您正在查看 "网络安全" 分类下的文章
2008-05-09 15:54
一、拒绝服务攻击的发展
从拒绝服务攻击诞生到现在已经有了很多的发展,从最初的简单Dos
到现在的DdoS。那么什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻
击方式。而DdoS(Distributed Denial of Service,分布式拒绝服务)是
一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻
击方式,主要瞄准比较大的站点,比如一些商业公司、搜索引擎和政府部
门的站点。
DdoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅
猛的攻击令人难以防备,因此具有较 |
2007-12-05 10:48
自己做了一个自动打补丁的批处理,集成了360ARP防火墙|360时间保护器 |360安全卫士|江民机器狗补丁|home版xp MS-06-14 \MS-07-17 补丁
以下代码保存为.cmd文件即可
@echo off
COLOR 1B
CLS
@ECHO
@ECHO ===== 运行程序可安装360ARP防火墙 360时间保护器 360安全卫士 =====
@ECHO =====江民机器狗补丁home版xp MS-06-14 MS-07-17补丁 =====
@ECHO 安装江民机器狗补丁......
machinedogpatch.exe /passive /norestart /nobackup
del /q machinedogpatch.exe
@ECHO home版xp MS |
2007-12-03 13:51
有客人报称中毒了。由于电脑安装了海尔的一键还原,点F9还原系统。可是连上网线,卡巴斯基还是一个劲的蹦发现病毒。难道是还原无效了?我在桌面建了几个文件夹,重启电脑,还原测试正常。
查看卡巴斯基杀毒记录,有一个Userinit.exe 的文件被杀,上百度百科搜索一下Userinit.exe,提示Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。然后以Userinit.exe病毒在百度进行一下网页 |
2007-07-05 16:57
如果你是网管你会如何去追查问题的来源了?程序问题就去查看“事件查看器”,如果是IIS问题当然是查看IIS日志了!系统文件夹的system32低下的logfile有所有的IIS日志,用来记录服务器所有访问记录。因为是虚拟主机的用户,所以每个用户都配置独立的IIS日志目录,从里面的日志文件就可以发现入侵者入侵BBS的资料了,所以下载了有关时间段的所有日志下来进行分析,发现了很多我自己都不知道资料!
..................................................................................................................... |
2007-07-02 06:35
2007-06-27 19:52
目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 SERVER的安全配置进行初步的探讨。
一、 定制自己的WIN2000 SERVER;
1.版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半 |
2007-06-27 19:21
一 唠叨一下:
网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.
不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).
因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!
二 什么是ipc$ |
2007-06-27 19:19
1】ping
用来测试网络是否建立连接,获取ip地址,也可以用来攻击
ping -l 65500 -t 127.0.0.0『对某个地址连续发送大小为65500大小的数据包,一直到它死机,对98使用较好
2】netstat -a
查看自己开的端口,常常用来手工查看是否中了木马,或者黑客程序
3】netstat -n
查看自己机器正在和哪些机器的哪个端口进行连接
4】ftp
文件传送协议命令,与对方机器连接后上传和下载文件
下载对方的东西的格式:
get *.* c:\
上传文件:
put c: |
2007-06-27 19:11
ipscan 大范围网段快速ipc$猜解
svc 远程安装/删除win2k服务
3389.vbs 远程安装win2k终端服务
arpsniffer arp环境sniffer(需要winpcap2.1以上)
ascii 查询字符和数字ascii码(常用来对url编码用以躲避ids或脚本过滤)
ca 远程克隆账号
cca 检查是否有克隆账号
cgi-backdoor 几个cgi木马(十多种最新的web脚本后门,涵盖jsp,php,asp,cgi等等)
crackvnc 远程/本地破解winvnc密码(本地破用-W参数)
pass.dic 密码字典 |
2007-06-27 19:02
| 端口号 |
服务 |
安全事件说明 |
| 135和445 |
Windows RPC |
如果向外发送数据流,说明可能感染了利用Windows漏洞进行攻击的病毒/蠕虫 |
| 57 |
电子邮件 |
黑客 | |
|
|