
入侵防御
入侵防御系統(tǒng)(IPS),屬于網(wǎng)絡(luò)交換機(jī)的一個(gè)子項(xiàng)目,為有過(guò)濾攻擊功能的特種交換機(jī)。一般布于防火墻和外來(lái)網(wǎng)絡(luò)的設(shè)備之間,依靠對(duì)數(shù)據(jù)包的檢測(cè)進(jìn)行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進(jìn)入內(nèi)網(wǎng))
腳本之家入侵防御欄目向廣大網(wǎng)友介紹網(wǎng)絡(luò)攻擊與防御技術(shù)等相關(guān)知識(shí)資訊,包含網(wǎng)絡(luò)被攻擊怎么辦,網(wǎng)絡(luò)攻擊行為分析,網(wǎng)絡(luò)防御的主要手段,Sniffer攻擊詳解,445端口入侵原因等等。
- 本 文章無(wú)技術(shù)含量,只是提供一個(gè)思路,思路來(lái)源于前不久暴出的那個(gè)ewebeditor2.16版本的上傳漏洞。...2009-10-11
個(gè)人主機(jī) 入侵網(wǎng)絡(luò)攻擊的步驟
個(gè)人主機(jī)入侵網(wǎng)絡(luò)攻擊的步驟 第一步:隱藏自已的位置 為了不在目的主機(jī)上留下自己的IP地址,防止被目的主機(jī)發(fā)現(xiàn),老練的攻擊者都會(huì)盡 量通過(guò)“跳板”或“肉雞”展開(kāi)攻擊。所謂...2009-09-30- 這些天給市府組織部修改一套網(wǎng)上視頻系統(tǒng),時(shí)間倉(cāng)促在安全性方面也沒(méi)有多少考慮。禮拜天閑來(lái)無(wú)事就總結(jié)一些HACK常用的注入手段...2009-09-25
DedeCms注入漏洞 影響版本5.3、5.5Posted in php
dedecms5.3和5.5系列版本存在重大注入漏洞,請(qǐng)注意以下操作有攻擊性,僅供研究。利用此漏洞進(jìn)行違法活動(dòng)者,后果自負(fù)。...2009-08-31- 筆記本取代臺(tái)式機(jī)已經(jīng)是不爭(zhēng)的事實(shí)。筆記本最重要的功能之一就是可以支持Wi-Fi無(wú)線上網(wǎng),無(wú)論高端的迅馳2還是低端的上網(wǎng)本都100%的內(nèi)置了無(wú)線網(wǎng)卡。同時(shí),無(wú)線路由器也不再高貴,便宜...2009-06-17
- 暴庫(kù)名\表名\列名 /**/union/**/select/**/unhex(hex(concat(0x1e,0x1e,table_schema,0x1e,table_name,0x1e,column_name,0x1e,0x20)))+FROM+information_sch ema.columns+WHERE+...2009-04-20
- 這個(gè)是最新有人發(fā)現(xiàn)的 該漏洞文件:ask/search_ajax.php 漏洞說(shuō)明: /ask/search_ajax.php Code: if($q) { $where = " title LIKE '%$q%' AND status = 5";//沒(méi)...2009-04-15
通過(guò)MSSQL 2000 入侵服務(wù)器主機(jī)器的命令
首先確保得到數(shù)據(jù)庫(kù)超級(jí)管理員權(quán)限 然后執(zhí)行如下SQL命令: 1、exec master.dbo.xp_cmdshell 'net user hacker hacker /add' 2、exec master.dbo.xp_cmdshell 'net localgroup adm...2009-04-13- 一個(gè)14歲的男孩經(jīng)過(guò)無(wú)數(shù)次的實(shí)驗(yàn),推出了一款全新的木馬——SUF 1.0,該后門運(yùn)用了“反彈端口原理”與“FTP 隧道技術(shù)”,也就是兩臺(tái)機(jī)器不直接傳輸數(shù)...2008-10-08
- 黑客已經(jīng)成為一種文化,很多人想成為黑客,他們偶爾學(xué)到了幾種小花招,總喜歡拿別人開(kāi)玩笑,搞些惡作劇。其實(shí)黑客的最高境界在于防守,不在于進(jìn)攻。所謂明槍易躲暗箭難防,要防住他人...2008-10-08
- 前言 Cmd Shell(命令行交互)是黑客永恒的話題,它歷史悠久并且長(zhǎng)盛不衰。 本文旨在介紹和總結(jié)一些在命令行下控制Windows系統(tǒng)的方法。這些方法都是盡可能地利用系統(tǒng)自帶的工具實(shí)...2008-10-08
- 以前有過(guò)一款國(guó)產(chǎn)木馬,它有個(gè)好聽(tīng)的名字,叫做“廣外女生”。這個(gè)木馬是廣東外語(yǔ)外貿(mào)大學(xué)“廣外女生”網(wǎng)絡(luò)小組的作品,它可以運(yùn)行于WIN98,WIN98SE,WINME,WIN...2008-10-08
- 前言: MS07-029,Windows 域名系統(tǒng) (DNS) 服務(wù)器服務(wù)的遠(yuǎn)程過(guò)程調(diào)用 (RPC) 管理接口中存在基于堆棧的緩沖區(qū)溢出。漏洞的前提是沒(méi)打補(bǔ)丁,開(kāi)啟DNS服務(wù)的所有版本W(wǎng)INDOWS 2000 Serve...2008-10-08
黑客入侵oracle數(shù)據(jù)庫(kù)的一些心得
一、先看下面的一個(gè)貼子: Oracle數(shù)據(jù)庫(kù)是現(xiàn)在很流行的數(shù)據(jù)庫(kù)系統(tǒng),很多大型網(wǎng)站都采用Oracle,它之所以倍受用戶喜愛(ài)是因?yàn)樗幸韵峦怀龅奶攸c(diǎn): 1、支持大數(shù)據(jù)庫(kù)、多用戶的...2008-10-08淺析Linux系統(tǒng)后門技術(shù)和實(shí)踐方法
后門簡(jiǎn)介 入侵者完全控制系統(tǒng)后,為方便下次進(jìn)入而采用的一種技術(shù)。 一般通過(guò)修改系統(tǒng)配置文件和安裝第三方后門工具來(lái)實(shí)現(xiàn)。 具有隱蔽性,能繞開(kāi)系統(tǒng)日志,不易...2008-10-08黑客對(duì)一臺(tái)虛擬主機(jī)服務(wù)器的滲透
前幾天聽(tīng)一樹(shù)說(shuō)了驚云下載系統(tǒng)的漏洞 問(wèn)題文件出在admin/user.asp 提交 http://www.xxx.com/down/admin/user.asp?user=admin’ and asc(mid(pwd,1,1))>37 and &r...2008-10-08- 注:本人已經(jīng)提交到C.R.S.T ,適合新人學(xué)習(xí).. 首先是有個(gè)朋友對(duì)我說(shuō)有個(gè)冰蘭黑客基地,轉(zhuǎn)載別人的文章還不著名作者,之后還蒙騙別人說(shuō)他們能入侵國(guó)外站點(diǎn). 所以就想檢測(cè)一下. 首...2008-10-08
- 很多的時(shí)候,入侵并不是單純靠技術(shù)的,有很多是運(yùn)氣因素,更重要的是如何對(duì)一些擺在你面前的一些安全破綻的攻擊。我很相信安全意識(shí)這個(gè)東西,當(dāng)一臺(tái)服務(wù)器擺在你面前時(shí),大概的看下就...2008-10-08
- 攻擊目標(biāo):www.***.com 測(cè)試過(guò)的動(dòng)作,一句話?cǎi)R,加密馬,等。 測(cè)試結(jié)果:無(wú)效,無(wú)法上傳,無(wú)法進(jìn)入系統(tǒng)。 經(jīng)過(guò)2天的分析, 然后自己搞出了一個(gè)代碼,利用此代碼讀取了該...2008-10-08
- IDS要有效地捕捉入侵行為,必須擁有一個(gè)強(qiáng)大的入侵特征數(shù)據(jù)庫(kù),這就如同一款強(qiáng)大的殺毒軟件必須擁有強(qiáng)大且完善的病毒庫(kù)一樣。但是,IDS一般所帶的特征數(shù)據(jù)庫(kù)都比較滯后于新的攻擊手段...2008-10-08

