既然认识了黑客攻击的危害性,而我们又不能“群起而攻之”,那样做太有违“侠义精神”了!所谓无风不起浪,如果我们堵住系统的缺口,让黑客无处下手,岂不更好!来看看都有哪些是黑客经常攻击的缺口。 ★不必要的协议和端口 端口是计算机和外部网络相连的逻辑接口,也...
第一部分 SYN Flood的基本原理 SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗 尽(CPU满负荷或内存不足)的攻击方式。 要明白这种攻击的基本原理...
今年4月,1600多名企业IT人士聚集在旧金山的莫斯康中心,聆听前著名黑客凯文-米蒂尼克(Kevin Mitnick)有关计算机犯罪的报告,米蒂尼克目前已成为一个安全专家和法律专家小组的成员,他要讨论的问题之一是企业否应该雇佣前黑客来保障他们计算机网络安全,这是个业界正在...
“窃取企业的机密信息根本不需什么特别的技术。只要善于撒谎就行”--美国前国家安全局信息·计算机系统分析师、现任惠普首席安全战略官的Ira Winkler于6月3日在“RSA Conference 2003 Japan”网络安全展暨国际会议上,指出了社交工程的危险性。 通过对用户设下圈套,骗...
计算机犯罪发生后,要想快速地抓住罪犯,尽快恢复系统正常,第一步应该对犯罪现场进行仔细勘查及分析。 发现犯罪 基于计算机犯罪发生的原因,为预防计算机犯罪以及为侦查取证做准备,一般采用如下的判别方法来甄别是否有犯罪行为发生。 1.“国家事务”、“国防建设”...
自从早期侵入者闯入计算机以後,他们有试着发展技术或允许他们有返回系统的后门。 在这张纸中,它将会把重心集中在为他们检查的多数通常的后门和可能的方法。 大多数的焦点将会是在 Unix 后门上用 一些关於~的讨论~将来的窗口新台币后门。 这决意在尝试方面描述争议...
我认为这是一套适合初学者由浅到深的文章,所以强烈推荐给大家,作者从基础讲到最近比较火的漏洞,可能有些人看来是浅了些,但是的确很适合想干点啥但又不知道怎么办的菜鸟们,请版主把该文固顶 ==================================...
1:扫描工具究竟是什么? 信息收集是入侵及安全状况分析的基础,传统地手工收集信息耗时费力,于是扫描工具出现了,它能依照程序设定自动探测及发掘规则内的漏洞,是探测系统缺陷的安全工具。 扫描器主要分主机扫描器及网络扫描器两大类型: 系统扫描器用于扫描本地主...
第四部分:远程控制的技巧和未来之路 远程控制的技巧: 我们前面讲解了远程控制的硬件和软件,但是在真正应用远程控制的过程中,我们会发现,有许多因素还影响着远程控制的效果和质量。在测试中,笔者通过56K调制解调器和pcAnywhere对远端电脑进行远程控制,虽然主控端...
冰河2000文件管理器操作说明: 冰河2000的主控端完全实现对被控端电脑的远程控制后,可以使用其文件管理器对文件操作提供了下列鼠标操作功能: 1. 文件上传:右键单击欲上传的文件,选择“复制”,在目的目录中粘贴即可。也可以在目的目录中选择“文件上传自”,并选定...