-
总结各个网络端口的入侵
希望对新手入侵有帮助! 1. 1433端口入侵 scanport.exe 查有1433的机器 SQLScanPass.exe 进行字典暴破(字典是关键) 最后 SQLTools.exe入侵 对sql
应用 2007-06-14
-
技术诊断分析:处理VPN连接故障
虚拟专网(Virtual private networking,VPN)提供了有安全保障的安全连接,但是很多事情都可能会出错。下面是一些情况以及应该做的处理建议。用户不能访问文件服务器
应用 2007-06-14
-
TCP/IP协议族存在的脆弱性
基于TCP/IP协议的服务很多,人们比较熟悉的有WWW服务、FTP服务、电子邮件服务,不太熟悉的有TFTP服务、NFS服务、Finger服务等等。这些服务都存在不同程度上的安全缺陷,当用户构建
应用 2007-06-14
-
快捷恢复系统 解决误杀的另类修复方案
的监控程序后重启等等。 但这里有个小问题,从原始光盘中抽取的DLL是有安全漏洞的版本,许多客户已经通过windows update修补过系统了,用户
应用 2007-06-13
-
上传webshell突破TCP/IP筛选到3389终端登陆
一:得到webshell今天晚上的一次小小测试,由于本人太菜,再高深的技术我也不会,只能这样了..........一切都已经过去了,没有办法补图了,希望能看的懂这个小帖子。今天有是无聊的一天,晚上
资讯 2007-06-13
-
利用X-scan实现DDoS Ping攻击
一、从这里说起、、一开始的时候,不能不说说两款影响力很大的DDoS Ping炸弹工具。一个是蜗牛炸弹,一个是AhBomb。蜗牛炸弹出来的很早,通过实现搜索有漏洞的服务器做好储备,呵呵,需要的时候
应用 2007-06-13
-
提高操作系统安全从管理Cookies开始
做的就是对自己服务器进行全面扫描,将服务器内部蛀虫全部赶走。 一、内部蛀虫有哪些 寄居在系统中的内部蛀虫有
应用 2007-06-12
-
如何制定与安全相关的规章及合同
问:我们正在更新我们机构的安全政策,发现我们没有一个明确的方法宣布一个雇员有安全风险或者取消一个雇员访问系统的权限。我们能否具体规定一个雇员违反多少次安全规定之后是有安全风险的?我们要使用个人的规定
案例 2007-06-12
-
浅谈提升asp木马权限[续]--IIS下
网络上传统的提升asp权限为系统的有两种:1.图形化下的,把默认站点主目录应用程序保护设置为低,这样就可以把asp权限设置为system.但这种提升方法很容易被发现,所以网络有另一种
应用 2007-06-12
-
智能布线管理结构及应用前景介绍
智能布线系统的诞生背景是什么?目前发展到什么阶段?空间有多大?刚刚得到用户关注的智能布线系统,这些问题有必要介绍一下。“智能布线系统开始出现于上世纪八十年代中期,其产生的主要原因是网络管理员对用手工记录布线链路信息感到十分吃力,并且他们也希望能对布线系统进行实时监控。另外布线系统在使用过程中因为用户
应用 2007-06-10