返回首页

  • windows日志的保护与伪造 点击:75 好评:0

    windows日志的保护与伪造 日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客往往会在入侵成功后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安...

  • Unix系统的攻击和防范 (1) 点击:96 好评:0

    §.前言 这篇文章主要针对一些对网络安全感兴趣、同时又还不怎么熟悉Unix入侵和防范的朋友们而写的一篇文章。本文循序渐进地介绍了黑客攻击Unix主机的主要方法和系统管理员如何针对这些方法进行有效的防御等。 §.Unix的特点 Unix能流行起来绝对不是偶然的,这跟Unix本...

  • Unix系统的攻击和防范(2) 点击:103 好评:0

    由于很多人都用自己的姓名及变体作密码,我们就用他们的用户名、姓、和数字的各种组合试一试,成功率应该不低。这里我用一个我自己用C写的程序——got!来跑吧。got!它自己会用用户的姓、名和0-9数字的各种组合来尝试模拟telnet登陆,省时省力。^_^ 不过这种暴力破解法会...

  • 网络入侵实用战术手册(UNIX)(2) 点击:114 好评:0

    列举出 victim.com 的系统类型(e.g.SunOS 5.7),提供的服务(e.g.WWW)和存在的脆弱性) 二、隔山打牛(远程攻击) 1) 隔空取物:取得passwd 1.1) tftp # tftp numen tftp get /etc/passwd Error code 2: Access violation tftp get /etc/shadow Error code 2: Access violat...

  • FTP口令受到穷举法暴力攻击后的蛛丝马迹 点击:240 好评:0

    电脑网络时代,大家不可避免地会接触到有关黑客的世界, 特别是对于网络管理员。黑客攻击网络和系统的方法,是五花八门的、同时也千变万化,并且随着网络、INTERNET技术的爆炸式发展过程,黑客技术也在日新月异的发展过程之中。 在黑客技术中,有一种古老和原始的攻击网...

  • CGI的一次典型入侵(1) 点击:457 好评:0

    这是我以前看过的一篇文章,看后有点收获,头尾可能有些删减~~贴出来大家共享 PCWEEK为本次评测准备的开场白很有趣: “悬赏一千美金,来攻击我们的服务器 如何对系统的安全进行测试呢?我们首先在两种操作系统上安装类似的应用程序,然后让全世界来攻击。与过去不同的...

  • CGI的一次典型入侵(2) 点击:109 好评:0

    怎么办?rename()函数需要两个路径参数,一个是新的,一个是旧的……等等,这个函数没有错误检验,所以如果它出错的话,程序就会跳过去,我们怎样能使它出错呢?用一个非法的文件名。Linux系统缺省的最长的文件名的限制是1024(MAX_PATH_LEN),所以如果我们能让这个脚...

  • 如何使用IPSec保护网络通信 点击:276 好评:0

    IPSec 术语 在执行以下指导步骤之前,确保您知道以下术语的含义: 身份验证:确定计算机的身份是否合法的过程。Windows 2000 IPSec 支持三种身份验证:Kerberos、证书和预共享密钥。只有当两个终结点(计算机)都位于同一个 Windows 2000 域时,Kerberos 身份验证才有效...

  • DoS攻击手法示例 点击:131 好评:0

    DoS(拒绝服务攻击) :通过使你的服务计算机崩溃或把它压跨来阻止你提供服务。简单的来说,就是让你的计算机提供可能多的服务从而使你的计算机陷入崩溃的边缘或崩溃。一般服务拒绝攻击有如下的一些常用的手法: 1.死亡之ping 利用许多TCP/IP实现相信ICMP包是正确组织的...

  • 一次入侵bbs3000取得最高权限 点击:319 好评:-4

    刚看完一篇关于cgi的解析机制的文章,发现了一些漏洞可能可以利用,就拿bbs3000开刀试试。先上网搜索一个bbs3000的论坛,在google.com键入”bbs/list.cgi“,出来了一大堆,看到一个粘贴美女图的论坛很不爽,就拿你开刀。先注册一用户名为;字符,密码为空格,信箱为 ren...