-
网络入侵实用战术手册(UNIX)(1)
网络入侵实用战术手册(UNIX)[摘要] 入侵一个系统有很多步骤,阶段性很强的“工作”,其最终的目标是获得超级用户权限——对目标系统的绝对控制。从对该系统一无所知开始,我们利用其提供的各种网络服务收集关于它的信息,这些信息暴露出系统的安全脆弱性或潜在入口;然后我们利用这些网络服务固有的或配置上的漏洞,试图从
应用 2007-07-04
-
SIP:构筑下一代SoftSwitch的协议(1)
一、SIP的提出和发起 SIP(Session Initiation Protocol,会话发起协议)是由IETF(Interne工程任务组) 提出的IP电话信令协议。它的主要目的是为了解决IP网中的信令控制,以及同SoftSwitch的通信,从而构成下一代的增值业务平台,对电信,银行,金融等行业提供更好的增值业务。其结构图如下所示。各功能模块说明如
应用 2007-07-04
-
编写进程/线程监视器(1)
(首先说明一下。有不少朋友来信问一些进程/线程监视工具是如何实现的。我写出来是为了让那些朋友有进一步的了解,也省的我一封封的回MAIL。如果您是 NT DRIVER熟手,那么此文提到的方法您可能早已掌握,完全可以略过不看。)有时候我们希望能够动态监视系统中任意进程/线程的创建与销毁。为了达到此目的我翻阅了 DDK 手册
应用 2007-07-04
-
[上海]双插槽双核1U机 DELL服务器推荐
行情 2007-07-04
-
TCP/IP协议栈在嵌入式异构网络中的应用1
Internet现已成为社会重要的信息流通渠道。如果嵌入式系统能够连接到Internet上面,则可以方便、低廉地将信息传送到几乎世界上的任何一个地方。可以预言,嵌入式设备与Internet的结合代表着嵌入式系统和网络技术的真正未来。随着IPv6的应用,设备都可能获得一个全球唯一的IP地址,通过IP地址和互联网相连成为一个网络设备。
应用 2007-07-04
-
TCP/IP协议详解卷1学习笔记-IP校验和与ICMP
IP数据报的检验和:为了计算一份数据报的I P检验和,首先把检验和字段置为0。然后,对首部中每个16 bit进行二进制反码求和(整个首部看成是由一串16 bit的字组成),结果存在检验和字段中。当收到一份I P数据报后,同样对首部中每个16 bit进行二进制反码的求和。由于接收方在计算过程中包含了发送方存在首部中的检验和
应用 2007-07-04
-
华工安鼎电力行业信息安全解决方案(1)
前言 随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着“数字电力系统”的实现进程。 研究电力系统信息安全问题、开发相应的应用系统、制定电力系统信息遭受外部攻击时的防范与系统恢复措施等信息安全战略是当前信息化工作的重要内容。电力系
应用 2007-07-04
-
IIS常见漏洞攻防实战(1)
IIS服务器 (IIS) 是一个包含在Microsoft Windows NT服务器操作系统中的Internet文件Microsoft Internet 信息和应用程序服务器。IIS可以作为一个Web 服务器单独使用,也可以与相兼容的工具一起使用,它可以用来建立Internet商务、访问和操作来自不同数据源的数据以及创建Web 应用程序,其中这些应用程序利用服务器脚本和组件
应用 2007-07-04
-
杂谈入侵检测防御系统(1)
这便又提出了一个问题,如果一个IDS系统没有能够以它所监视和保护的终端系统处理分片的方式处理分片包的话,可能面对同一个数据分片流,IDS系统将重组出与终端系统得到的玩全不同的数据包。一个了解这种IDS与终端系统之间矛盾的入侵者可能会采用这种入侵方式。对于重叠分片的取舍是更加复杂的,对于这些有冲突的分片数据是
应用 2007-07-04
-
Linux不完全攻略_1
安装Linux 版本:2004061701 1.1 条件 1.1.1 思想准备 安装目的。 这不是玩具,尽管它具备一些玩具的功能,但是不要对这方面报多少希望,不要问某某游戏是否能在Linux下运行。 心理承受。 安装可能会由于可知或未知的原因失败。实际上,安装Window$也不会100%成功,不是吗? 你的某些硬件无法被驱动,因为厂家可能
应用 2007-07-03