-
用PHP函数解决SQL injection
SQL injection问题在ASP上可是闹得沸沸扬扬当然还有不少国内外著名的PHP程序“遇难”。至于SQL injection的详情,网上的文章太多了,在此就不作介绍。
应用 2007-08-06
-
保障安全:谈局域网内的隐身大法
不要认为为共享文件夹加上密码就能保证安全,Windows的漏洞多着呢,Internet上很容易下载到“密码破解器”。如果别人从网上邻居中看不到你的共享文件夹那就会安全多了。要实现这种效果一点都不
应用 2007-08-06
-
浏览缺德网站的后遗症——全方位渗透
网上浏览一些网站时,相信各位朋友都有过同样的经历。为啥?我们下线之后,这些网页自动留在我们的电脑里,而且在下一次启动时自动进入。如果只是在“启动”中增加这个网页名字,相信许多人都很容易发觉他并且把它
应用 2007-08-05
-
查杀耗尽CPU资源的病毒
局域网中机器中毒了,一是在局域网上出现广播包(ARP)暴增,甚至把出口堵死;二是机器CPU资源耗尽。用任务管理器可以看到可疑的进程explored.exe和services.exe一起占用CPU近
应用 2007-08-04
-
即便是Administrator账户也不安全
因为nt的iis server的ftp一般都是允许anonymous匿名帐号进入的,有些anonymous的帐号还有upload权限,我们就要攻击这类站点。因为如果不允许匿名帐号,就可能造成明文密码在网上传输。用tcpspy的工具可以截获这些密码。现在不谈这些比较高级的技术。
应用 2007-08-04
-
曝光 网吧管理中常见的10大漏洞
唉,想起来也气煞人也,有些网吧连“WinZip”这种压缩工具软件都不能使用,那辛辛苦苦从网上拖个需要解压的程序下来,岂不是又浪费银子又浪费时间。不过话虽如此,网吧也有他们的难处,有些不守规矩的网民就
应用 2007-08-04
-
抗击间谍软件时要寻找网络安全问题的源头
URL过滤是最近才兴起的一种网页过滤方法,其原理是:通过对互联网上各种各样的信息进行分类,精确地匹配URL和与之对应的页面内容,形成一个预分类网址库。在用户访问网页时,将要访问的网址与预分类网址库中的地址进行对比,以此来判断该网址是否被允许访问。
应用 2007-08-04
-
黑客如何给你的系统种上木马
因此在互联网上可以访问到局域网里通过 NAT (透明代理)代理上网的电脑,并且可以穿过防火墙。与传统的远程控制软件相反,反弹端口型软件的服务端会主动连接客户端,客户端的监听端口一般开为80(即用
应用 2007-08-02
-
对付垃圾邮件 专家建议“四要六不要”
IronPort威胁处理中心确认了全球范围内的垃圾邮件的大量增长。很大一部分来源于圣诞节、新年期间新技术的推出和更活跃的网上行为。此外,垃圾邮件捕获率的下降是由于基于签名的反垃圾邮件解决方案无法与
应用 2007-08-02
-
黑客如何给你的系统种木马
因此在互联网上可以访问到局域网里通过 NAT (透明代理)代理上网的电脑,并且可以穿过防火墙。与传统的远程控制软件相反,反弹端口型软件的服务端会主动连接客户端,客户端的监听端口一般开为80(即用
应用 2007-08-02