-
CRLF Injection 攻击
PHP的fopen(),file()及其它函数存在一个缺陷,即用户随意地添加额外HTTP报头信息到HTTP请求数据包中。攻击者可以利用此缺陷绕过服务器的安全限制,进行非法访问。在某些情况下,这个缺陷
应用 2007-07-03
-
如何突破各种防火墙的防护
需要了解一些基本的防火墙实现原理。防火墙目前主要分包过滤,和状态检测的包过滤,应用层代理防火墙。但是他们
应用 2007-07-03
-
IP QoS的流量管理
一、 为什么需要流量管理 用户的各种业务在经过网络时,会受到各种因素的影响,如节点延迟、可变延迟以及丢包率等。IP QoS的宗旨就是解决这些问题,使网络通过控制这些参数来保证业务在网络中的性能
应用 2007-07-03
-
VoIP应用中的安全性问题
日益增加,语音通信的安全性有可能发展成为 VoIP 解决方案的一项关键要求。基于分组的通信对安全风险尤其脆弱,这些风险包括:数据包
应用 2007-07-03
-
入侵xp系统之初步攻略
1.思路:突破xp系统远程访问的限制,实现文件传输和远程登陆。2.工具:rpc漏洞扫描工具、溢出工具,pstools工具包。3.步骤1)步骤一:rpc漏洞扫描:推荐使用
应用 2007-07-03
-
Cisco IOS防火墙的安全规则和配置方案
网络安全是一个系统的概念,有效的安全策略或方案的制定,是网络信息安全的首要目标。 网络安全技术主要有,认证授权、数据加密、访问控制、安全审计等。而提供安全网关服务的类型有:地址转换、包过滤、应用代理
资讯 2007-07-02
-
简要介绍七种 DoS 攻击的方法
Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护
应用 2007-07-02
-
SSL VPN简化安全访问
许多公司使用VPN向公司外部的员工提供企业网络接入。目前,大多数远程接入VPN都使用IP安全扩展(IPsec)加密在公共IP网络上传输的专用IP数据包。然而,随着员工队伍的增长和多元化,IPsec
应用 2007-07-02
-
静噪抑制技术
所谓静噪抑制技术,是指检测到通话过程或传真过程中的安静时段,并在这些安静时候停止发送语音包。大量的研究表明,在一路全双工电话交谈中,只有36%~40%的信号是活动的或有效的。当一方在讲话时,另一方在
应用 2007-07-02
-
保障IPQoS的4种技术方式
真IP电话的定义。真正意义上的IP电话被定义为, IP 数据包应走公用因特网,但是考虑安全和质量等各种因素,IP电话的运营
应用 2007-07-02