-
网络管理之IP地址篇
众所周知,在电话通讯中,电话用户是靠电话号码来识别的。同样,在网络中为了区别不同的计算机,也需要给计算机指定一个号码,这个号码就是“IP地址”。什么是IP地址所谓IP地址就是给每个连接在Internet上的主机分配的一个32bit地址。按照TCP/IP(Transport Control Protocol/Internet Pro
应用 2007-06-28
-
小康巡诊日记-网络经脉篇之故事(5)
[症状]下午某市工商局信息中心来电,其下辖的某县工商局今晨与市局的联网出现问题,速度与往常相比速度慢了许多。其中与该县工商大厦七楼的计算机基本上不能进行数据交换。而与其它楼层的计算机通信虽然速度较慢但还基本上能维持正常的数据交流。由于该市在规划计算机网络广域联网方案时没有考虑将来自身维护的问题,只是简
应用 2007-06-28
-
小康巡诊日记-网络经脉篇之故事(2)
[症状]今天的病人是一家著名的证券公司。上午9:45,用户来电请求紧急救援,说大户室中的一群声称遭受巨额无端损失的愤怒的股民们正聚集在营业部计算中心的机房门前,质问为什么实时交易的动态信息显示屏幕出现大片空白,数据刷新和交易的速度都极慢,且经常中断,根本无法进行交易。扬言如果不立即恢复交易,将砸掉证券交易
应用 2007-06-28
-
黑客入门之WINDOWS操作系统篇
主要讲解windows下的主要网络命令的基本用法 我先简单的介绍一下MS的一些基本工具。1.ping这在前面的一课里面讲过它的基本原理。现在讲述它的简单用法:ping这个命令是在windows98/me的dos和winnt/2000的命令行下的一个命令。它给另一个系统发送一些列的数据包,该系统本身又发回一个响应,它
应用 2007-06-27
-
菜鸟篇:网络入侵步骤及思路
声明:请不要利用本文的内容进行恶意攻击,否则后果自负!本文是针对*NIX系统,并且是在假设没有防火墙的条件下进行的。第一步:进入系统1. 扫描目标主机。2. 检查开放的端口,获得服务软件及版本。3. 检查服务软件是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。4. 检查服务软件
应用 2007-06-27
-
研究UBB的跨站脚本攻击之综合篇
近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点被变成一个恶意网站,还有谁敢来?如果再加上该站的站长
方案 2007-06-27
-
远程主机探测技术-扫描篇
1:扫描工具究竟是什么? 信息收集是入侵及安全状况分析的基础,传统地手工收集信息耗时费力,于是扫描工具出现了,它能依照程序设定自动探测及发掘规则内的漏洞,是探测系统缺陷的安全工具。 扫描器主要分主机扫描器及网络扫描器两大类型: 系统扫描器用于扫描本地主机,查找安全漏洞,查杀病毒,木马,蠕
应用 2007-06-27
-
细细讲述Java技术开发的规则之中级篇
本文介绍的Java规则的说明分为3个主要级别,中级是平时开发用的比较多的级别,在今后将陆续写出其他的规则。遵守了这些规则可以提高程序的效率、使代码又更好的可读性等。(1)在finally方法里关掉input或者output资源,方法体里面定义了input或者output流的话,需要在finally里面把它关掉。以下这几种调用不需要遵守这条规
方案 2007-06-26
-
家庭无线局域网组网实战方案篇
就无线局域网本身而言,其组建过程是非常简单的。当一块无线网卡与无线AP(或是另一块无线网卡)建立连接并实现数据传输时,一个无线局域网便完成了组建过程。然而考虑到实际应用方面,数据共享并不是无线局域网的惟一用途,大部分用户(包括企业和家庭)所希望的是一个能够接入Internet并实现网络资源共享的无线局域网,此
资讯 2007-06-25
-
系统安全系列之ASP漏洞全接触入门篇
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的
应用 2007-06-23