返回首页

  • 口令入“侵者” 点击:105 好评:0

    ⒈什么是口令“入侵者” 口令入侵者是指任何可以解开口令或屏蔽口令保护的程序。一个口令入侵者并不一定能够解开任何口令,事实上,多数破解程序都做不到。但是,可以使用仿真工具,利用与原口令程序相同的方法,通过对比分析,用不同的加密口令去匹配原口令。 许多所...

  • 远程攻击FAQ 点击:78 好评:2

    ⒈什么是远程攻击? 一个远程攻击是这样一种攻击,其攻击对象是攻击者还无法控制的计算机;也可以说,远 程攻击是一种专门攻击除攻击者自己计算机以外的计算机(无论被攻击的计算机和攻击者 位于同一子网还是有千里之遥)。“远程 计算机”此名词最确切的定义是: “一...

  • 信息加密技术-实例分析 点击:308 好评:6

    随着计算机联网的逐步实现,计算机信息的保密问题显得越来越重要。数据保密变换,或密码技术,是对计算机信息进行保护的最实用和最可靠的方法,本文拟对信息加密技术作一简要介绍。 一、信息加密概述 密码学是一门古老而深奥的学科,它对一般人来说是莫生的,因为长期...

  • 网络入侵方法与一般步骤 点击:74 好评:28

    网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。确保网络系统的信息安全是网络安全的目标,信息安全包括两个方面:信息的存储安全和信息的传输安全...

  • 审计结果(3) 点击:56 好评:0

    提前检测 提前检测是指你使用黑客的策略和手法来对付他们,而不是简单地停止攻击。一个有效的检测策略通常包括审计,但你必须同时使它能够简单地检测系统问题和自动提供解决方案。 扫描检测和jails 有些入侵监测程序,例如Network Associates’ Sting,允许你建立虚假...

  • 审计结果(4) 点击:59 好评:0

    升级和替代服务 通常你需要升级和替代已经存在的服务。在进行更改时,请考虑下列的步骤: · 研究新的产品。问问自己它是否适合你的网络和商业情况。 · 确定需要多少时间来实施这些变化。 · 在把它们应用到产品之前彻底地进行测试。 · 要考虑到这些升级和替代会影响...

  • 攻击与渗透(6) 点击:42 好评:0

    获得信息 一旦攻击者获得root的权限,他将立即扫描服务器的存储信息。例如,在人力资源数据库中的文件,支付账目数据库和属于上层管理的终端用户系统。在进行这一阶段的控制活动时,攻击者在脑海中已经有明确的目标。这一阶段的信息获取比侦查阶段的更具有针对性,该信...

  • 审计结果(1) 点击:32 好评:0

    我们已经学习使用了一些实施有效安全审计的工具。现在还剩下最后一步:提交细致的书面建议。建议应从三个角度来提出: · 为了能够确定安全策略和实施情况的差距,建议采用特定方法继续进行有效的审计。 · 抵御和清除病毒,蠕虫和木马,修补系统漏洞。 · 建议改善和...

  • 审计结果(2) 点击:35 好评:0

    安全审计和安全标准 至少有三个国际安全标准可以供你在书写报告时进行参考。每种标准都可以帮助你使用正确的语言进行表达,更重要的是使你关注客户的商业需求。许多网络工作者认为这些标准没有必要,在处理更多的实际问题时很难将这些抽象的概念铭记在心。最后,将概念...

  • 攻击与渗透(5) 点击:41 好评:0

    下面,我们来看一下各种典型的空间模型以及对它们的评价。 (图11) 从空间特性可以看出,某些区域的值互相重叠,某些地方的空间形状很明显,呈针状型,这种PRNG设计得不好,重叠特性很强,攻击者可以从左图分析推断可能性比较大的重叠区域去搜索,这样可以大大减少搜索...