-
从IPv4到IPv6的过渡策略 (3)
在运行过程中,当6to4站点内的IPv6主机试图通过域名访问其他6to4站点内的IPv6主机时,均可通过IPv4或IPv6协议实现。访问方主机选择带有6to4前缀的IPv6地址来发送一个信息包至距离
应用 2007-07-04
-
限制端口防非法入侵
,通过已知的系统Bug攻入主机。2、种植木马,利用木马开辟的后门进入主机。3、采用数据溢出的手段,迫使主机提
应用 2007-07-04
-
HAK_BAN------旁注终极篇
旁注入侵手法旁注是最近网络上比较流行的一种入侵方法,在字面上解释就是-“从旁注入”,利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行
应用 2007-07-03
-
ASP漏洞+SQL注入的入侵方法
本文就是想对装上了防火墙的主机,进行入侵攻击的大概思路小结一下。首先当然是用扫描器对这台服务器(以下简称主机A)进行常规的扫描,得到初步的信息。再用nmap sS IP P0 p 139 ,透过
应用 2007-07-02
-
协议安全分析:IP层协议安全结构(图)
IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与
应用 2007-07-02
-
绑定IP地址与MAC地址,解决IP地址盗用问题
/Intranet网上主机通信的逻辑地址,由用户手动设置或系统自动分配,若有两台主机IP地址相同,则两台主机相互报警,会造成应用混乱。在局域
应用 2007-06-30
-
落叶知秋看防范:千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。 测试实况: 我们首先在防火墙
应用 2007-06-29
-
sniffer攻击实例
三、Sniffer攻击实例 下面我们来看一个使用Sniffer进行被动攻击的实际例子。假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP
应用 2007-06-28
-
了解FTP服务与FTP协议
FTP文件传送协议(File Transfer Protocol,简称FTP),是一个用于从一台主机到另送文件的协议。该协议的历史可追溯到1971年(当时因特网尚处于实验之中),不过至今仍然极为流行
应用 2007-06-28
-
深入协议 总结路由器配置错误五则
当企业部署IP网络的时候,最为常见的路由器配置错误常常发生在主机侧(Host-Based)的配置问题,然而,目前各大网站和杂志已经对于这些主机侧常见的路由器配置错误讨论的比较广泛了,因此本文试图从
应用 2007-06-27