rss 
入侵检测
一、打造****,反击攻击者
  1、软件介绍
  “Defnet HoneyPot ”是一个著名的“****”虚拟系统,它会虚拟一台有“缺陷”的电脑,等着恶意攻击者上钩。这种通过Defnet HoneyPot虚拟出来的系统和真正的系统看起来没有什么两样,但它是为恶意攻击者布置的陷阱。只不过,这个陷阱只能套住恶意攻击者,看看他都执行了那些命令,进行了哪些操作,使用了哪些恶意攻击工具。
(今 11:47) [查看全文]

     北京时间12月11日,21点左右据国内安全媒体介绍,著名的防病毒软件公司ESET的中国官方网站被黑客攻破。包括网站主站,在线购买软件分站,安全媒体介绍,网站中存放的数据信息可能已经泄露,特别是在线购买够软件的用户。

(12/14/2009 10:02:36) [查看全文]
Nod32.ro/Eset.ro or let’s talk about fail
Ok. First let me start with this image h
(10/02/2009 15:00:04) [查看全文]
   很多时候对于开放1521端口的Windows下Oracle数据库服务器,因为大多存在默认低权限用户dbsnmp,或者人品爆发高权限的用户 (sysdba)是默认密码或弱口令,由此可以通过Oracle的一些提权漏洞获取Oracle的最高权限,直至得到系统的SYSTEM权限。
(09/24/2009 09:14:00) [查看全文]
彩虹表就是一个庞大的、针对各种可能的字母组合预先计算好的哈希值的集合,不一定是针对MD5算法的,各种算法的都有,有了它可以快速的破解各类密码。越是复杂的密码,需要的彩虹表就越大,现在主流的彩虹表都是100G以上。
ftp://tbhost.eu
user:download
pass:Tx50AbsBHq7Nya7n9weW
(07/16/2009 13:28:03) [查看全文]
 MSN Messenger是微软公司推出的即时通讯软件。MSN Messenger凭借自身的优秀性能和简易操作,已跻身为目前世界上使用最为广泛的IM软件(即时通讯软件),在国内也有着众多的用户,是唯一一款可以和QQ抗衡的IM软件。如今MSN除了互联网通信外还广泛用于局域网,如学校,公司,政府机构等内部人员交流。作为信息交流的工具,传输过程中的信息安全就尤为显得重要。然而MSN的信息传输安全有点不
(07/16/2009 13:14:37) [查看全文]
本人此次纯属友情检测,没有对任何服务器造成伤害。文章涉及服务器已经全部打好补丁。请大家不要按图索骥,中国教育网络是脆弱的,请大家不要在给脆弱的心灵增加不必要的伤害 !
自上次偶利用
(06/23/2009 13:04:05) [查看全文]
这个数值大致就是Linux的操作系统的了,嘿嘿。要想嗅探就必须要取得与目标服务器同一网段下的某台服务器权限,然后再安装嗅探工具进行嗅探攻击。复旦主站的IP为:61.129.42.5,那我们就必须在61.129.42.*这个网段里先控制一台服务器!先用SuperScan3.0扫描整个C段的21端口,作用就是先看看有没有windows操作系统的服务器在这个网段里!至于为什么要扫21嘛,大家都清楚要是装了Serv-U的话要是没什么意外,提权应该是比较容易的嘛,嘿嘿。扫描结果出来了,有好几台装有Serv-U的,按经验,装了Serv-U的就肯定是windows系统的了!IP为61.129.42.42这台明显就是windows的系统,Serv-U的版本是6.3的,
(06/23/2009 12:59:19) [查看全文]
病毒的重定位技术应该也算是最基本和最有用的技术之一了,其实重定位技术只要是对外壳开发比较熟悉的朋友都应该很熟悉了。重定位顾名思义重新定位地址。上篇文章中我们已经讲解到了由于我们被感染对象的不同,我们部分定义的变量被插入的地址也不同。所以这就需要我们重新定位,也就是今天的主题——重定位技术。
(06/12/2009 09:22:36) [查看全文]
XSS正向攻击实现原理:
访客访问被XSS的页面——》XSS JS将客户端COOKIE+访客浏览器上的URL+访客IP发送到处理端--》处理端接收到以上信息后,将封包发送到攻击端
(06/10/2009 19:33:55) [查看全文]
王先生:我经常在淘宝网购物,最近一两天一直在犹豫是不是要把自己的网银关闭,央视3·15晚会曝光不法分子盗取个人信息后就一直担心,使用网银容易让电脑变成“肉鸡”被人盗取银行卡账号,我很担心自己存在卡里的钱会不翼而飞,网银还能继续用吗?
  理财114:首先要登录正确网址,防范假网站。访问银行网站时请直接输入网址登录,不要采用超级链接方式间接
(04/20/2009 16:19:01) [查看全文]
     网络入侵,安全第一。一个狡猾的、高明的入侵者,不会冒然实行动。他们在入侵时前会做足功课,入侵时会通过各种技术手段保护自己,以防被对方发现,引火烧身。其中,跳板技术是攻击者通常采用的技术。下面笔者结合实例,解析攻击入侵中的跳板技术。
(01/22/2009 17:58:55) [查看全文]
在建立由防火墙、IDS等安全产品组成的安全体系中,安全业界有两种截然不同的观点:一种是以
(01/07/2009 09:50:36) [查看全文]
随着网络蠕虫等自动攻击的泛滥,一种漏洞会被多种病毒所利用。因此在规则库中光检测到一种漏洞已经远远不能满足用户的需求,
(01/07/2009 09:49:20) [查看全文]
WEB应用的发展,使网站产生越来越重要的作用,而越来越多的网站在此过程中也因为存在安全隐患而遭受到各种攻击;例如:网页被挂马、网站SQL注入,导致网页被篡改、网站被查封,甚至被利用成为传播
(01/07/2009 09:47:34) [查看全文]
1/7123456...7>>GO
内容分类