-
反垃圾邮件技术解析
如果没有证书管理机构,就需要其他的途径在发送者和接收者之间来分发密钥。比如,PGP,就可以预先共享公钥。在未连接网络或者比较封闭的群组中,这种办法是可行的,但是在大量个体使用的时候
应用 2007-08-27
-
防火墙封阻应用攻击的八项技术
行为建模有时称为积极的安全模型或“白名单”(white list)安全,它是唯一能够防御最棘手的应用漏洞——零时间漏洞的保护机制。零时间漏洞是指未写入文档或“还不知道”的攻击。对付这类攻击的唯一机制
应用 2007-08-11
-
系统漏洞带来的安全问题
漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,它可以使攻击者能够在未授权的情况下访问或破坏系统。具体举例来说,比如在Intel Pentium芯片中存在的逻辑错误,在Sendmail
资讯 2007-07-30
-
使网络免受基于Web的服务攻击的深度防御机制
非法的Web服务器。它还有助于避免探测攻击,这种攻击通过阻塞未授权的端口搜索运行着无人维护的Web服务的系统。
应用 2007-07-24
-
反病毒专家:主动防御电脑病毒并非天方夜谭
合理的逻辑,导致人们普遍认为反病毒产品不可能主动防御新病毒,甚至有人认为,想研制一种主动防御的反病毒产品,就如同要为一种未
应用 2007-07-23
-
高级缓冲溢出使用讲座
可用该技术来编写各种各样的远程攻击代码。如果被攻击的主机是在防火墙后的,你可以在一个未过滤的端口打开一个套接字。这在你使用缓冲溢出来攻击一个rpc服务的时候是非常之有效的。
应用 2007-07-19
-
病毒预报:木马藏身视频播放程序
微软公司的办公处理软件officeword2000存在一个远程执行代码的漏洞,可能会被一些恶意木马程序利用来入侵计算机系统,但是该漏洞微软公司尚未提供补丁程序,提醒计算机用户在补丁程序未公布之前
应用 2007-07-07
-
黑客攻击技术概要--溢出攻击法
数据,超过了处理程序限制的范围时,该数据就会造成程序的执行溢出(overflow)。 通常一些系统在未对接收数据进行
应用 2007-07-05
-
SQL注入的新技巧
用户名处输入单引号,显示Microsoft OLE DB Provider for SQL Server 错误 80040e14 字符串 之前有未闭合的引号。 /user/wantpws.asp
应用 2007-07-05
-
IIS6.0服务器无法访问解决方案总结
:) 问题1:未启用父路径症状举例:Server.MapPath() 错误 ''ASP 0175 : 80004005'' 不允许的 Path 字符 /0709/dqyllhsub/n
应用 2007-07-05