一种新的穿透防火墙的数据传输技术
摘要:一种新的穿透防火墙的数据传输技术Author : ZwelLEmail : zwell@sohu.comDate : 2005.4.12使用该技术背景:在目标主机安放后门,需要将数据传输出去,同时数据很重要,动作不能太大.其他情况"严重"不推荐使用该技术(后面我会讲到为什么). 针对目前防火墙的一些情况,如果自己的进程开一个端口(甚至是新建套接字)肯定被拦.相反,有一点我们也很清楚:被...
阅读全文
分析解决局域网内盗用IP的安全问题
摘要:一、IP地址盗用方法分析 IP地址的盗用方法多种多样,其常用方法主要有以下几种: 1、静态修改IP地址 对于任何一个TCP/IP实现来说,IP地址都是其用户配置的必选项。如果用户在配置TCP/IP或修改TCP/IP配置时,使用的不是授权机构分配的IP地址,就形成了IP地址盗用。由于IP地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于IP地址的静态修改,除非使用DH...
阅读全文
入侵思路
摘要:无聊,上网逛逛,想起某地我还有一个网络有OpenVMS 7.5,半年没玩儿了,过去瞧瞧。 一瞧,顿然觉得失败,半年没见,那边的Admin竟然重新 对所有机器进行了安全加强配置,而我当年竟然一时心软,没留一个隐蔽一点的后门 -- 连shadow都没拉回来 -- 失败,太失败了。 不甘心哪,我的500台大机 -- AIX,HP-UX,Tru64,Irix还有变态西西的VMS... 实在是不甘心...
阅读全文
黑客破解Email账号常用的三种方法
摘要:电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/2000等。这些操作系统的默认安装和配置都是不安全的,黑客可以轻易入侵系统,获得所有用户名和密码。 1、 Windows...
阅读全文
我是如何突破一流检测系统的
摘要:攻击目标:www.***.com测试过的动作,一句话马,加密马,等。测试结果:无效,无法上传,无法进入系统。经过2天的分析,然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码------------------------------------------------------------------------- file=Request("file") Set...
阅读全文
没有密码也进共享文件夹
摘要:如果你的同事(或领导,呵呵)不太擅长于记下太长的密码,那你怎样在你的机器上为他特地分配一个没有密码的用户,这样用户只要输入用户名就可以访问你为他分配的资源?先右击“我的电脑”,再选择“管理”,再选择左侧的“计算机管理(本地)→系统工具”→“本地用户和组→用户”,右击右侧窗口中空白处,选择“新用户”,设置好用户名(如abc)。接着,右击guest,选择“设置密码”,在打开窗口中为其设置好密码,并...
阅读全文
用GOOGLE你瞬间成为黑客
摘要:本文是我通过网上收集整理。若有漏洞和不全面的地方还请多多指教!!!!!!! google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途.google hacking其实并非 如此简单... google hacking的简单实现 使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的.),下面...
阅读全文
CCProxy代理软件中隐藏的阴谋
摘要:代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。 一、代理软件漏洞 CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见...
阅读全文
浅谈六种加密算法之——MD5算法
摘要:MD5的全称是“message-digest algorithm 5”(信息-摘要算法),它是90年代初由MIT计算机科学实验室和RSA Data Security Inc联合开发,并经过MD2、MD3和MD4逐渐演变而来的。其主要作用是让大容量信息在用数字签名软件签署私人“密匙”前被“压缩”成一种保密的格式(就是把一个任意长度的字符串转变成一定长的大整数)。打个比方:例如地球上任何人都有自己独一...
阅读全文
强力清除软件使用后的蛛丝马迹
摘要:在Windows系统和一些应用软件的使用过程中,不少程序曾经操作或使用、修改过的文件会被存为历史记录并显示在历史记录列表中。一般情况下倒并无不妥,但如果您是几人合用一台电脑或者是在网吧等公共场所,留下这些历史记录也许会泄露您的隐私,要防范隐私泄露,就必须清除这些历史记录。下面笔者就介绍一些清除历史记录的方法,供大家参考。 清除托盘区已不使用的图标记录 在Windows XP中有了“...
阅读全文
防范非法用户入侵Win 2000/XP系统七招
摘要:第一招:屏幕保护 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,不知道密码的用户将无法进入工作状态,从而保护了数据的安全。 提示:部分设计不完善的屏幕保护程序没有屏蔽系统的“Ctrl+Alt+De...
阅读全文
细数腾讯QQ七宗罪
摘要:的确,QQ对我乃至我们这个时代的年轻人都有“恩”,让我们这个时代的人多了一种生活。寂寞的时候,远方“关心”你的网友可以陪伴你;心情不好的时候,可以无微不至地安慰你;甚至在你空虚的时候,能够通过QQ得到一丝满足…… 或许,腾讯的“老大”——马化腾正是看到中国上亿人(据统计,腾讯的用户已经突破了3亿)对QQ的痴迷,腾讯的一系列“圈”钱行动也由此开始。 (罪状一):VIP收费 本人从腾讯QQ推出V...
阅读全文
QQ2005重启BUG之十面埋伏
摘要:QQ2005 beta1:五大硬伤如何治愈?对于推出的2005 Beta1,腾讯一直处于“犹抱琵琶半遮面的”绝对造势状态。从各个网络媒体的评测到腾讯发布当天急速召回,不得不让人们怀疑:QQ到底有多少真正是自己的东西?不管怎么说,2005 Beta1还是推出了,但使用过之后才发现:QQ好看了,但“健康”却大不如从前了!最直接的表现就是经常提示因为错误需要重新启动。 图1埋伏一、启动时重启当你连接上...
阅读全文
全面学习手工查杀QQ病毒
摘要:1.http://www.18hi.com删除方法 在安全模式下删除以下文件: %Windows%\N0tepad.exe(关联TXT文件,金山影霸RM图标) %Windows%\System\N0tepad.exe(关联TXT文件,金山影霸RM图标)_ %Windows%\System\taskmgr.exe(金山影霸RM图标) %Windows%\System\win.dll ...
阅读全文
小心你的ADSL猫被黑
摘要:随着网络的普及,网络安全也越来越被人们所重视。今天就给大家介绍一个很少为人重视的案例。希望大家提高安全意识! 大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的: 一:在浏览器上输入猫的默认地址,如:http://192.168.1.1 ...
阅读全文
个人电脑初级防黑指南
摘要:1、禁止IPC空连接: cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。 2、禁止at命令: crack...
阅读全文
网上信息安全的防范技巧十三法
摘要:二十世纪九十年代末出现的INTERNET标志着人类社会已经进入了信息化时代,在这个时代,越来越多的人已经开始离不开Internet网络。然而在现有的Internet的环境中,君子风度和信任感已经所剩无几了。社会上能找到的所有的凶险, 卑鄙和投机, Internet上应有尽有。从Internet诞生之日起, 特别是自90年代它向公众开放以来, 它已经成为众矢之的。尤其是在一些电子商务网站进行购物,或...
阅读全文
100种木马手工清除方法
摘要:1. 冰河v1.1 v2.2 这是国产最好的木马 作者:黄鑫 清除木马v1.1 打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 查找以下的两个路径,并删除 " C:\windows\system\ kernel32.exe" " C:\windows\system\ syse...
阅读全文
巧用Win2000控制台删感染文件
摘要:本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用新升级的Symantec AntiVirus企业版来扫描计算机,扫描报告如下: 病毒名称:Hacktool 文件名:c:\winnt\system32\ntservice.exe 操作:删除失败,隔离失败,访问被拒绝 再用KV2004来杀毒,依然显示发现病毒,删除失败。如何...
阅读全文
病毒杀不死的原因分析及对策
摘要:一、病毒杀不死的原因 经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有: 1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。 2.病毒隐藏在系统还原的文件夹“_restore”中。 二、对策 1.在Wi...
阅读全文
|