-
如何阻止缓存投毒攻击
。在主机上运行域名服务器的时候,你要确保只有授权的用户才能够进行管理性的访问并且记录他们的活动。这在Unix和Linux主机上是很复杂的。在上述操作系统中,拥有根权限的用户能够做一切事情。但是,你的
应用 2007-07-21
-
控制TCP/IP服务
no service tcpsmallservers 禁止对网络主机的一些低端口TCP服务进行访问 no service udpsmaillservers 禁止对网络主机的一些低端
应用 2007-07-05
-
黑客常用兵器之扫描器篇 下
扫描范围包括: (1)标准端口状态及端口banner信息; (2)CGI漏洞; (3)RPC漏洞; (4)SQLSERVER默认帐户; (5)FTP弱口令; (6)NT主机
应用 2007-07-04
-
TCP/IP协议的三次握手及实现原理
TCP/IP是很多的不同的协议组成,实际上是一个协议组,TCP用户数据报表协议(也称作TCP传输控制协议,Transport Control Protocol。可靠的主机到主机层协议。这里要先强调
应用 2007-07-04
-
网络协议TCP/IP、IPX/SPX、NETBEUI简介
网络中不同的工作站,服务器之间能传输数据,源于协议的存在。随着网络的发展,不同的开发商开发了不同的通信方式。为了使通信成功可靠,网络中的所有主机都必须使用同一语言,不能带有方言。因而必须开发严格的
应用 2007-07-04
-
浅析黑客工具包的构成和使用
黑客们在攻入一台主机之后,通常会上传一个精心配置的黑客工具包,里面包含了各种常用的黑客工具,在这些工具的帮助下,黑客们将肉鸡改造成为自己的“工作站”,通过它来隐藏自己的踪迹或是作为一个跳板来攻击其它主机。每个优秀的黑客都有自己独特的一套工具,作为刚刚进入黑客殿堂的初学者,如何选择、购造一个适合自己的
应用 2007-07-04
-
透过不同结构的防火墙放置后门
篇文章描述了透过不同结构的防火墙放置后门。不管怎样,这篇文章也能告诉你在其它环境中,黑客是怎样掩饰他们进入一个系统的。 黑客总想保留进入他们已经攻破的系统的能力,即使目标主机更新了防火墙或修复了已知弱点。要实现这一点,攻击者必须要安装一个后门,而且它一定能工作并且不容易被发现。后门的种类要视目标主机
应用 2007-07-04
-
深入学习Linux下的网络监听技术
一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机之后,那么他要再想将战果扩大到这个主机所在的
应用 2007-07-03
-
使用反向代理技术保护Web服务器
Internet相隔离,当前主要通过防火墙技术来完成这个目的。然而为了保护内部主机,防火墙软件就必须限制外部网络中的主机对内部
应用 2007-07-03
-
SQL注入-入侵动网
。而一个网站运用大量的ASP脚本程序,难免不出纰漏。如果一台主机上存在某个SQL注入点,而这台主机又安装有动网SQL版的话,基本上可以
应用 2007-07-03