-
系统安全之解决内存不为读或写的问题
运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。 “0x????????”指令引用的“0x????????”内存。该内存不能为“read”。 “0x????????”指令引用的“0x????????”内存,该内存不能为“written”。以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信
应用 2007-06-23
-
系统安全系列之Windows 2000漏洞集锦
对于Windows 2000的强大的功能和全新的构架我们都不得不叹服微软的实力,可以预见Windows 2000将成为新一代服务器操作系统的主流,同时也成为黑客攻击的对象。但是由于新的Windows2000的全新构架很大程度都依赖于Active Directory(又称之为AD),这使得许许多多的管理员在忙于适应新的操作系统,和对原来的资料进行系统的迁
应用 2007-06-23
-
黑客高手进阶之Unix系统安全构架经验
首先大家可以通过下面的系统命令和配置文件来跟踪入侵者的来源路径: 1.who(查看谁登陆到系统中。) 2.w(查看谁登陆到系统中,且在做什么。) 3.last(显示系统曾经被登陆的用户和TTYS。) 4.lastcomm(显示系统过去被运行的命令。) 5.netstat(可以查看现在的网络状态,如telnet到你机器上来的用户的IP地址,还有一些其它的网络
应用 2007-06-23
-
系统安全之SA弱口令带来的安全隐患
存在Microsoft SQL Server SA弱口令漏洞的计算机一直是网络攻击者青睐的对象之一,通过这个漏洞,可以轻易的得到服务器的管理权限,从而威胁网络及数据的安全。作为网络管理员,我们可不能不闻不问,一定要弄清楚这其中的起因、经过和结果,才能有的放矢,做到更为有效的防范,下面我就详细的向大家介绍一下。 Microsoft SQ
应用 2007-06-23
-
系统安全基础之饿死木马提前出招
MM的QQ密码又被盗了,朋友一百万两银子又被窃了……面对防不胜防的木马,作为普通用户而言,如何防范、如何应对、如何将损失降在最低呢?当然,首先最要紧的是扎紧篱笆——及时为操作系统打上补丁;拒木马于千里之外——不随便下载和运行不明来源的程序,这些在前几期的文章中已有详述。我们今天谈一下,如果第一道防线被攻
应用 2007-06-23
-
系统安全基础知识之Nbtstat命令详解
1. 具体功能 该命令用于显示本地计算机和远程计算机的基于 TCP/IP(NetBT) 协议的 NetBIOS 统计资料、 NetBIOS 名称表和 NetBIOS 名称缓存。 NBTSTAT 可以刷新 NetBIOS 名称缓存和注册的 Windows Internet 名称服务 (WINS) 名称。使用不带参数的 NBTSTAT 显示帮助。 2. 语法详解 nbtstat [a remotename] [A IPaddress] [c] [
应用 2007-06-23
-
黑客技巧之对WindowsNT发起攻击的手段
对WindowsNT发起攻击,这里要用几个软件。我的系统是WIN2000,还有PERL,头发TFTP TURB98,TWWWSCAN0.6,NEWLETMEIN,NETBUS1.7(木马),MSSQL7 ,netsvc.exe。 所有对NT的攻击都是因为管理员的懒惰,可能是懒的改密码,懒的升级,懒得打补丁……这里我就说说我曾用过的4个比较普遍的大漏洞。 1、开了共享,而且ADMINISTRAT
应用 2007-06-23
-
系统安全基础知识之批处理文件简介
一.什么是批处理文件 批处理文件(BATCHFILE,简称 BAT文件)是一种在DOS下最常用的可执行文件。它具有灵活的操纵性,可适应各种复杂的计算机操作(指在DOS下)。所谓的批处理,就是按规定的顺序自动执行若干个指定的DOS命令或程序。即是把原来一个一个执行的命令汇总起来,成批的执行。 二.如何编辑一个BAT文件 编辑一个
应用 2007-06-23
-
系统安全之NTFS格式下加密与解密问题
NTFS是WinNT以上版本支持的一种提供安全性、可靠性的高级文件系统。在Windows2000和WindowsXP中,NTFS还可以提供诸如文件和文件夹权限、加密、磁盘配额和压缩这样的高级功能。 一、加密文件或文件夹 步骤一:打开Windows资源管理器。 步骤二:右键单击要加密的文件或文件夹,然后单击“属性”。 步骤三:在“常规”选项卡上
应用 2007-06-23
-
系统安全之黑客探取密码原理及防范
一、非法获取Password的原理 Edit控件是Windows的一个标准控件,当把其Password属性设为True时,就会将输入的内容屏蔽为星号,从而达到保护的目的。虽然我们看来都是星号,但程序中的Edit控件实际仍是用户输入的密码,应用程序可以获取该控件中的密码,其他应用程序也可以通过向其发送WM_GETTEXT或EM_GETLINE消息来获取Edit
应用 2007-06-23