攻入计算机系统,窃取机密信息,造成巨大破坏黑客,这些黑客从具有破坏性的活动中获取乐 趣。而随着网络安全日益突出,计算机安全公司
2004-10-08日前有用户报料称,访问某些网站时会有可疑广告弹出。记者随即对此事进行了追踪。 记者通过IE浏览器访问一个绝对没有弹出广告的站点(该站点属记者朋友所有,自有服务器)。谁知居然弹出了《魔戒3》的广
2004-10-08微软公司于当地时间本周二警告称,Windows操作系统和其它产品中含有三个危险程度为“危急”的缺陷,它们能够使黑客潜入用户的计算机,窃取机密数据。另外,微软公司还公布了危险等级为“重要”的另一个软件安全缺陷。
2004-10-08长长的鬓角,一小撮山羊胡子,加上一顶黑色的棒球帽——如此打扮的拉尔夫·埃切门迪亚似乎全然不同于传统讲师的模样。不过他确实正在授课,只不过讲授内容是黑客技术。不少学生甘愿支付高额费用来到这家位于洛杉矶的黑客学校里学习黑客技术,他们的任务是与黑客
2004-10-08在Windows XP和Windows 2000系统中有一个我不一般不常用,但是功能强大的命令,那就是:syskey命令。 这个命令可以有效地增强你的系统安全性。也许你要说不是进入Windows XP或Windows 2000的时候已经要输入帐户和密码了吗,这样还不安全吗
2004-10-08入侵检测系统也叫IDS=instrusion detection system,他常常被网络管理员用来检测网络受攻击的程度和频繁度,为他进行下一步的管理提供充足的资料。 这里采用linux+snort,因为他们都是免费的,并且采用源码包安装 软件下载 libpcap http://www.tc
2004-10-08echo 7/tcp echo 7/udp discard 9/tcp sink null discard 9/udp sink null systat 11/tcp users #Active users systat 11/tcp users #Active users daytime 13/tcp daytime 13/udp qotd 17/tcp quote #Quote of the day qotd 17/udp quote #Quote of the d
2004-10-08端口可分为3大类: 1)公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。 2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。
2004-10-08端口1~1024是保留端口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。参见1.9。 常看见紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连接的应用程序的“动态端口”。 Server Client 服务描述 1-5/tcp 动态 FTP
2004-10-08大家对木马都不陌生了,它可能要算是计算机病毒史上最厉害的了,相信会使木马的人千千万万,但是有很多人苦于怎么把木马发给对方,现在随着计算机的普及,在网络上我相信很少有人会再轻易的接收对方的文件了,所以网页木马诞生了。 1.它应该算是html带动
2004-10-08