返回首页

  • 智能ABC输入法的最新的大Bug 点击:192 好评:0

    ...

  • 成功入侵电信局网络有感 点击:166 好评:2

    本来没打算做这事------曾经或许有,但那时候也认为中国电信之类强得变态的网络,安全性会做得很高 没想到,因为本市某电信技术员的一个小小疏忽,前几天我“无意”中从电信内部技术人员那得到一份保贵的资料:中心机房所有核心设备的配置。一时冲动,就兴起了入侵电信...

  • SQL注入80004005及其它错误消息分析 点击:184 好评:0

    概要 本文详细讲述了 Microsoft 数据访问组件 (MDAC) 收到 0x800040005 错误的一些常见原因,MDAC 包括 ActiveX 数据对象、OLE DB 和远程数据服务 (RDS)。 同时,本文还讨论了其它一些错误消息,包括 80040e21、80040e14 和80040e10。 更多信息 80004005 错误消息可归...

  • IPC$入侵的高级手段与方法 点击:87 好评:0

    每个“黑客”都不可能那么笨,非要一直等到下次企业系统管理员登陆以后才可以占有,往往“黑客”会使用更加巧妙的手法,迅速的留下后门。首先他们还是先建立IPC$连接,连接以后他们会使用各种手法开后门,比如打开Telnet服务,“黑客”怎么打开Telnet服务呢?其实有很...

  • DDoS攻击的威胁—入门级介绍 点击:106 好评:0

    该攻击方式称为分布式D.O.S(Distributed Denial Of Service)攻击。国外一些高性能的商业网络和教育网络遭受到了这种攻击。它利用攻击者已经侵入并控制的主机(可能是数百台),对某一单机发起攻击。在悬殊的带宽力量对比下,被攻击的主机会很快失去反应。这种攻击方式...

  • 利用IE Object Data漏洞实现之网页木马 点击:92 好评:0

    一、Internet Explorer Object Data Remote Execution Vulnerability 利用Internet Explorer Object Data Remote Execution Vulnerability eEye Digital Security在8月20号公布了这个漏洞,该漏洞是由于HTML中的OBJECT的DATA标签引起的。对于DATA所标记的URL,IE会根据...

  • 使你的系统远离最新的危害 点击:42 好评:0

    这已经变成了每日的事实:蠕虫和病毒不断地攻击我们的网络。根据SANS的报告,这个情况还会越变越坏。当法律在不断打击这些恶意的活动的时候,黑客们仍然在不断地写恶意代码,而且网络仍旧一直遭受着这些代码的危害。 根据你的操作系统和你运行的程序,会有成百上千的蠕...

  • 不可低估网络程序中密码的作用 点击:118 好评:0

    虽然,单纯的密码是不能确保基于网络的各种系统,但是,你还是可以通过采取各种打措施来提高系统的安全性。例如,你可以建立一些网络功能,以便用户能够采用稳健(strong)密码;你也可以选择合适的密码存储方式,并充分利用一些加密的类来保护它们。 稳健密码 请不忽视...

  • 如何在SQL注入时保护数据库 点击:75 好评:0

    SQL注入是防止数据库攻击的一个有效策略。攻击者将注入一个SQL语句到另外一个语句中,这个通常会损坏你的数据库。有数据库接口的Web站点通常在SQL注入的时候容易受到攻击,因为它们是基于动态的SQL;下面是一个简单的例子: 在一个ASP页面中会请求用户输入名字和密码,...

  • 入侵和入侵检测技术发展综述 点击:69 好评:0

    摘 要:自从计算机问世以来,安全问题就一直存在着,使用者也一直未给予足够的重视,结果大量连接到Internet上的计算机暴露在愈来愈频繁的攻击中。本文先介绍入侵行为的概念和演化,然后按时间顺序,沿着技术发展的脉络,回顾了入侵检测技术从20世纪70年代初到今天的发...