-
安全基础系列之状态检测工作机制
在大多数情况下,作为一个状态检测防火墙,对于一些类型的分帧的IP数据包进行重组是需要的。防火墙都监测TCP的头部信息作为对一次会话的监测。然而,在所有被分帧后的IP数据包中只有第一个分帧包含了完整的信息,其他分帧只有IP地址信息。如果一些分帧没有被重组,那么状态监测模块将没有办法识别后续的分帧的数据包是否属于一个会话的一部分。
应用 2007-08-02
-
教你防黑之小心防范RM,WMV木马的方法
对于WMA、WMV文件,是利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是事先设置好的网页木马地址,当用户点击“是”进行验证时,种马便成功了。和RM
应用 2007-08-02
-
防止被黑之网络服务器安全经验谈
相信你也看出来了,总的来说程序方面主要考虑权限、参数过滤等问题;权限主要包括IIS浏览权限、数据库调用权限。除此以外,还要考虑数据库、操作系统的安全配置。另外,不知道你们在开发过程中会不会用到其他人开发的组件,例如图片上传之类的,这类组件你们研究过其安全性么?或者开发的过程中,绝大多数人会使用网上、书上提供的现成代码,例
应用 2007-08-02
-
推荐:防范入侵之文件对比查杀嵌入式木马
那到底什么是嵌入式dll型木马呢?DLL的代码和其他程序几乎没什么两样,仅仅是接口和启动模式不同,只要改动一下代码入口,DLL就变成一个独立的程序了。当然,DLL文件是没有程序逻辑的,这里并不是说DLL=EXE,不过,依然可以把DLL看做缺少了main入口的EXE,DLL带的各个功能函数可以看作一个程序的几个函数模块。DLL木马就是把一个实现了木马功能
应用 2007-08-02
-
移动也安全之 WAP手机上网防病毒攻略
对手机进行查杀病毒。目前查杀手机病毒的主要技术措施有两种:一是通过无线网站对手机进行杀毒;二是通过手机的IC接入口或红外传输 口进行杀毒。在i模式手机中,为了禁止非法利用该功能,可采取以下的安全性措施:(1)将执行Java小程序的内存和存贮电话簿等功能的内 存分割开来,从而禁止小程序访问;(2)已经下载的Java小程序只能访问保存该
应用 2007-08-01
-
网管必读之:远程管理常见问题集
远程管理的使用,与活动目录AD的使用、组策略的使用一样重要。是衡量2000/03网络管理员、系统管理员水平的重要指标。在远程管理的实践中,网管员经常被各种小问题所困扰,严重阻碍了管理员使用远程管理来高效管理网络。本文将重点以Windows Server 2003为例,来讨论远程管理中经常出现的各种问题及其解决办法。
技术 2007-07-30
-
[上海]平民买得起DV 索尼28E超值之选
行情 2007-07-30
-
网吧防黑之ARP防御双绑批处理篇
这个P通过ping网关三次得到了网关的MAC其实以上的批都可以通过这个来搞定网关的IP和MAC,
但是如果开机的时候正在发生ARP欺骗的话 这样你绑的IP和MAC就是错的,不能上网了。。
应用 2007-07-29
-
系统安全之全面关心你的UNIX架构安全
因此,看起来有两种可以保障一个架构安全的方法:一是限制暴露程度并期望(只能是期望)想象不到的威胁不会发生。二是采取措施保障自身的安全,因而一旦攻击者试图渗透你的防御系统,却不能造成任何的危害。实际情况是,大多数企业甚至都不能承认其安全策略只能属于两种方法的一种。
防火墙是极容易被攻克的,特别是暴露的应用程序自身处于
应用 2007-07-29
-
阿利谈安全之与病毒 wupdate.exe的斗争
下面就要考虑是否还有其它文件,能释放出这个文件?检查了注册表里好几个有可能隐藏这种程序的地方,都没有什么结果。其实,完整的办法应该是找一个干净的系统,然后用注册表比对软件做记录,放上这个病毒文件后,再做比对,看注册表里有什么变化。这些现在都没准备,看来以后得准备这么一套系统和比对软件备用了。
应用 2007-07-29