-
攻防实战:注水漏洞的利用和防范
参加IT认证考试前,笔者习惯到网上去搜搜。乱逛之余,不小心就来到了PROMETRIC的中文站。笔者发现整个站点都是ASP程序,况且刚才还有个考场的登录界面,要是能发现什么漏洞就好了。 一、探测漏洞随手找了个页面(http://www.promet.ric.com.cn/openpage.asp?page_id=0),在参数0后面加上个单引号。返回的页面显示:500
应用 2007-06-29
-
VoIP穿越NAT和防火墙的方法
一、NAT/ALG 方式 普通NAT是通过修改UDP或TCP报文头部地址信息实现地址的转换,但对于VOIP应用,在TCP/UDP净载中也需带地址信息,ALG方式是指在私网中的VOIP终端在净载中填写的是其私网地址,此地址信息在通过NAT时被修改为NAT上对外的地址。 此时当然要求ALG功能驻留在NAT/Firewall设备中,要求这些设备本身具备应用识别的
方案 2007-06-29
-
大型园区网络的改造和设计
局域网的技术已经发展了二十多年,ATM曾经是局域网络的主流技术,直到今天,仍然有许多大型园区网使用ATM技术。这样的网络面临的问题在于ELAN间路由的性能不能满足网络发展的需求,而ATM技术的发展趋势也有诸多疑问。如何向吉比特以太网移植ONG除非特殊的需求,在以运行数据为主的园区网中,利用千兆以太网来代替ATM园
应用 2007-06-29
-
IP地址的盗用和防范
Internet是一个开放的、互操作的通信系统,其基础协议是TCP/IP。Internet协议地址(简 称IP地址)是TCP/IP网络中可寻址设施的唯一逻辑标识,它是一个32位的二进制无符号数。对于 Internet上的任一主机,它都必须有一个唯一的IP地址。IP地址由InterNIC及其下级授权机构分 配,没有分配到自己的IP地址的主机不能够直接连接到I
应用 2007-06-28
-
路由器原理、分类和选购
一、路由器的工作原理我们知道路由器是用来连接不同网段或网络的,在一个局域网中,如果不需与外界网络进行通信的话,内部网络的各工作站都能识别其它各节点,完全可以通过交换机就可以实现目的发送,根本用不 上路由器来记忆局域网的各节点MAC地址。路由器识别不同网络的方法是通过识别不同网络的网络ID号进行的,所以
应用 2007-06-28
-
MPLS VPN技术及其在中国的应用和未来
MPLSVPN是最近世界各大电信运营商争相发展的新型VPN业务,它的发展源于MPLS技术提供的超越传统IP的技术优势,如QoS保证、流量工程等,满足了互联网宽带业务的多方需求。 VPN优势明显 VPN是在公用的通信基础平台上提供私有数据网络的技术,运营商一般通过隧道协议和采用安全机制来满足客户的私密性需求。VPN与
应用 2007-06-28
-
路由器测试的类型和方法
随着信息产业的飞速发展,计算机网络技术得到广泛应用,计算机网络已成为现代工作生活中必不可少的一部分。路由器作为计算机网的核心设备,相应地在网络上存在广泛的应用。高端路由器现已由企业级设备成为公众网上重要的电信级设备。随着互联网络的逐步普及以及它在生活中重要性的增加,路由器的性能、功能、安全性、可靠性
应用 2007-06-28
-
安全传输协议SSL和TLS及WTLS的原理
一、首先要澄清一下名字的混淆 1.SSL(SecureSocketLayer)是Netscape公司设计的主要用于WEB的安全传输协议。这种协议在WEB上获得了广泛的应用。 2.IETF将SSL作了标准化,即RFC2246,并将其称为TLS(TransportLayerSecurity),从技术上讲,TLS1.0与SSL3.0的差别非常微小。由于本文中没有涉及两者间的细小差别,本文中这两个
应用 2007-06-27
-
和入侵者捉迷藏---手工隐藏文件10步曲
许多时候。我们需要在电脑中隐藏文件。尽管有些软件可以满足我们的需求,但自己动手做的感觉总是更好、更有乐趣,而且在动手操作的过程中还可以学习到更多的知识。正是本着这个考虑,使我觉得很有必要阐述一下如何手工隐藏文件我想大家或多或少都会有些不愿意被人看到的文件,如果你正好有这样的需要或者很想了解我怎么做,
应用 2007-06-27
-
安全传输协议SSL和TLS及WTLS的原理
一、首先要澄清一下名字的混淆 1.SSL(SecureSocketLayer)是Netscape公司设计的主要用于WEB的安全传输协议。这种协议在WEB上获得了广泛的应用。 2.IETF将SSL作了标准化,即RFC2246,并将其称为TLS(TransportLayerSecurity),从技术上讲,TLS1.0与SSL3.0的差别非常微小。由于本文中没有涉及两者间的细小差别,本文中这两个
应用 2007-06-27