百度首页 | 百度空间
 
文章列表
 
您正在查看 "网络安全" 分类下的文章

2008-05-09 15:54

一、拒绝服务攻击的发展

  从拒绝服务攻击诞生到现在已经有了很多的发展,从最初的简单Dos
到现在的DdoS。那么什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻
击方式。而DdoS(Distributed Denial of Service,分布式拒绝服务)是
一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻
击方式,主要瞄准比较大的站点,比如一些商业公司、搜索引擎和政府部
门的站点。

  DdoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅
猛的攻击令人难以防备,因此具有较

类别:网络安全 | 评论(1) | 浏览()
 
2007-12-05 10:48

自己做了一个自动打补丁的批处理,集成了360ARP防火墙|360时间保护器 |360安全卫士|江民机器狗补丁|home版xp MS-06-14 \MS-07-17 补丁

以下代码保存为.cmd文件即可

@echo off
COLOR 1B
CLS
@ECHO
@ECHO ===== 运行程序可安装360ARP防火墙 360时间保护器 360安全卫士 =====
@ECHO =====江民机器狗补丁home版xp MS-06-14 MS-07-17补丁 =====
@ECHO 安装江民机器狗补丁......
machinedogpatch.exe /passive /norestart /nobackup
del /q machinedogpatch.exe
@ECHO home版xp MS

类别:网络安全 | 评论(0) | 浏览()
 
2007-12-03 13:51

       有客人报称中毒了。由于电脑安装了海尔的一键还原,点F9还原系统。可是连上网线,卡巴斯基还是一个劲的蹦发现病毒。难道是还原无效了?我在桌面建了几个文件夹,重启电脑,还原测试正常。

       查看卡巴斯基杀毒记录,有一个Userinit.exe 的文件被杀,上百度百科搜索一下Userinit.exe,提示Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。然后以Userinit.exe病毒在百度进行一下网页

类别:网络安全 | 评论(0) | 浏览()
 
2007-07-05 16:57

如果你是网管你会如何去追查问题的来源了?程序问题就去查看“事件查看器”,如果是IIS问题当然是查看IIS日志了!系统文件夹的system32低下的logfile有所有的IIS日志,用来记录服务器所有访问记录。因为是虚拟主机的用户,所以每个用户都配置独立的IIS日志目录,从里面的日志文件就可以发现入侵者入侵BBS的资料了,所以下载了有关时间段的所有日志下来进行分析,发现了很多我自己都不知道资料!

.....................................................................................................................

类别:网络安全 | 评论(2) | 浏览()
 
2007-07-02 06:35
    本来想给卡巴斯基升级来,发现它无法打开了,插入u盘(有写保护)提示有程序无法写入,遭遇AV终结者!! http://zhuansha.duba.net/259.shtml
类别:网络安全 | 评论(2) | 浏览()
 
2007-06-27 19:52
目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 SERVER的安全配置进行初步的探讨。


一、 定制自己的WIN2000 SERVER;
1.版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半
类别:网络安全 | 评论(0) | 浏览()
 
2007-06-27 19:21
一 唠叨一下:
网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.
不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).
因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!


二 什么是ipc$
类别:网络安全 | 评论(0) | 浏览()
 
2007-06-27 19:19

1】ping
用来测试网络是否建立连接,获取ip地址,也可以用来攻击

ping -l 65500 -t 127.0.0.0『对某个地址连续发送大小为65500大小的数据包,一直到它死机,对98使用较好

2】netstat -a
查看自己开的端口,常常用来手工查看是否中了木马,或者黑客程序

3】netstat -n
查看自己机器正在和哪些机器的哪个端口进行连接

4】ftp
文件传送协议命令,与对方机器连接后上传和下载文件
下载对方的东西的格式:
get *.* c:\
上传文件:
put c:

类别:网络安全 | 评论(0) | 浏览()
 
2007-06-27 19:11
ipscan 大范围网段快速ipc$猜解

svc 远程安装/删除win2k服务

3389.vbs 远程安装win2k终端服务

arpsniffer arp环境sniffer(需要winpcap2.1以上)

ascii 查询字符和数字ascii码(常用来对url编码用以躲避ids或脚本过滤)

ca 远程克隆账号

cca 检查是否有克隆账号

cgi-backdoor 几个cgi木马(十多种最新的web脚本后门,涵盖jsp,php,asp,cgi等等)

crackvnc 远程/本地破解winvnc密码(本地破用-W参数)

pass.dic 密码字典
类别:网络安全 | 评论(0) | 浏览()
 
2007-06-27 19:02
端口号 服务 安全事件说明
135和445 Windows RPC 如果向外发送数据流,说明可能感染了利用Windows漏洞进行攻击的病毒/蠕虫
57 电子邮件 黑客
类别:网络安全 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   
 

很不错
 

也许是吧 哎
 

完事了,厨房要装橱柜吊顶铝扣板的,卫生间也要吊顶
 

是不是在所谓的事业单位才有用呢
 
     


©2008 Baidu