-
教你几种分布式攻击的防范
根据使用DNS来跟踪tfn2k驻留程序的原理,现在已经出现了称为ngrep的实用工具。经过修改的ngrep可以监听大约五种类型的tfn2k拒绝服务攻击(targa3,SYNflood,UDP
应用 2007-08-24
-
ping 命令工作原理详细解析
ping的原理就是首先建立通道,然后发送包,对方接受后返回信息,这个包至少包括以下内容,发送的时候,包的内容包括对方的ip地址和自己的地址,还有序列数,回送的时候包括双方地址,还有时间等,主要是接受方在都是在操作系统内核里做好的,时刻在监听,提供一段c程序的代码,希望对大家有用。
应用 2007-08-23
-
告诉你怎样消除十大网络安全隐患
利用此漏洞可以远程配置设备,甚至关闭设备。另外监听到的SNMP数据流中包括大量关于网络结构的信息,还有与之相连的系统和设备的信息,因此危害很大。
应用 2007-08-20
-
剖析黑客种植木马的新方法以及相关防范策略
,并打开端口监听,等待服务端的连接,服务端定期用HTTP协议读取这个文件的内容,当发现是客户端让自己开始连接时,就主动连接,如此就
应用 2007-08-18
-
要防范攻击 先消除十大网络安全隐患
利用此漏洞可以远程配置设备,甚至关闭设备。另外监听到的SNMP数据流中包括大量关于网络结构的信息,还有与之相连的系统和设备的信息,因此危害很大。
应用 2007-08-15
-
管理本机特殊端口 防范木马攻击
Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。通过以上可以看出该机器的7626
应用 2007-08-13
-
NetFilter/iptables防火墙设置(下)
将DHCP传输从记录范围内除去。如果还有其他传输干扰你的记录,并且与你要监听的东西毫无关联,那么就在记录规则前添加类似规则。
应用 2007-08-11
-
简简单单查出反向木马的反向连接域名
在整个监听过程中遇到过许多麻烦,比如NOTEBOOK上有其他程序访问网络,导致PC机上的终端输出狂闪不止,根本没法看,保存在文件里的话,也找得头晕,重启系统无数次等等…我始终相信技术是可以灵活使用
应用 2007-08-09
-
揪出反向木马里的反向连接域名
监听前介绍一下NOTEBOOK的状态,中了灰鸽子木马。查到服务名的方法很简单,使用入侵检测工具icesword,那么更容易了,打开就可以查看到所有进程和所有服务,无论是否隐藏的,一目了然发现
应用 2007-08-08
-
教你如何在网吧内嗅探出他人的QQ密码
,双击里面的qqsniffe监听客户端,会弹出该“命令窗口”模式的软件界面,如果此时是多网卡形式的局域网,请在光标闪烁处,按照其文本提示你的数字进行输入。
应用 2007-08-07