信息安全不仅仅需要防范病毒 如果您看这篇文章(http://www.microsoft.com/china/technet/community/columns/secmgmt/sm0104.mspx),您大概已经知道我的观点:系统是永远不可能完全安全的—至少是,如果您要实际使用系统,它就不可能完全安全。另外一个我赞同的论点是...
PHP作为一种服务器端的脚本语言,象编写简单,或者是复杂的动态网页这样的任务,它完全能够胜任。但事情不总是如此,有时为了实现某个功能,必须借助于操作系统的外部程序(或者称之为命令),这样可以做到事半功倍。 那么,是否可以在PHP脚本中调用外部命令呢?如果能...
帮黑夜找一个工具,又去了黑客基地看了一眼,我晕,又是枫三少的照片挂在上面(n年前就是这样了,三少,挂照片好爽?^-^),我倒!看看黑基有什么注入漏洞先。我找啊找,找到了论坛。看到一个叫《[原创]对中国黑客联盟的二次渗透》,是某人写的。我直觉告诉我,这个什...
执行动作 Action 在大多数的IDS程序中,你可以为规则赋予动作。在你定义规则时,通常必须考虑将规则实施到网络上的时机和方式。一项规则的其它元素包括: 需要保护的主机。你可以指定某台主机或某一范围内的主机。 需要做日志记录的和禁止的主机。你可以指定某台主机或...
入侵检测(IDS)虽已经在市场上存在多年,但是,越来越多的用户发现,它不能满足新网络环境下对安全的需求。 IDS只能被动地检测攻击,而不能主动地把变化莫测的威胁阻止在网络之外。 因此,人们迫切地需要找到一种主动入侵防护解决方案,以确保企业网络在威胁四起的环...
相信很多人都了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。但是,这种方法的问题又随之而来了:有人问道:通常脚本网页文件中如果想要插入一个图片,简简单单的一个html标签就解决了,如果我们用include代...
寻找注入点 http://long.zgwx.org/show.asp?id=390 (注入点) 他的站点上到处都是注入点。随便找都可以。 大家可以用 '号或者 and 1=1 或者 and 1=2来测试是否可以注入(页面正常返回就可以注入了。这样很容易懂吧) 对管理员用户名和密码进行猜解 A: 判断是否存在adm...
现今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置防火墙,安装入侵检测系统等等。但网络安全是个全方位的问题,忽略哪一点都会造成木桶效应,使得整个安全系统虚设。本文从分析Web服务器的logging记录来找出...
用过windows 2000终端服务的人一定可以体会到终端服务的方便。但是这也给我们造成了安全风险。 恶意用户可以通过猜密码进入系统,更危险的是,如果这台机器存在输入法漏洞的话,那么入侵者可以完全控制这台机器。 下面我来讲讲如何利用输入法漏洞远程入侵开了终端服务...
1.概述 入侵检测(Intrusion Detection),顾名思义,便是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合便是入侵检测系统(I...