-
DameWare NT Utilities,比3389更强大的GUI
DameWare NT Utilities是一套功能强大的控制工具,试用后觉得是网管的好帮手,有了他网管就不用为设置调试在两台机器中跑来跑去了.呵呵!但你想用他来入侵远程主机的话,那就更没问题了,你
应用 2007-07-04
-
使用sniffer捕获加密包和非加密包
1、关闭PGPnet的IPSec功能:打开PGPnet主机配置客户,断开所有用户;单击Hosts页,单击Disconnect按钮;在断开所有主机时,应该选择Off选项2、单击开始程序>
应用 2007-07-03
-
Win2k入侵后后门的放置
在阅读本文之前,假设你已经成功入侵了某台Win2k主机并取得 了管理员帐号。大多数时候我们入侵某台主机的目的并不是为了直接破坏,可以在该主机上留下后门以便自己以后可以方便的“使用”该机。目前一般
应用 2007-07-02
-
落叶知秋看防范:2005千兆防火墙测试补遗
禁止扫描 黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。测试实况: 我们
应用 2007-06-29
-
sniffer攻击实例
三、Sniffer攻击实例 下面我们来看一个使用Sniffer进行被动攻击的实际例子。假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP
应用 2007-06-28
-
操作系统被入侵后的修复过程
刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现一台主机skin目录下有可疑文件存在。呵呵,刚上岗就发现问题,嘻嘻,好好表现。 可以肯定,此主机被入侵。 操作: 1 系统采用
应用 2007-06-27
-
关于ARP攻击的防护措施
我们首先要知道以太网内主机通信是靠MAC地址来确定目标的.arp协议又称"地址解析协议",它负责通知电脑要连接的目标的地址,这里说的地址在以太网中就是MAC地址,简单说来就是通过IP地址来查询目标
应用 2007-06-26
-
落叶知秋看防范:2005千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。测试实况: 我们首先在防火墙
应用 2007-06-25
-
PIX上的alias与DNS
在NBO上睇到一篇嘢,讲嘅系PIX防火墙内网嘅CLIENT,通过域名www.domainname.com访问在一个内网嘅主机时,由于DNS服务器解释出来嘅主机地址系PIX映射俾主机嘅公网地址,内网嘅
应用 2007-06-25
-
操作系统被入侵后的修复过程
前言:由于工作的特殊性,接触到这些东西。这篇文章仅仅对一简单入侵作分析,不具有rootki之类内核级木马!高手见笑,仅供参考正文:刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现一台
应用 2007-06-23