当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 似乎有很多介绍宽带上网安全的文章,但往往提到的是木马、IE的漏洞之类的问题,殊不知有一类更危险的问题却好像未被用户注意,甚至不为防火墙所重视,但是一旦被人入侵却可以随意共享你的所有驱动器和其中的文件,而且实现起来是如此的简单。
 

 

 ·入侵ntserver典型途径攻击基础    »显示摘要«
    摘要:   1. 如果你有nt/iis服务器的任何一个帐号,哪怕是guest帐号,都可以获得administrator权限;   2. 用netcat和iishack可以获得administrator;   3. iusr_计算机名这个帐号有ftp上传、web执行等权限;   4. 在web server上执行程序是入侵nt的关键;   5. 要在web server上执行程序就先要上传文件到cgi......
 ·服务器如何防范asp木马    »显示摘要«
    摘要: 随着asp 技术的发展,网络上基于asp技术开发的网站越来越多,对asp技术的支持可以说已经是windows系统iis服务器的一项基本功能。但是基于asp技术的木马后门,也越来越多,而且功能也越来越强大。由于asp它本身是服务器提供的一贡服务功能,所以这种asp脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。由于其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威......


宽带上网环境中的Sniffer攻防实例

  似乎有很多介绍宽带上网安全的文章,但往往提到的是木马.ie的漏洞之类的问题,殊不知有一类更危险的问题却好像未被用户注意,甚至不为防火墙所重视,但是一旦被人入侵却可以随意共享你的所有驱动器与其中的文件,而且实现起来是如此的简单.是何危险?且听我慢慢道来.

  近来我正在装修新居,这两天考虑到新家的局域网的网络结构,因为我早使用上了有线通,到时候肯定移机过去,所以现在有两种方案能被我考虑: 【程序编程相关:[组图]黑客常用兵器之扫描器篇

  思考 【推荐阅读:知己知彼:网络攻击知多少

【扩展信息:“漏洞攻击程序”是这样编译出来的

  1.cable modem——hub——各台主机;

  2.cable modem——服务器(软路由)——hub——各台主机

  看到这里大家一定认为第一种方案更好,很明显网络结构简单,至少可以节约一块网卡,而且不需要有一台服务器整天开着.有线通的说明书上也是这么推荐的.但是,我正是想到第一种方案各台主机之间的共享时,才突然意识到长期未被我重视的安全问题.

  大家都知道,所谓的小区宽带是一种局域网+互联网出口的解决方案,小区的用户连在一个局域网上,然后通过一个出口上互联网,这种方案的安全性是比较差的,主要是内部的安全性,因为是连在一个局域网上嘛,如果你不注意,别人是可能共享到你的资源的.而有线通的问题则比较有隐蔽性,他在物理上并不是我们常见的星形以太网+出口的结构,而且dhcp服务器分配给用户的也是标准的c类地址,似乎我们直接面对的就是广域网上的冲击.殊不知,他在物理上的总线型结构把几乎所有的有线通用户连接在了一个局域网上,我们同样面临着一个严重的本地网的安全问题,而且这个本地网的范围更大,因此被入侵(严格的来讲不能叫做入侵,而是共享)的机率就更大.

  实验

  为了验证我的观点,特地做了以下实验:


...   下一页
    摘要:   从1988年开始,位于美国卡内基梅隆大学的cert cc(计算机紧急响应小组协调中心)就开始调查入侵者的活动。cert cc给出一些关于最新入侵者攻击方式的趋势。   趋势一:攻击过程的自动化与攻击工具的快速更新   攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。 1. 扫描潜在的受害者。从1997年起开始出现大量的扫描活动。目前,新的扫描工具利用更......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE