文章标题关闭所有内容预览 | 展开所有内容预览
-
[图文] 从CSDN 漏洞谈.NET 安全开发
[内容预览]
26 | 2008-09-10 00:28:30
CSDN是chinesesoftwaredevelopnet的缩写,中国软件开发联盟。中国最大的开发者技术社区《程序员》刊物官方网站它是集新闻、论坛、群组、Blog、文档、下载、读书、Tag、网摘、搜索、.NET、Java、游戏、视频、人才、外包、第二书店、《程序员》等多种项目于一体的大型综合性IT门户网站,它有非常强...
[阅读全文]
-
[组图] 让McAfee来终结网站被挂马的时代
[内容预览]
154 | 2008-07-11 12:25:35
互联网上木马、病毒和黑客横行的一年。具体的事例不用我说,相信大家都有所耳闻。经常上网的时候不小心进个网站就中木马了。不排除有一部分黑心的站长为了自己利益不顾网友的安全故意挂马;还有很多站长是冤枉的,自己也是受害者——网站被入侵然后被挂马了。 很多站长因为使用网上不常见的程序,有漏洞得不到补丁;...
[阅读全文]
-
gdwli32盗号木马清除方法及专杀工具
[内容预览]
1402 | 2007-12-20 23:19:52
Gdwli32是新一代的盗号木马,gdwli32盗号木马病毒为躲避杀毒软件查杀,不断变名,变形,大量自我复制(bj*srl.dllgd*i32.dlladdr*help.dll,中间为变名字母),普通方式无法彻底清除,Gdwli32病毒不断重写注册表服务项和病毒服务文件(comint32.sys)并启动该服务,gd...
[阅读全文]
-
对付ARP Spoofing的一个备用手段(防arp欺骗)
[内容预览]
196 | 2007-11-12 11:47:37
本机IP:74.74.74.44网络接口号:65539(可用route.exeprint看到)子网掩码:255.255.255.0网关IP:74.74.74.74网关MAC:00-74-74-74-74-74(先ping.exe74.74.74.74,后arp.exe-a查看)任意外网IP:1.1.1.1route.e...
[阅读全文]
-
八位随机数病毒解决办法
[内容预览]
1281 | 2007-06-08 17:17:01
八位随机数病毒解决办法1.确定那个8位随机数的dll的名称这里我们选用winrar确定那个dll的名称方法是:打开winrar.exe工具查看文件在上面的地址栏中进入c:\programfiles\commonfiles\microsoftshared\msinfo目录(如图1)我这台被感染的电脑的文件名为41115b...
[阅读全文]
-
worm.pabug.db(八位随机数病毒)清除方法
[内容预览]
2064 | 2007-06-08 17:13:17
worm.pabug.db(八位随机数病毒)清除方法最近发现很多人出现了打不开杀毒软件反病毒工具甚至带有病毒字样的窗口今天就接到了这样的一个样本先前我发的那个一个坏事做绝的U盘病毒应该就是这个但今天收到的是新变种这是一个可以说结合了几乎所有病毒的特征的病毒除了感染文件之外可以说是比熊猫有过之而无不及!病毒特征:1.破坏...
[阅读全文]
-
全面掌控无线局域网安全技巧
[内容预览]
414 | 2005-11-20 21:58:22
无线局域网的发展非常迅速,然而跟有线局域网一样,同样需要进行安全性的考虑。否则会给你带来文件泄露、黑客攻击等麻烦。 1.安全检查 无论你是在使用公共无线热点,还是仅仅连接到家庭或公司网络,你都需要使用一些基本的原则来保护你的无线连接: (1)在接入点激活MAC地址验证,修改缺省的MAC地址ID和密码; (2)启...
[阅读全文]
-
网络安全十大信条并非金科玉律
[内容预览]
406 | 2005-11-20 21:49:24
摘要:网络发展的日益成熟让网络管理员从最初的四顾茫然、无所适从的尴尬局面中挣脱,建立起诸多实践基础上的安全理论信条。这类理论与实践策略在网络管理人员之间手口相传、耳濡目染,逐渐变成了无人质疑的金科玉律。 但是这些貌似合理的理论与实践策略却也不尽正确,它们不仅不能给网络带来丝毫益处,甚至还会蕴含巨大的危机与隐患。 经...
[阅读全文]
-
入侵代码现身 Windows再次危险
[内容预览]
312 | 2005-11-20 21:45:24
微软昨天发布安全公告称,一种新的入侵代码已经被公布,可以利用Windows2000SP4和WindowsXPSP1系统的漏洞发起DoS攻击。 据安全调研公司eEyeDigitalSecurity产品经理StephenManzuik表示,尽管打上所有补丁包的Windows2000/XP都可能会被用来发动DoS攻击,...
[阅读全文]
-
三种新Sober蠕虫病毒爆发
[内容预览]
284 | 2005-11-17 03:02:30
日前卡巴斯基安全实验室检测到互联网上正在流行一种新的Sober蠕虫病毒,并截获了三个变种,非别是Sober.u,Sober.v,,和Sober.w。 目前已经有大量病毒通过垃圾邮件散布出去,并且最近几个月进行了大规模的扩散。 这些附件名称分别有以下几种:Exceltab-packed_List.exe,Liste....
[阅读全文]
-
十大流氓软件完全卸载方案
[内容预览]
387 | 2005-11-15 22:59:36
1.3721的卸载 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按F8进入安全模式(F8只能按一次,千万不要多按!)之后,单击开始→运行regedit.exe打开注册表,进入:...
[阅读全文]
-
个人电脑详细的安全设置方法
[内容预览]
6547 | 2005-11-15 22:37:48
由于现在家用电脑所使用的操作系统多数为WinXP和Win2000pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 个人电脑常见的被入侵方式 谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种...
[阅读全文]
-
安全概念及思路
[内容预览]
633 | 2005-11-10 03:02:05
一提起网络安全,大家心里想到的首先应该都是"某某的主页被黑了""五角大楼昨天又被黑客闯入"之类的讯息,其实我认为这只是安全的一个方面,是属远程攻击,但你是否想到,90%以上的入侵行为其实不是黑客们干的,而是你身边的同事、朋友……或者你再想想,系统被人侵入后造成资料丢失的后果,但如果你的电脑被暴雨干干净净彻头彻尾地洗了一...
[阅读全文]
-
[组图] 三步堵死SQL注入漏洞
[内容预览]
891 | 2005-11-08 21:15:02
SQL注入是什么? 许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据程序返回的结果,获得某些想得知的数据,这就是所谓的SQLInjection,即SQL注入。 网站的恶梦——SQL注入 SQ...
[阅读全文]
-
网络安全四个误区
[内容预览]
284 | 2005-11-04 01:40:18
在网上,很多机器都因为很糟糕的在线安全设置,无意间在机器和系统中留下了“后门”,也就相当于给入侵者打开了大门。如果入侵者们在你的设置中发现了安全方面的漏洞,就会对你发起攻击。其结果可能影响不太,如降低你的速度或者让你的机器崩溃;也可能很严重,例如打开你的机密文件、偷窃口令和信用卡密码。但是很多人并不以为然,因为他们在网...
[阅读全文]
-
网络安全新技术:网络隔离
[内容预览]
2449 | 2005-11-04 00:36:33
面对新型网络攻击手段的出现和高安全度网络对安全的特殊需求,全新安全防护防范理念的网络安全技术——“网络隔离技术”应运而生。 网络隔离技术的目标是确保把有害的攻击隔离,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。网络隔离技术是在原有安全技术的基础上发展起来的,它弥补了原有安全技术的不足,...
[阅读全文]
-
堵住域名和邮件的漏洞
[内容预览]
215 | 2005-11-03 01:43:12
域名系统(DNS)是Internet上其他服务的基础,E-mail是Internet上最重要的服务。但是DNS和E-mail系统也是Internet上安全漏洞最多的地方,而问题在哪里?在我们每天都要使用DNS和E-mail时,怎么样才能放心? 域名系统 DNS是Internet上其它服务的基础。它处理DNS客户机的...
[阅读全文]
-
计算机病毒防范技术重点措施
[内容预览]
2072 | 2005-11-02 02:03:56
单机的防范 与以往的平台相比,Windows95/98/NT/2000引入了很多非常有用的特性,充分利用这些特性将能大大地增强软件的能力和便利。应该提醒的是,尽管windows95/98/NT/2000平台具备了某些抵御计算机病毒的天然特性,但还是未能摆脱计算机病毒的威胁。单机防范计算机病毒,一是要在在思想重视、管理...
[阅读全文]
-
如何使您的Windows系统更安全
[内容预览]
599 | 2005-11-02 01:11:18
目前越来越多的用户开始使用基于WindowsNT构架的Windows2000和Windowsxp操作系统,那如何使您的操作系统变得更加安全可靠呢?笔者归纳了以下几点供大家参考。一、采用NTFS格式来分区NTFS的优势:1.可为用户分配磁盘限额。所谓磁盘限额就是指对系统的每一位用户都分配一定数量的磁盘空间,并且可以选择在...
[阅读全文]
-
个人电脑防御黑客绝招
[内容预览]
715 | 2005-11-02 00:41:20
端口 你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网,电脑就是路边的房屋,_flash_software.html"frameBorder=0width=360scrolling=noheight=300>...
[阅读全文]
-
修改设置打造安全的个人电脑
[内容预览]
583 | 2005-11-01 22:36:12
修改设置打造安全的个人电脑1.察看本地共享资源 运行CMD输入netshare,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 2.删除共享(每次输入一个) netshareadmin$/delete netsha...
[阅读全文]
-
程序员的“十大安全技巧”
[内容预览]
318 | 2005-11-01 02:06:58
摘要:涉及安全问题时,有很多情况都会导致出现麻烦。您可能信任所有在您的网络上运行的代码,赋予所有用户访问重要文件的权限,并且从不费神检查您机器上的代码是否已经改变。您也可能没有安装防病毒软件,没有给您自己的代码建立安全机制,并赋予太多帐户以太多的权限。您甚至可能非常大意地使用大量内置函数从而允许恶意侵入,并且可能任凭服...
[阅读全文]
-
个人计算机网络安全防线
[内容预览]
559 | 2005-10-31 03:55:55
许多人都抱怨Windows漏洞太多,有的人甚至为这一个又一个的漏洞烦恼。为此,本文简要的向您介绍怎样才能架起网络安全防线。网络安全第一线:禁用没用的服务Windows提供了许许多多的服务,其实有许多我们是根本也用不上的。或许你还不知道,有些服务正为居心叵测的人开启后门。Telnet就是一个非常典型的例子!让我们...
[阅读全文]
-
帮你检查网络安全
[内容预览]
600 | 2005-10-31 03:04:06
无论你是否安装了NortonAntiVirus杀毒软件,都可以登录到http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=cs&venid=sym页面对系统进行网络安全方面的检测。一、系统要求要得到这位网络...
[阅读全文]
-
详述虚拟网站的权限突破及防范
[内容预览]
405 | 2005-10-30 21:34:30
一.事情的经过就今天我还在网上忙着找些CIW安全培训教材的时候,我的一个网友突然传给我一个网址http://x.x.x.x.(被我马赛克了),告诉我他现在当上了网管,网站服务内容是为企业,为个人提供收费型的虚拟空间服务,他叫我帮他检测检测他网站的安全性。我一看是一家很不错的服务空间提供网站,就满口答应了他。我想他本来就...
[阅读全文]
-
IP欺骗原理精解和防范手段综述
[内容预览]
478 | 2005-10-30 21:23:16
即使是很好的实现了TCP/IP协议,由于它本身有着一些不安全的地方,从而可以对TCP/IP网络进行攻击。这些攻击包括序列号欺骗,路由攻击,源地址欺骗和授权欺骗。本文除了介绍IP欺骗攻击方法外,还介绍怎样防止这个攻击手段。上述攻击是建立在攻击者的计算机(包括路由)是连在INTERNET上的。这里的攻击方法是针对TCP/I...
[阅读全文]
-
系统资源泄漏的问题和对策
[内容预览]
232 | 2005-10-27 01:49:19
有人说,如果使用Windows98,那么在使用了3个小时以后,最好能重新启动一次,因为它太累了。事实上确实如此,但并不是因为它太累了,而是因为系统资源的泄漏。 一、系统资源 谈到Windows时,有一个必说的话题--系统资源(SystemResource),但系统资源到底是什么,有人说是指CPU,有人说是指硬盘空间...
[阅读全文]
-
网络安全工作者的必杀技
[内容预览]
194 | 2005-10-25 03:07:37
1.最基本,最常用的,测试物理网络的 ping192.168.0.8-t,参数-t是等待用户去中断测试2.查看DNS、IP、Mac等A.Win98:winipcfg B.Win2000以上:Ipconfig/all C.NSLOOKUP:如查看河北的DNS C:\>nslookup DefaultServer...
[阅读全文]
-
网络故障诊断70例(下)
[内容预览]
1719 | 2005-10-25 01:53:08
36.故障现象:可以访问服务器,也可以访问Internet,但却无法访问其他工作站?分析、排除:如果使用了WINS解析,可能是WINS服务器地址设置不当;检查网关设置,若双方分属不同的子网而网关设置有误,则不能看到其他工作站;检查子网掩码设置。37.故障现像:网卡在计算机系统无法安装。分析、排除:第一个可能是计算机上安...
[阅读全文]
-
网络故障诊断70例(上)
[内容预览]
753 | 2005-10-25 01:15:51
上网时,我们经常会碰到这样、那样的网络故障,如何应付呢?今天,我们就针对一些常见的故障给大家分析一下!1.故障现象:网络适配器(网卡)设置与计算机资源有冲突。分析、排除:通过调整网卡资源中的IRQ和I/O值来避开与计算机其它资源的冲突。有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。2.故障现象:网吧局域网中其...
[阅读全文]
-
VBS脚本病毒特点及如何防范
[内容预览]
1240 | 2005-10-21 01:09:05
网络的流行,让我们的世界变得更加美好,但它也有让人不愉快的时候。当您收到一封主题为“ILoveYou”的邮件,用兴奋得几乎快发抖的鼠标去点击附件的时候;当您浏览一个信任的网站之后,发现打开每个文件夹的速度非常慢的时候,您是否察觉病毒已经闯进了您的世界呢?2000年5月4日欧美爆发的“宏病毒”网络蠕虫病毒。由于通过电子邮...
[阅读全文]
-
巧妙利用三招保护局域网中的IP地址
[内容预览]
352 | 2005-10-17 19:48:27
局域网中IP地址被占用或篡改的情况时有发生,为你提供几个实用招数。 停用网络连接服务 要限制用户随意修改TCP/IP参数,最简单的方法是让用户无法打开TCP/IP参数设置窗口。打开“开始”中“运行”输入“services.msc”命令,选中“NetworkConnections”服务,右键单击,从属性中选择其中的停...
[阅读全文]
-
怎样搞好IIS的安全?
[内容预览]
232 | 2005-10-14 02:32:38
1:首先,把C盘那个什么Inetpub目录彻底删掉,在D盘建一个Inetpub(要是你不放心用默认目录名也可以改一个名字,但是自己要记得)在IIS管理器中将主目录指向D:\Inetpub;其次,那个IIS安装时默认的什么scripts等虚拟目录一概删除如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么。(特别注...
[阅读全文]
-
防范SQL指令植入式攻击
[内容预览]
229 | 2005-10-14 01:06:31
什么是SQL指令植入式攻击?在设计或者维护Web网站时,你也许担心它们会受到某些卑鄙用户的恶意攻击。的确,如今的Web网站开发者们针对其站点所在操作系统平台或Web服务器的安全性而展开的讨论实在太多了。不错,IIS服务器的安全漏洞可能招致恶意攻击;但你的安全检查清单不应该仅仅有IIS安全性这一条。有些代码,它们通常是专...
[阅读全文]
-
防范三绝技-谈木马“查、堵、杀”
[内容预览]
254 | 2005-10-14 00:21:02
编者按:木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。RFC1244(RequestforComments:1244)中是这样描述木马的:“木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户...
[阅读全文]
-
网络管理中的常用命令
[内容预览]
2162 | 2005-10-12 02:34:33
1.最基本,最常用的,测试物理网络的ping192.168.0.8-t,参数-t是等待用户去中断测试2.查看DNS、IP、Mac等A.Win98:winipcfgB.Win2000以上:Ipconfig/allC.NSLOOKUP:如查看河北的DNSC:\>nslookupDefaultServer:ns.hesjpt...
[阅读全文]
-
蠕虫传播模式分析
[内容预览]
477 | 2005-10-12 01:34:14
蠕虫最近很"热",没几天互联网上就来一次蠕虫浪潮,当然浪头有大有小,有的波涛汹涌,势不可挡,很快就波及整个世界,有的在一小片范围内翻了几翻就沉寂下去了。其实,这些都是表象,蠕虫真正的意义不在于其引起的浪头有多大,而在于是否实现了其目的。散播蠕虫的人的目的是什么呢?有很多种可能,可能是哪个所谓的黑客想提高自己在圈内的知名...
[阅读全文]
-
安全研究:网络钓鱼的原理与防范
[内容预览]
236 | 2005-10-11 20:51:51
导读--网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合词,它利用欺骗性的E-mail和伪造的Web站点来进行诈骗活动,使受骗者泄露自己的重要数据,如信用卡号、用户名和口令等。 _1.shtml"target=_self> 几个月前,很多用户收到了一封貌似来自美国花旗银行的E-mail,...
[阅读全文]
-
检测 Unix是否被入侵最快捷的方法
[内容预览]
199 | 2005-10-10 02:56:39
鉴别Unix系统是否被入侵,需要较高的技巧,当然也有一些非常简单的方法。简单的方法就是检查系统日志、进程表和文件系统,查看是否存在一些“奇怪的”消息、进程或者文件。例如:两个运行的inetd进程(应该只有一个);.ssh以root的EUID运行而不是以root的UID运行;在“/”下的RPC服务的核心文件;新的setu...
[阅读全文]
-
让别人无法PING你的电脑
[内容预览]
517 | 2005-10-07 19:33:30
在黑客入侵寻找物件时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的"黑客"大多就会知难而退。事实上,完全可以造成一种假相,即使我们线上,但对方Ping时也不能相通,这样就能躲避很多攻击。第一步:添加独立管理单元开始-运行,输入:mmc,启动打开"控制台"视窗。再点选"控制台"功能表下的"添加/删除管理单...
[阅读全文]
-
密码攻防实战:驱动器隐藏篇
[内容预览]
357 | 2005-09-22 23:25:34
微软的Windows密码安全性不是很高,这是事实,所以我也对以上各步骤不抱多少安全希望。可我还有一个好想法,那就隐藏驱动器。试想一下,虽然Jackeroo进入了Windows却看不到我们保存重要文件的驱动器,进入Windows又有什么用处呢? 隐藏驱动器方法如下:在注册表的HKEY_CURRENT_USER\Soft...
[阅读全文]
-
黑客俘获计算机的攻击方法和防御详解
[内容预览]
616 | 2005-09-22 00:31:59
黑客在进行攻击时会借用其他系统来达到自己的目的,如对下一目标的攻击和被侵占计算机本身的利用等等。本文介绍了常见的黑客对被侵占计算机的使用方式和安全管理员相应的应对方法。黑客进行网络攻击时,除了自己手中直接操作的计算机外,往往在攻击进行时和完成之后利用、控制其他的计算机。他们或者是借此达到攻击的目的,或者是把这些计算机派...
[阅读全文]
-
防范盗取IP的方法
[内容预览]
560 | 2005-09-20 00:11:42
首先,要求有网络的管理权限,普通用户没有权限修改网络设备的配置1配置交换机端口单地址工作模式防止IP盗用利用交换机提供功能,每个端口只允许一台主机通过该端口访问网络,如果下连HUB,则拒绝访问例:在Cisco2950系列交换机上的设置(其它厂商的设备原理类似)conftintfaste0/1portsecuremax-...
[阅读全文]
-
网络故障分层排查法
[内容预览]
498 | 2005-09-15 20:10:50
为了降低设计的复杂性,增强通用性和兼容性,计算机网络都设计成层次结构。这种分层体系使多种不同硬件系统和软件系统能够方便地连接到网络。管理员在分析和排查网络故障时,应充分利用网络这种分层的特点,快速准确地定位并排除故障。然而在实际故障排查过程中,这种分层方法往往被忽略,导致故障排查效率降低。 两种逐层排查方式 OSI...
[阅读全文]
-
四步加强网络防护
[内容预览]
240 | 2005-09-15 20:09:24
加强你网络中主机的防护利用这些策略防护你的网络周边用这些建议防护你的数据加强应用防护防止网络攻击什么是网络防护?首先,网络防护的概念显得过于宽泛笼统。但是在这个领域内没有什么是多余或者是过于笼统的。网络防护解决了包括网络之间联接的问题,把所有的网络联接成一个整个的网络。网络防护并不解决诸如外部防火墙或者拨号联接的问题,...
[阅读全文]
-
病毒预警
[内容预览]
234 | 2005-09-15 01:49:29
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“白细胞(Worm.MSN.Acido)”和“隐藏(Hack.HideUser)”病毒。“白细胞”是通过MSNMessenger传播的蠕虫病毒,它会向所有的MSN好友发送诱惑性的网址链接,用户点击之后就会中毒。“隐藏”是一个黑客工具,它可以在用户机器中添加...
[阅读全文]
-
[组图] 攻防技术-Google Hacking的实现及应用
[内容预览]
243 | 2005-09-08 00:04:28
前言 googlehacking其实并算不上什么新东西,在早几年我在一些国外站点上就看见过相关的介绍,但是由于当时并没有重视这种技术,认为最多就只是用来找找未改名的mdb或者别人留下的webshell什么的,并无太大实际用途。但是前段时间仔细啃了些资料才猛然发觉googlehacking其实并非如此简单... go...
[阅读全文]
-
防范WEB SHELL
[内容预览]
253 | 2005-09-05 01:59:38
防范这些WEBSHELL,首先是设置服务器的权限,禁止他们越权访问东西。服务器权限设置可以参考沉睡不醒整理的IISFAQ(http://fox.he100.com/showart.asp?art_id=121&cat_id=1),我这里就直接引用原文的内容了如何让iis的最小ntfs权限运行? 依次做下面的工...
[阅读全文]
-
完美关闭窗口JS
[内容预览]
1362 | 2005-09-04 23:49:06
<html><head><metahttp-equiv="Content-Type"content="text/html;charset=gb2312"><metaname="GENERATOR"content="MicrosoftFrontPage4.0"><metaname="ProgId"content="Fro...
[阅读全文]
-
网站被入侵后需做的检测
[内容预览]
612 | 2005-09-04 23:36:43
先分析入侵者都做了些什么! 记得为了方便在他机器上装了RADMIN.登陆了一下.密码也不对了.看来是有人上去了.而且入侵者还拿到了系统管理员权限 跑到机房.拿出ERDCOMMANDER.改了密码.重启,进入系统后第一步升级帐户.多了一个hud$的用户.administrators组.删除,再看guest用户虽然禁用...
[阅读全文]


