-
Windows Vista再现输入法权限提升漏洞
今天看到新闻,报告Google输入法存在权限提升漏洞。立即在Vista下测试了一下,发现问题果然非常严重,并且该漏洞不仅仅存在于Google输入法,我用的极点中文输入法同样存在。 漏洞重现过程 1.本机任意用户登录Vista系统(可以是非管理员权限) 2.该用户配置非系统默认输入法作为自己的缺省输入法,比如Google输入法 3.该用户
应用 2007-06-26
-
快速发现 Windows 系统监听或开放端口
通常情况下,如果想发现所有已经使用的和正在监听的端口,我们可以使用netstat命令。 netstat并非一个端口扫描工具,如果你想扫描计算机开放了哪些端口的话,建议使用本文介绍的方法。 Netstat命令基础 Netstat命令主要用于显示协议统计信息和当前 TCP/IP 网络连接。 其格式如下: NETSTAT [a] [b] [e] [n] [o] [p proto] [
应用 2007-06-26
-
Windows通用四招对付捆绑木马
现在的牧“马”者是越来越狡猾,他们常用文件捆绑的方法,将木马捆绑到图像、纯文本等常见的文件中,然后通过QQ、Email或MSN等将这些文件传送给受害者,而一旦不慎打开这些文件,你就“中招”了(当然是木马了)。那对付这些捆绑木马有哪些通用规则值得我们平时注意的? 现在的牧“马”者是越来越狡猾,他们常用文件捆绑的
应用 2007-06-26
-
强化 Windows Server 2003 堡垒主机
本页内容本模块内容目标适用范围如何使用本模块 概述 审核策略 设置用户权限 分配安全选项 事件日志 设置系统服务 其他安全 设置小结 本模块内容 本模块解释专门用于堡垒主机的安全模板配置。堡垒主机是一种安全但可供公共访问的计算机,它位于外围网络的面向公众的一端。堡垒主机通常用作 Web 服务器、域名系统 (DNS) 服务
应用 2007-06-26
-
让Windows 2003的分发功能给网管减减负
在局域网中,工作站无休止地进行软件安装、升级、维护、删除操作所带来的庞大工作量,以及由此可能产生的安全问题一直都是令所有网管头疼的事。如果你也是一名网管,那么你不妨通过本文来感受一下软件分发功能带来的神奇“减负”魅力。简单地说,分发功能就是将软件分布发送到工作站的功能。以往,很多网络管理员都采用共享
应用 2007-06-25
-
Windows日志的保护与伪造
日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客往往会在入侵成功 后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安全和创建问题。http://www.hacker.cn/News/xtaq/20057/15/0571514081120395.sh
应用 2007-06-25
-
Windows 2000下关闭端口的方法与思路
Win 2000中每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,Win 2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。一项服务到底有没有用,就要根据自己的需要自己来判断啦。 http://www.hacker.cn/News/xtaq/20057/15/057151408112085
应用 2007-06-25
-
Windows 2000下关闭端口的方法与思路
Win 2000中每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,Win 2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。一项服务到底有没有用,就要根据自己的需要自己来判断啦。http://www.hacker.cn/News/xtaq/20057/15/0571514305632883
应用 2007-06-25
-
网络安全:精解安全配置 Windows 2000服务器
目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 SERVER的安全配置进行初步的探讨。 http://www.hacker.cn/News/xtaq/20057/15/0571514305647609.shtml
应用 2007-06-25
-
与Windows XP入侵者交手
放假的两天,朋友就说自己的电脑很不正常,好象是被入侵了。因为放假本来时间就少,所以匆匆赶到朋友家,一看,WinXP PRO,SP2,防毒软件都是最新版的,按理来说安全性是很强的。好,一步步检查下去: 1、先查看本机日志,没什么可疑的系统用户,管理登陆等信息。(入侵者一般不会给你留下有用的日志的) 2、NETSTA
应用 2007-06-25