-
两种比较典型的ASP木马防范方法
但是它的默认执行权限只有GUEST,也就是IUSR_COMPUTER用户的执行权限。当然如果你把IUSR_COMPUTER用户加入管理员组,那么你就有管理员权限了。这一款木马的特点是,使用很方便。几乎就想当于DOS命令行窗口xx作一样。但是如果服务器限制了FSO(无组件上传),那么它是没有办法使用了。还有就是在服务器以后增加的虚拟主机里也没有办法使用。只能
应用 2007-08-09
-
典型入侵日志分析
在此介绍移位的目的是为了充分利用Windows 2000在NTFS格式下的“安全”属性,如果不移位也无法对文件进行安全设置操作,右击移位后的“文件夹选择属性”,进入“安全”选项卡,不选择“允许将来自父系的可继承权限传播给该对象”,添加“System”组,分别给Everyone组“读取”权限,System组选择除“完全控制”和“修改”的权限。然后再将系统默
应用 2007-07-21
-
CGI的一次典型入侵(1)
这是我以前看过的一篇文章,看后有点收获,头尾可能有些删减~~贴出来大家共享PCWEEK为本次评测准备的开场白很有趣:“悬赏一千美金,来攻击我们的服务器如何对系统的安全进行测试呢?我们首先在两种操作系统上安装类似的应用程序,然后让全世界来攻击。与过去不同的是,本次评测中服务器上运行的是现实世界里的程序,具体说
应用 2007-07-04
-
世纪互联反击DDOS攻击典型案例
某互联网公司作为一个知名的网站,时时都有受到攻击的威胁。目前该互联网公司非常大的安全隐患是来自外网的拒绝服务公司(Denial of Service Attacks),包括以SYN Flood和Ping Flood为主的技术,其主要方式是通过使关键系统资源过载,导致网络或服务器的资源被大量占用,甚至造成网络或服务器的全面瘫痪。因此,该互联网公司
应用 2007-07-01
-
典型DoS攻击原理及抵御措施
smurf、trinoo、tfn、tfn2k以及stacheldraht是比较常见的DoS攻击程序,本文将对它们的原理以及抵御措施进行论述,以帮助管理员有效地抵御DoS风暴攻击,维护站点安全。一、何为"smurf 攻击",如何抵御? Smurf是一种简单但有效的 DDoS 攻击技术,它利用了ICMP (Internet控制信息协议)。ICMP在Internet上
应用 2007-07-01
-
世纪互联反击DDOS攻击典型案例
某互联网公司作为一个知名的网站,时时都有受到攻击的威胁。目前该互联网公司非常大的安全隐患是来自外网的拒绝服务公司(Denial of Service Attacks),包括以SYN Flood和Ping Flood为主的技术,其主要方式是通过使关键系统资源过载,导致网络或服务器的资源被大量占用,甚至造成网络或服务器的全面瘫痪。因此,该互联网公司
应用 2007-07-01
-
入侵NTserver典型途径
简介 1. 如果你有NT/IIS服务器的任何一个帐号,哪怕是guest帐号,都可以获得Administrator权限; 2. 用netcat和iishack可以获得Administrator; 3. iusr_计算机名这个帐号有ftp上传、web执行等权限; 4. 在web server上执行程序是入侵NT的关键; 5. 要在web server上执行程序
应用 2007-06-28
-
典型R2(中国一号)信令上车网关配置AS5300
sunspirit0(sunspirit) W#sh runBuilding configuration...Current configuration:!!version 12.0no service padservice timestamps debug datetime msecservice timestamps log datetime msecservice passwordencryption!hostname GW!logging buffered 5
应用 2007-06-27
-
secpath 1800F典型组网案例
需求:1、透明模式2、NAT+多出口 /P 3、进行P2P限制#acl number 2000 rule 0 permit acl number 2001 rule 0 permit #acl number 3000 de***ion "policy route"rule 0 permit ip source 60.2.1.100 0 acl number 3001 rule 0 permit ip source 192.168.1.0 0.0.0.255 #sysname Eudemon#firewall packetfilter defa
应用 2007-06-26
-
2403H-EI pvlan功能实现典型案例
组网描述:PC2403HEISECPATH100NADSL猫INTERNET功能实现:2403HEI下挂的1到24口的PC实现两两隔离,都通过25口上行上公网.PAN 2403HEI 配置[Quidway]quQuidwaydirDirectory of flash:/rwxrwxrwx 1 noone nogroup 2737939Apr 02 2000 00:17:58 2403.apprwxrwxrwx 1 noone nogroup 8Apr 01 2000 23:55:18 snmpboo
应用 2007-06-26