-
Win2k入侵后后门的放置
在阅读本文之前,假设你已经成功入侵了某台Win2k主机并取得 了管理员帐号。大多数时候我们入侵某台主机的目的并不是为了直接破坏,可以在该主机上留下后门以便自己以后可以方便的“使用”该机。目前一般
应用 2007-07-02
-
落叶知秋看防范:2005千兆防火墙测试补遗
禁止扫描 黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。测试实况: 我们
应用 2007-06-29
-
sniffer攻击实例
三、Sniffer攻击实例 下面我们来看一个使用Sniffer进行被动攻击的实际例子。假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP
应用 2007-06-28
-
操作系统被入侵后的修复过程
刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现一台主机skin目录下有可疑文件存在。呵呵,刚上岗就发现问题,嘻嘻,好好表现。 可以肯定,此主机被入侵。 操作: 1 系统采用
应用 2007-06-27
-
关于ARP攻击的防护措施
我们首先要知道以太网内主机通信是靠MAC地址来确定目标的.arp协议又称"地址解析协议",它负责通知电脑要连接的目标的地址,这里说的地址在以太网中就是MAC地址,简单说来就是通过IP地址来查询目标
应用 2007-06-26
-
落叶知秋看防范:2005千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。测试实况: 我们首先在防火墙
应用 2007-06-25
-
PIX上的alias与DNS
在NBO上睇到一篇嘢,讲嘅系PIX防火墙内网嘅CLIENT,通过域名www.domainname.com访问在一个内网嘅主机时,由于DNS服务器解释出来嘅主机地址系PIX映射俾主机嘅公网地址,内网嘅
应用 2007-06-25
-
操作系统被入侵后的修复过程
前言:由于工作的特殊性,接触到这些东西。这篇文章仅仅对一简单入侵作分析,不具有rootki之类内核级木马!高手见笑,仅供参考正文:刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现一台
应用 2007-06-23
-
企业网络稳定运行 IP地址管理是重点
Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。 随着网络应
应用 2007-06-23
-
Telnet 和Rlogin:远程登录
远程登录(RemoteLogin)是Internet上最广泛的应用之一。我们可以先登录(即注册)到一台主机然后再通过网络远程登录到任何其他一台网络主机上去,而不需要为每一台主机连接一个硬件终端(当然
应用 2007-06-21