-
跨站脚本之防范未然
对于大部分读者来讲,都或多或少地了解Flash跨站脚本漏 洞及其攻击方法,这确实是一个 很普遍的漏洞,有必要详细的为 大家说下如何防范!基本的防范主要有以下几点:第一;比较普遍的就是去 掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有一段代码,把Flash
应用 2007-06-27
-
网络安全2004通信行业大盘点之十大技术
入选理由:2004年,中国网络安全市场仍然是一派火爆场面。各种病毒泛滥,黑客攻击频繁,垃圾邮件扰人,网络安全始终是热门话题之一。网络与信息安全问题不仅受到了用户的重视,也受到了政府管理部门的重视;市场对网络安全产品的需求仍在快速增长,网络安全产品市场正在迎来一个发展的良机。 防杀毒仍然是安全市场不变的主
应用 2007-06-27
-
非主流入侵之会话劫持winnt/2k HASH
声明:本文只是在技术上分析如何来通过sniffer来劫持winnt/2k的hash,对此文可能造成的危害不负任何责任。引言:近来SMB会话劫持的讨论占据了个大技术论坛不少的位置,吸引了不少人的目光,同时绿盟月刊37期、Phrack杂志60期和安全焦点峰会也刊登出了相关的文章,使得SMB会话劫持成为一个热点。由于是w
应用 2007-06-27
-
跨站脚本之防患未然
对于大部分读者来讲,都或 多或少地了解Flash跨站脚本漏 洞及其攻击方法,这确实是一个 很普遍的漏洞,有必要详细的为 大家说下如何防范!基本的防范主要有以下几第一;比较普遍的就是去 掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有这样一段代码(图1)
应用 2007-06-27
-
防止被黑之网络服务器安全经验谈
1、对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可;可以对不同的模块使用不同的帐户/权限;另外,数据库的哪些存储过程可以调用,也要进行严格地配置,用不到的全部禁用(特别是cmd这种),防止注入后利用数据库的存储过程进行系统调用; 2、在获取客户端提
应用 2007-06-26
-
企业网管员之对抗BT下载7种武器
为了不影响正常业务的进行,企业网络的管理员需要想尽办法封闭BT有可能经过的所有端口,将一些特定的种子发布站点阻挡在外,将企业内的BT尝试整体封杀。 编者按: BT下载正给越来越多的企业办公带来危害,而公众网、电信网中的BT下载,同样也正在吞噬着运营网络带宽。一旦出现第一颗“种子”(下载源),大量的BT用户
应用 2007-06-26
-
电脑安全基础知识之漏洞补丁问题报告
网络病毒猖獗,黑客可利用漏洞不断的被发现,所以对于个人电脑安全以最快的速度下载漏洞补丁包是很重要的。问题就是在用户总是不能完整的下载,总会出现这样那样的错误。 我分析了一下原因如下: 1、已经感染病毒,系统都无法运行了。或者被病毒搞的连续重起而微软的补丁程序非常大,来不及下载是一个原因。 2、系统版本太
应用 2007-06-26
-
(安全的动力)杀毒软件引擎技术之窥探
剖析杀毒软件的心脏——引擎技术 病毒和反病毒产品是天生的冤家,由于病毒永无休止的存在,反病毒产品这片领域自然也会出现众多厂商来分割的局面,因此也就衔生出了多种杀毒引擎技术。杀毒引擎是决定一款杀毒软件技术是否成熟可靠的关键,什么是杀毒引擎呢?简言之,它就是一套判断特定程序行为是否为病毒程序或可疑程序的
应用 2007-06-26
-
教育、会所投影机选购之重点-流明
导购 2007-06-26
-
推荐:高手教你清除Rootkit之完全篇
首先大家必须明白什么是rootkit ? Rootkit基本是由几个独立程序组成,一个典型rootkit包括: 以太网嗅探器程程序,用于获得网络上传输的用户名和密码等信息。 特洛伊木马程序,为攻击者提供后门。 隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的
应用 2007-06-26