2009年2月6日
摘要: 产生背景:目前实时入侵检测和漏洞扫描评估基于的主要方法还是“已知入侵手法检测”和“已知漏洞扫描”,即基于知识库的技术,因此决定一个IDnA(Intrusion Detection and Assessment 实时入侵检测和漏洞扫描评估)技术和产品的重要标志就是能够检测的入侵种类和漏洞数量。但在安全产业中存在着安全漏洞与系统缺陷等安全问题命名混乱的现象,需要进行标准化。什么是CVE:CVE(Com... 阅读全文
posted @ 2009-02-06 11:01 文圆质芳 阅读(4236) 评论(0) 推荐(0) 编辑
摘要: LAND攻击:早期BSD派生系统(Linux除外)及windows系统TCP/IP协议栈实现有漏洞,可利用该漏洞进行拒绝服务攻击。发送一个源地址和目的地址相同,源端口和目的端口也相同的SYN包到有漏洞的目标系统,即Land攻击。 阅读全文
posted @ 2009-02-06 09:53 文圆质芳 阅读(160) 评论(0) 推荐(0) 编辑