返回首页

  • 真实vs虚拟:用honeypot检测网络入侵 点击:56 好评:0

    近几年来,很少有人会否认信息安全已经成为网络管理员所面对的最严重问题。管理员必须花费大量的时间来确保他的网络已经安装了最新的安全补丁以及防火墙,同时入侵检测系统也能够记录所有的可疑活动。不幸的是,当前的防火墙和入侵检测系统已经不再像以前那样有效了,...

  • 新手上路:如何选择漏洞扫描工具 点击:66 好评:0

    对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的...

  • 数据库的新作用 利用数据库来破解md5 点击:116 好评:0

    为什么密码位数短的MD5不安全? 一个长度为4的纯小写字母生成的密码在数据库的帮助下可以在0.005s内被破解。这个时间还包括了连接数据库的时间,运行的环境是在我900MHZ的个人PC上。 注意,我们要讨论的是一种破解密码的思维,而不提供一种具体的方法。如果你的希望和...

  • 解析Elf文件DT_RPATH后门 点击:74 好评:0

    一.前言 前一段时间回顾elf文件方面的知识时,翻了以前很多优秀的文章,在xfocus的帮助文件unix版中看到了alert7大侠ELF后门之DT_RPATH篇>> 这篇文章,看了一下时间9月/14号,那段时间忙着重修,没到网吧去。alert7没有贴代码,我想还是有人不了解,就把这篇文章写出来...

  • 截获流经本机网卡的IP数据包 点击:467 好评:-2

    从事网络安全的技术人员和相当一部分准黑客(指那些使用现成的黑客软件进行攻击而不是根据需要去自己编写代码的人)都一定不会对网络嗅探器(sniffer)感到陌生,网络嗅探器无论是在网络安全还是在黑客攻击方面均扮演了很重要的角色。通过使用网络嗅探器可以把网卡设置...

  • 最常见手工入侵检测的实际使用方法 点击:130 好评:0

    当我们架设起一台WIN2000服务器后,很多服务都是系统默认安装的,其中有些服务是我们平时很少使用或根本就用不上的。而这些服务往往漏洞多多,容易被黑客利用来攻击我们的服务器。 WIN2000服务器漏洞检测: 一.基于应用的检测技术。采用被动的、非破坏性的办法检查应...

  • 物理隔离网闸——入门篇(2) 点击:131 好评:2

    至于从专网到内网的信息交换,与上述类似,只是方向相反。 由上不难看出:每一次数据交换,物理隔离网闸都经历了数据的写入、数据读出两个过程;内网与外网(或内网与专网)永不连接;内网和外网(或内网与专网)在同一时刻最多只有一个同物理隔离网闸建立非TCP/IP协议...

  • 物理隔离网闸——入门篇(3) 点击:118 好评:5

    4)电子政务的内网与专网之间: 在电子政务系统建设中要求政府内望与外网之间用逻辑隔离,在政府专网与内网之间用物理隔离。现常用的方法是用物理隔离网闸来实现。 5)业务网与互联网之间: 电子商务网络一边连接着业务网络服务器,一边通过互联网连接着广大民众。为了...

  • 监控和截获远程计算机的登录信息 点击:83 好评:0

    随着计算机的普及,企业局域网中的计算机越来越多。许多计算机具备用telnet、rlogin、ftp、rcmd等远程登录方式进入服务器的能力。而在实际工作中各联网计算机之间相互远程登录进行业务处理的情况也是日益频繁,如何对这些登录计算机进行监控呢? 问题的提出 网络监管是...

  • 基于WAP的QQ消息洪水攻击 点击:194 好评:2

    目前用于发送大量消息来攻击QQ用户的软件还不少,但是多数软件是使用基于QQ客户端的方式来发送信息的,它们先获取句柄然后向QQ消息对话框中发送信息并自动提交。这种方式有不少不足的地方,首先现在新版的QQ已经在发送速度上做了限制,如果提交的速度太快,QQ会提示“...