-
警惕网页中流媒体文件
昨日,安天cert组发现一起典型的入侵挂马事件,恶意者利用政府网站散布含有木马的帖子链接,特此提醒广大用户:来源不明的地址勿访问!被黑网站: http://ecc****gov.cn/ 病毒所在的
应用 2007-07-02
-
永不会被杀的捆绑机--Winrar
永远不会被杀的捆绑机Winrar(图文) 捆绑机是玩马者常用的一个软件,用于将木马的服务端和其他文件捆绑在一起,欺骗对方运行. 好多捆绑机都会别杀.现在介绍一款永远不会被杀的捆绑机
应用 2007-06-29
-
关于系统维护和网络安全
最近很多朋友都中了马被盗了号,所以在收集了一些关于系统安全和维护的东东供大家参考(提示,这些方法只能对付一般的初学者的攻击。)。欢迎大家批评指正和补充。 首先,说一点关于第三方软件的东西。(我对
应用 2007-06-27
-
一个值得注意的、通过u盘传播的木马
此马的特点:1、木马通过加入特定注册表项(见后述),当用户进入“命令提示符”(运行cmd.exe)环境时,先运行木马的副本,增加手工查杀难度。2、木马主体及副本文件名随机。3、感染系统后,禁用
应用 2007-06-27
-
防范三绝技--谈木马的“查、堵、杀”
随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。第一绝技:查 1.检查系统进程 大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过
应用 2007-06-27
-
金睛火眼—从进程中判断出病毒和木马
任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看
应用 2007-06-26
-
菜鸟入门——入侵网站的一般思路
注入工具进行注入测试发现是ACCESS的数据库则直接暴用户名和密码来后台登陆,再找后台的漏洞看时候可以上传或写进ASP马。如果是SQL
应用 2007-06-26
-
系统安全防范之Linux下简单的入侵检测
总的来说,要判断主机是否正在或者已经遭受了攻击,需要以下几个步骤。 1、终结非授权用户。 2、找出并关闭非授权进程。 3、分析日志文件,寻找入侵者曾经试图入侵系统的蛛丝马迹。 4、检查系统文件是否有
应用 2007-06-23
-
全球DC新闻眼:宾得神秘单反K20D曝光
在过去的一周里,国际数码影像市场热闹异常,涌现出一些让人大跌眼镜的新闻,最倒霉的当属适马,刚刚有产品因为兼容性问题召回,就荣幸的继尼康之后第二个招贼;一向自恋的索尼竟然也发布了多口读卡器,是纯粹的应
资讯 2007-06-22
-
金睛火眼—从进程中判断出病毒和木马
任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看
应用 2007-06-21