-
网吧入侵和网吧老板斗争到底
咱们要和网吧的老板斗争到底要想取得胜利必须知己知彼,才能百战百胜。首先让我们一起来看看网吧老板们现在一般都会布下些什么样的障碍吧: 初级 1.禁止“运行”;2.禁止使用菜单条上的右键;3.屏蔽本地硬盘(通过修改注册表);4.屏蔽IE中的文件菜单;5.禁止IE下载;6.不提供TE
应用 2007-07-04
-
如何在Linux系统中安装和设置Nmap
Linux是运行Nmap工具软件最常用的平台。事实上,大多数Linux发布版都包含Nmap,尽管Nmap也许不是默认安装的。即使你的系统已经有了一个Nmap软件,你还应该考虑升级到最新的版本http://www.insecure.org/nmap/download.html (注:并非所有的Nmap发布版都有一种特殊的Nmap计划签名密钥。这个密钥可以从这个网站获得http://www.
应用 2007-07-03
-
SQL注入和CSS攻击的检测
作者:K.K.Mookhey,NileshBurghate, 翻译:FPX[B.C.T] 1.介绍 在最后两年中,安全专家应该对网络应用层的攻击更加重视。因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循安全代码进行开发,攻击者将通过80端口进入你的系统。广泛被使用的两个主要攻击技术是SQL注入[ref
应用 2007-07-03
-
入侵检测系统逃避技术和对策的介绍
在网络蓬勃发展的几天,网络安全问题日益突出。网络上的黑、白两道在网络安全的各个领域都展开了激烈的竞争。黑帽社团不断推出躲避或者越过网络入侵检测系统(Network Intrusion Detection System,NIDS)的新技术,而NIDS的开发者不断地在自己的产品中加入对这些技术的检测。但是,由于NIDS本身的局限性,胜利的天平正在向
应用 2007-07-03
-
如何杀掉本地和远程NT系统进程 二
OK!服务端的程序已经好了。接下来还需要一个客户端。如果通过在客户端运行的时候,把killsrv.exe COPY到远程系统上,那么就需要提供两个exe文件给用户,这样显得不是很专业,呵呵。不如我们就把killsrv.exe的二进制码作为buff保存在客户端吧,这样在运行的时候,我们直接把buff中的内容写过去,这样提供给用户一个exe文件就
应用 2007-07-03
-
tfn2k使用方法和对策(2)
佳佳继续上一次的文章,这一次是攻击测试。测试环境: 共有5台机器,佳佳是在五台redhatlinux6.2上测试的。 192.168.111.1 192.168.111.2 192.168.111.3 192.168.111.55 192.168.111.88测试目的:?(感受一下yahoo怎么被攻击的)简要介绍: 我们的测试目的是用
应用 2007-07-03
-
tfn2k使用方法和对策(2)
佳佳继续上一次的文章,这一次是攻击测试。测试环境: 共有5台机器,佳佳是在五台redhatlinux6.2上测试的。 192.168.111.1 192.168.111.2 192.168.111.3 192.168.111.55 192.168.111.88测试目的:?(感受一下yahoo怎么被攻击的)简要介绍: 我们的测试目的是用
应用 2007-07-03
-
注册机破解法的原理和应对
顾名思义,写注册机来破解软件注册的方法,就是模仿你的注册码生成算法或者逆向注 册码验证算法而写出来的和你一模一样的注册机。如果被写出注册机,你的软件只好免费了。或者你必须更换算法,但以前注过册的合法用户都得被迫更换注册码了。 上期《与暴力破解过招》的方法虽然可以避免爆破,但注册机的威胁还是存在的。
应用 2007-07-03
-
基于XP架设Web和FTP服务器
网络的迅速发展使宽带走入寻常百姓家,广大网络爱好者也勇于尝试,在自己的爱机上建设自己的网站, 那么选择什么系统呢?Win 2000漏洞百出,Win 2003又专门为服务器设计,不太适合普通的家用,相反WinXP 是微软继Win 98后最受欢迎的操作系统,今天我就介绍一下,在XP环境中利用IIS架构自己的网站。 很多人借助第3方软件
应用 2007-07-02
-
学习:全面了解Blog和RSS
什么是 Blog? "Blog"是 Web Log 的简称(译者注:也就是网志(中国大陆也叫博客))。它是一种作者与读者以日志风格进行交互的中介。在软件社区,人们以网志形式来共享观念与思想变得越来越流行。如:http://blogs.ccw.com.cn就是CCW上的一个 blogging。 建立网志最轻松的方法是什么? 要想建
应用 2007-07-02