-
攻击与渗透(3)
结合所有攻击定制审计策略攻击者有两个共同的特点。首先,他们将好几种不同的方法和策略集中到一次攻击中。其次,他们在一次攻击中利用好几种系统。综合应用攻击策略可以增强攻击的成功率。同时利用好几种系统使他们更不容易被捕获。 例如,在实施IP欺骗时,攻击者通常会先实施拒绝服务攻击以确保
应用 2007-07-01
-
14招快速提高Blog的页面访问量
至关重要:页面浏览量. 很多的网站流量统计服务会同时提供这两项数据“访问量”计数的是访问者的数目,而页面浏览量算的则是这些访问者所浏
应用 2007-06-30
-
实例讲解网站被入侵后需做的检测
先分析入侵者都做了些什么! 记得为了方便在他机器上装了RADMIN,登录了一下,密码也不对了,看来是有人上去了,而且入侵者还拿到了系统管理员权限。 跑到机房,拿出ERD COMMANDER
应用 2007-06-30
-
保护(IIS)web 服务器的15个技巧
通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常
应用 2007-06-29
-
普遍存在的在线安全四个误区
Internet上,很多机器都因为很糟糕的在线安全设置,无意间在机器和系统中留下了“后门”,也就相当于给入侵者打开了大门。如果入侵者们在你的设置中发现了安全方面的漏洞,就会对你发起攻击。其结果可能
应用 2007-06-29
-
攻防技巧 PHP数据库安全之SQL注入
很多 web 开发者没有注意到 SQL 查询是可以被篡改的,因而把 SQL 查询当作可信任的命令。殊不知道,SQL 查询可以绕开访问控制,从而绕过身份验证和权限检查。更有甚者,有可能通过 SQL
应用 2007-06-29
-
用ZA防火墙防别人盗QQ密码和重要游戏账号
现在盗号者是越来越猖狂,常会听到身边有人的魔兽、大话、QQ等号被盗!由其是QQ号,号丢了也无所谓,但是重要的是里面的好友!全部会丢失!被盗者可以说是防不甚防,你总会去不经意的流览一些网站,然后中马
应用 2007-06-29
-
windows主机安全设置
原理篇 我们将从入侵者入侵的各个环节来作出对应措施 一步步的加固windows系统. 对于想直接了解操作具体步骤的读者. 可以跳跃直接阅读后面一个章节的[实践篇]. 加固windows系统.一共归于
应用 2007-06-28
-
组策略让恶意网站修改靠边站
有很多个人网站站长,为了片面的追求高页面访问,于是处心积虑的在网页上做了种种手脚,只要访问者去过这样的页面,那么访问者的IE浏览器的默认主页、标题等都可能变成恶意网站指定的内容,甚至不允许我们去修改,真的叫人很讨厌。但讨厌归讨厌,总得想办法去解决啊!以前在其它一些媒体上看过通过注册表来进行反设置。虽然
应用 2007-06-28
-
安全方面普遍存在的四个误区
Internet上,很多机器都因为很糟糕的在线安全设置,无意间在机器和系统中留下了“后门”,也就相当于给入侵者打开了大门。如果入侵者们在你的设置中发现了安全方面的漏洞,就会对你发起攻击。其结果可能
应用 2007-06-28