作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
随笔

由计算机保密检查工具和存储介质信息消除工具想到的

  这几天有朋友问我:
  计算机保密检查工具和存储介质信息消除工具哪家的好?
  网路游侠用的不多,但也看过几家,说说看法:
  1、总体实现技术差不多
  2、操作方法也差不多
  3、说明书相似度也比较高
  并且都经过了保密局的检测,使用上没有大问题
  另外:
  1、所谓“自主研发”的“核心技术”依然是个问题
  2、界面依然不够友好和精致
  3、自身兼容性有时候并不好。某产品几个型号,A型号的时候好好的,B型号就不认介质了……
  4、使用不方便。有的是光盘+UsbKey的形式,没有光驱的计算机必然不好检查,比如我的X61就没光驱。
  5、有的打着检查工具的旗号自带清除工具,貌似和保密有点冲突?
  不多说了,有些说的太细致了容易打击人的自信和让厂家的兄弟们激动……
  补充一句:有需要此类工具都可以联系我,QQ:55984512

网路游侠 1 分钟阅读 0
程序

专家谈:确保安全 数据库审计成燃眉之急

由于数据库的作用和影响越来越大,企业数据库信息安全面临的安全威胁日渐明显。近年来不断发生的重要敏感数据被窃取、篡改问题,已经引起各方面的高度重视,成为迫切需要解决的问题。

网路游侠 2 分钟阅读 0
程序

SA弱口令带来的安全隐患

  【51CTO.com 独家特稿】存在Microsoft SQL Server SA弱口令漏洞的计算机一直是网络攻击者青睐的对象之一,通过这个漏洞,可以轻易的得到服务器的管理权限,从而威胁网络及数据的安全。作为网络管理员,我们可不能不闻不问,一定要弄清楚这其中的起因、经过和结果,才能有的放矢,做到更为有效的防范,下面我就详细的向大家介绍一下。

  Microsoft SQLServer是一

网路游侠 5 分钟阅读 0
随笔

网路游侠——内网安全项目最容易犯的错误

QQ上有朋友问我:
对用户而言,实施内网信息安全会遇到什么样的问题?

网路游侠的一点总结:

1、资源占用
  买来软件装上之后,几十兆内存占用、百分之几,甚至百分之十的CPU占用,能用否?你内网计算机装上杀毒软件、用Office、用UG、用AutoCAD……本来可用资源就比较紧张,再来个占用资源的大户,实施下去能不被

网路游侠 1 分钟阅读 0
文摘

重温经典——提问的智慧

  在黑客世界里,当提出一个技术问题时,你能得到怎样的回答?这取决于挖出答案的难度,同样取决于你提问的方法。本指南旨在帮助你提高发问技巧,以获取你最想要的答案。
  首先你必须明白,黑客们只偏爱艰巨的任务,或者能激发他们思维的好问题。
  如若不然,我们还来干吗?如果你有值得我们反复咀嚼玩味的好问题,我们自会对你感激不尽。好问题是激励,是厚礼,可以提高我们的理解力,而且通常会暴露我们以前从没意

网路游侠 11 分钟阅读 0
文摘

重温经典——你尽力了吗

很多东西都是可以举一反三的。vertex的lids,被packetstorm天天追踪更新,你要是看了THC的那三篇,觉得理解一个就理解了一堆,都是内核模块上的手脚。你不看你怎么知道。

网路游侠 3 分钟阅读 0
随笔

办事——态度决定一切

在网上经常有网友找我需要的东西
或者,帮他们解决一些问题
自己也乐于帮人解决

但是,就是有这么一类人
他们让你帮忙吧,还搞的像是你欠他的一样
让人心情相当不爽

我说:我博客有
他说:你发给我地址吧
我说:你自己搜
他说:你发给我不行吗?!
我说:我很忙!
心里说:Fuck You!

我说:百度、Google下,满地都是
他说:我不会
我说:不会去学!会用QQ还不会用搜索?做人不能这么懒。
他说:你找个给我看吧
我说:我很忙!
心里说:Fuck You!

人心都是肉长的,理解人一点就那么难?
你懒,人家的时间就不宝贵?
人家的功夫就不是功夫?
还是一句话:人品问题!

后来在群里面发了下牢骚
结果好多朋友都遇到这样的问题
更有恶语相向的——当然我也遇到过好多次
特别自己真的有事,对方还说你摆谱……
事实再次证明:人品,真的没有底限!

网路游侠 1 分钟阅读 0
程序

MSSQL注入攻击服务器与防护

  前言:在各种网络上的服务器上,只要黑客能成功入侵不同配置的服务器,都会得到一定的权限,比较GUEST或SYSTEM权限等,但这些权限都是由于服务器管理员的配置不当或缺少管理经验而让黑客成功入侵的,只要我们给服务器上各种危险的组件及命令都加上一定的权限设置,那么就会得到最大的安全。下面我们来介绍一下NT系统下权限与黑客的较量,当然的的NT服务器不能是FAT32分区的,你的NT服务器必须采用NTF

网路游侠 4 分钟阅读 0
安全

航天蓝西长缨存储介质信息消除工具

  在政府机关、涉密企事业单位、尤其是安全保密部门的计算机中存储了重要的、敏感的、甚至是涉及国家秘密的数据,因此在挪用、弃置、转售或捐赠前必须将其所有数据彻底删除,否则会造成信息泄露。
  拥有国家保密局资质的“长缨存储介质信息消除工具”,依据国家保密相关政策和保密标准研制开发,能够彻底解决数据删除后可以通过特殊工具被恢复的问题,可以灵活实现文件、目录、剩余磁盘空间和整个磁盘的数据彻底删除。使政

网路游侠 3 分钟阅读 0
随笔

数据库审计和网络审计、应用审计的融合是不可避免的趋势

最近从一些数据库审计的说明来看
和网络审计、业务审计的融合越来越明显了

启明星辰的一直走的就是和业务审计融合的路
绿盟的则一直和网络审计靠拢
汉邦的也是,网络审计+数据库审计

今天拿到帕拉迪数据库审计的一个测试账号
发现也是网络+数据库审计融合了
并且数据库的会话还原的很不错

前几天群里面有朋友问:
是否能让登录数据库系统的账号和业务系统的账号关联?
实际上,绝大多数的数据库审计还做不到这一点
因为业务系统多种多样的复杂性注定无法做固定产品
也许,定制开发也是数据库下一步的一个方向吧

by 网路游侠 https://www.youxia.org

网路游侠 1 分钟阅读 0
程序

Microsoft SQL Server SA弱口令攻防实战

【51CTO.com 独家特稿】Microsoft SQLServer是一个c/s模式的强大的关系型数据库管理系统,应用领域十分广泛,从网站后台数据库到一些MIS(管理信息系统)到处都可以看到它的身影。我们都知道,在网络中Microsoft SQLServer的入侵最常见的就是利用SA弱口令入侵了,而核心内容就是利用Microsoft SQLServer中的存储过程获得系统管理员权限,那到底什么是

网路游侠 7 分钟阅读 0
随笔

突然想到2007年在贵州出差的时候吃的2样小吃

2007年去贵州出差呆了差不多半个月,还是很喜欢那边的小吃的
当时没给这两样吃的拍照,网上搜了下:
牛肉粉

实际上这里面是加了一些牛肉粉的,这个图没有
不过当时也吃过这样的,有几片牛肉
汤很好喝,我的感觉是早上特别适合吃这个
软软的米粉,看上去特别容易消化
燃面

是叫“宜宾燃面”的,有点像西安的炒面
上面有花生、肉末,还有好多现在想不起来什么的调味品

宜宾燃面在西安还没找到……
不过家附近有“花溪牛肉粉”,就在小寨西路和朱雀路交叉口
也经常过去吃……不过和贵州的比起来太贵了

当时住在贵阳甲秀楼附近,晚上还可以出来看看甲秀楼的夜景
晚上很多人在附近,我还拍过几张甲秀楼的照片
[贵州 路上 2007-05-29]
[贵州·贵阳·甲秀楼周边 2007-05-26]

网路游侠 1 分钟阅读 0
随笔

本周买的几本书,感觉还不错 推荐下

本周买的几本书(当然黑防是杂志了)
感觉还不错的,给大家也推荐下 呵呵
黑客防线 2009.6

越来越偏向于编程了,这没错,但是显然,越来越不适合我阅读了
-----
网络营销实战密码

在网上看到评价不错,买来看看,很适合中小企业的老大阅读的书
-----
黑客渗透笔记

冰的原点的作品,满世界都在推荐。如果想做WEB安全可以看看
-----
信息安全测评与风险评估

里面的表格蛮多的,给客户做评估可以直接照猫画虎……嘿嘿

网路游侠 1 分钟阅读 0
安全

数据泄露审计发现了什么

  当波士顿的一家中型制药公司的IT经理第一次被要求参加一次数据泄露审计时,他感到非常兴奋。他认为审计将发现公司数据泄露防线存在的薄弱环节,然后他能够利用审计结果获得用于购买安全资源的资金。
  令人震惊的数据
  这位IT经理说:“数据泄露是个在负面事件发生前得不到很多关注的领域。你最大的希望就是当你引起人们对数据脆弱性的担心时,一些人会看到允许你采取行动,保护数据的价值。”
  可是他得到的结果超出了他的预期。长达15天的审计共发现了11000次潜在的数据泄露,暴露了IT团队在安全实践中存在的漏洞。
...

网路游侠 5 分钟阅读 0
安全

涉密计算机系统口令字使用管理指南

(1992年10月17日国家保密局发布国保[1992」50号)

计算机、外设、辅助硬设备和软件构成计算机系统。系统可以是单台计算机,可以是由单台计算机和多个终端构成的多用户系统,也可以是几台计算机相互连接的局域网,还可以是由几台计算机用通信线路相互连接的远程通信网等。

具有口令字功能的计算机系统处理国家秘密信息,必须使用口令字对用户的身份验证和确认,使用单位要有专职或兼职系统保密员,负责日常的口令字管理工作。

一、系统保密员

负责给新增加的用户分配初始口令字;指导用户正确使用口令字;检查用户使用口令字情况;帮助用户开启被锁定的口令字,对非法操作及时查明原因;解决口令字使用过程中出现的问题;协助用户保护国家秘密不受侵害;定期向主管领导和单位保密机构
...

网路游侠 3 分钟阅读 0