-
针对黒客攻击的预防措施
缓冲区溢出攻击是属于系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。当然,随便往缓冲区中填东西并不能达到攻击的
应用 2007-08-23
-
走出系统病毒查杀之五大误区
由于病毒可感染只读文件,不少人由此认为病毒也能修改在写保护磁盘上的文件。事实上,磁盘驱动器可以判断磁盘是否写保护,是否应该对其进行写操作,这一切都是由硬件来控制的,您可以物理地解除PC的写保护传感器
应用 2007-08-22
-
利用思易ASP木马追捕入侵站点
网页中调用FSO,有写(删、建)和上传功能的,它都能给找出来,而且它比其它ASP木马追捕更好的是能查关键字,我用它找出了朋友没有查出的冰狐
应用 2007-08-22
-
做管理员必须知晓的安全
.文件系统有内部安全机制(文件许可).不幸的是,如果磁盘分区设备得不正确,任何用户都能够写一个程序读磁盘分区中的每个文件,作法很简单:读一i节点,
应用 2007-08-18
-
怎样使MySQL更安全?
不要把file权限给所有的用户。有这权限的任何用户能在拥有mysqld守护进程权限的文件系统那里写一个文件!为了使这更安全一些,用SELECT ... INTO OUTFILE生成的所有文件对
应用 2007-08-05
-
spring+hibernate之applicationContext.xml配置
最近一段时间潜心自学struts,spring,hibernate框架,写了一些独立框架的例子还算顺利,今天试着将spring与hibernate整合,遇到一些问题,故写此文
技术 2007-08-01
-
让你的IIS无懈可击
NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限
应用 2007-07-23
-
Linux后门零接触
或许大家还在研究win系统系列的漏洞,比如拿1433端口找一写小小的国内的win肉鸡.当时我在奇怪,你们这样合适吗?自己拿自己国家的机器来攻击入侵不觉得脸红吗?还有最近也就51时有些菜鸟说要攻击日本
应用 2007-07-23
-
IE漏洞(ADODB.Stream)补丁
要利用这个漏洞一般需要其他漏洞结合,如重定向浏览器到本地安全区域,然后使恶意文件在此上下文执行,写文件到系统上。也需要其他攻击因素的存在,如引诱用户下载HTML文档并使用浏览器打开,也可以利用HTML形式的EMAIL来触发。
应用 2007-07-22
-
Vista安全新特性:阻止黑客获取权限
微软平台产品和服务部门副总裁Jim Allchin说,Vista中包含一个聪慧的手写识别器,它不仅能够记住用户的笔迹,还能够记住用户常写的一些词。Allchin说这个手写识别器吹毛求疵的beta用户就是Bill Gates本人。
应用 2007-07-21