-
了解客户端上网流程 发现网站是否挂马
镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击手段影响整个机房局域网
应用 2007-07-29
-
黑客入侵具体环节
特网上每一台网络主机都有一个符合自己的名字,就像每个人都有一个合适的称呼一样,术语称做域名;然而一个人可能会有几个名字,域名的定义也会有同样的情况,在网上能真正标识主机的是IP地址,域名只是用IP地址指定的主机便于好记而起的名字。
应用 2007-07-17
-
关于局域网中IP地址冲突的探讨
我们知道,对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧
应用 2007-07-04
-
从IPv4到IPv6的过渡策略 (3)
在运行过程中,当6to4站点内的IPv6主机试图通过域名访问其他6to4站点内的IPv6主机时,均可通过IPv4或IPv6协议实现。访问方主机选择带有6to4前缀的IPv6地址来发送一个信息包至距离
应用 2007-07-04
-
限制端口防非法入侵
,通过已知的系统Bug攻入主机。2、种植木马,利用木马开辟的后门进入主机。3、采用数据溢出的手段,迫使主机提
应用 2007-07-04
-
HAK_BAN------旁注终极篇
旁注入侵手法旁注是最近网络上比较流行的一种入侵方法,在字面上解释就是-“从旁注入”,利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行
应用 2007-07-03
-
ASP漏洞+SQL注入的入侵方法
本文就是想对装上了防火墙的主机,进行入侵攻击的大概思路小结一下。首先当然是用扫描器对这台服务器(以下简称主机A)进行常规的扫描,得到初步的信息。再用nmap sS IP P0 p 139 ,透过
应用 2007-07-02
-
协议安全分析:IP层协议安全结构(图)
IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与
应用 2007-07-02
-
绑定IP地址与MAC地址,解决IP地址盗用问题
/Intranet网上主机通信的逻辑地址,由用户手动设置或系统自动分配,若有两台主机IP地址相同,则两台主机相互报警,会造成应用混乱。在局域
应用 2007-06-30
-
落叶知秋看防范:千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。 测试实况: 我们首先在防火墙
应用 2007-06-29