返回首页

  • 物理隔离网闸——入门篇(1) 点击:449 好评:2

    一、物理隔离网闸的概念 我国2000年1月1日起实施的《计算机信息系统国际联网保密管理规定》第二章第六条规定,“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离”。 物理隔离网闸最早出现在美国、以色列等国...

  • 防范黑客的网络嗅探监听--菜鸟篇 点击:132 好评:0

    通常sniffer所要关心的内容可以分成这样几类 1、口令:sniffer可以记录到明文传送的userid和passwd.就算你在网络传送过程中使用了加密的数据,sniffer记录的数据一样有可能算出你的算法。 2、一些帐号:sniffer可以很轻松截获在网上传送的用户姓名、口令、信用卡号码、...

  • Snort入侵检测系统分析 点击:839 好评:4

    Snort的特点 Snort是一个强大的清量级的网络入侵检测系统。它具有实时数据流量分析和日志Ip网络数据包的能力,能够进行协议分析,对内容搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。 还有,这个软件遵循公...

  • 如何构建一个入侵检测系统 点击:60 好评:0

    通常来说,一个企业或机构准备进军此领域时,往往选择从基于网络的IDS入手,因为网上有很多这方面的开放源代码和资料,实现起来比较容易,并且,基于网络的IDS适应能力强。有了简单网络IDS的开发经验,再向基于主机的IDS、分布式IDS、智能IDS等方面迈进的难度就小了很...

  • 你藏好了吗之轻松揪出数据库 点击:50 好评:0

    前言 数据库作为一个站点的核心部分其重要性自然不言而喻,网管们也煞费苦心的把数据库改名、加上特殊符号来增加安全性。但是最近一些安全站点的数据库路径纷纷被人找到并下载,也就是最近讨论的很热的"暴库"技术。我和紫幻以及黑客X档案的各位朋友们也对这门技术进行...

  • 利用ftp服务程序本身设计的"缺陷"取得最高权限 点击:48 好评:0

    一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和Serv-U.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启...

  • 通用ShellCode深入剖析 点击:96 好评:0

    前言: 在网上关于ShellCode编写技术的文章已经非常之多,什么理由让我再写这种技术文章呢?本文是我上一篇溢出技术文章Windows 2000缓冲区溢出技术原理>的姊妹篇,同样的在网上我们经常可以看到一些关于ShelCode编写技术的文章,似乎没有为初学者准备的,在这里我将站在初学...

  • LB5000XP论坛配合SERV-U获取系统管理员权限 点击:111 好评:0

    目标服务器配置:/Windows2000/ /IIS5.0/ /MSSQL/ /MYSQL/ /SERV-U 4.0.1/ /ACTIVEPERL/ 服务器权限设置:EVERYONE /完全控制/ 服务器补丁情况:系统 /SP4/ MSSQL /SP3/ 其实这篇文章没有什么技术含量,只是想把一些好的思路跟大家分享出来! 想必大家都知道LB论坛吧?...

  • 黑客软件编写基础知识集合(3) 点击:81 好评:0

    系统的定时关机 TOKEN_PRIVILEGES tkp; HANDLE hToken; if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, } LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME, //获得本地机唯一的标识 tkp.PrivilegeCount = 1; tkp.Privileges[0].Attr...

  • 黑客软件编写基础知识集合(4) 点击:63 好评:0

    得到计算机的主机名和IP地址 #include 链接库:Wsock32.lib { WORD wVersionRequested; WSADATA wsaData; char name[255]; CString ip; PHOSTENT hostinfo; wVersionRequested = MAKEWORD( 2, 0 ); if ( WSAStartup( wVersionRequested, } } WSACleanup( ); } } ******...