大家事不是经常到网吧上网,对于老板的服务态度可谓是“深恶痛绝”(至少笔者学校附近的是这样的)。所以笔者写了对于网吧的攻击的文章,这里对于局域网也有效。由于笔者也是初学所以说的不对之处还要叫大家斧正。 1.NAT软件的漏洞 在网吧使用最多的还是一些第三方软...
首先强调的是,很多刚接触电脑的人以为防火墙就是杀毒软件中的实时监控功能。这是错误的。我们通常说的防火墙是指两种:一是杀毒软件监视病毒的防火墙,一种是网络上抵御黑客入侵的防火墙。我下面说的是后者。 Lockdown2000、blackice、Zonealard、天网,这四款网络防...
“恶作剧之王”是“藏鲸阁”(http://lovejingtao.126.com)编的一个恶性硬盘格式化软件(主程序为SEX.EXE,大小215K,图标为一个女人头像),其破坏过程如下: 运行主程序后,屏幕中心出现一个克林顿头像,右眼被黑眼罩蒙住(克林顿是海盗?),旁边有两行字:“不要摸我...
入侵检测方法和缺陷 如何判断自己的服务器是否被入侵了呢?仅仅靠两只手是不够的,但两只手也能起到一些作用,我们先来看看UNIX系统上一些入侵检测方法,以LINUX和solaris为例。 1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文...
一.前言 哈哈~大家好,我Bytes由來給大家寫教程了,哦~對不起,呵呵,去臺灣轉了一下還沒把輸入法條過來,少等^!^……(Ctrl+Shift) 呵呵~现在一切正常.首先申明,本文不是什么"宝典武学". 我给大家说说现在最时髦的入侵IIS5的手法(什么这也有流行时尚??!).现在的IIS5NULL.pri...
网管在意识上的重视才是解决网络安全的最佳方法,放火墙是否真的功不可破? 有一件事我们可以清楚的知道,入侵者将永远走在安全专家的前面。 今天斗胆拿出一个实列出来分析,可能其中有些地方还很不成熟,或带有一些错误的观点,希望大家 能指出,同时也希望网管能真切...
I. 摘要 II.详细描述 III. 更进一步 IV. 溢出分析 V. 编码转换 VI. 结论 [摘要] web站点默认80为服务端口,关于它的各种安全问题不断的发布出来,这些漏洞中一些甚至允许攻击者获得系统管理员的权限进入站点内部,以下是Zenomorph对一些80端口攻击方式的痕迹的研究,和...
这儿的WWW攻击只限一般站点的攻击 对于采用安全连接的站点还没有试过 一个很好的实践的目标就是各种支持WWW的免费邮件 如果你想用它来进入黄色站点 那也没办法 :) 一般的站点中 如果你想浏览某些需要授权的内容 首先要经过身份验证这一步 就是让你输入用户名、密码 然...
在WINDOWS 2000的网络命令家族中,NET命令集和AT远程执行工具是最好的工具! 目前,尼姆达II病毒仍然在互联网络上广为流传! 我们就利用尼姆达II给我们带来的漏洞! 结合NET命令集和AT远程执行工具把自己提升为系统管理员吧! 首先,需要你的电脑上安装有Windows 2000...
在qq上,有人以国内木xxx著名黑客站点而自居,嚣张之气,实在让人气愤,想来,俺也是做黑客站点的, x年前上网的时候,这个站点还在娘胎里呢。实在是。。。。今天就来个黑对黑。。。嘿嘿。。 先对系统做个大致的了解。 登陆我开了3389的肉鸡,一切的准备工作都在上面做...