作者: 网路游侠

网路游侠,真名张百川。是游侠安全网站长。游侠安全网前身为“网路游侠的信息与网络安全博客”,是51CTO评选的“优秀独立博客”。站长专注于网络安全与数据安全。对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有一定研究。20余次担任省市级网络安全攻防演习的专家和裁判。

合情合理的让你的Google AdSense显示英文广告

 2008年2月28日

我们知道,一般在中文的网站,是显示中文广告的。并且貌似Google对中文页面显示的广告有所控制,尽量显示中文的广告。但是,真的没有办法显示英文广告吗?非要显示质量低的中文广告吗?——非也!

3分钟构建Windows身份认证系统

 2008年2月28日

现在很多银行在大力推广的,就是USB-Key的方式,其实就是提供一个类似U盘的USB-Key,通过该USB-Key实现网上银行的身份鉴别功能。毕竟,相对于网上盗帐号而言,既知道卡号、有知道密码,并且还有USB-Key是相当困难的事情……

相信看黑防的读者多数还没有在用网银的USB-Key,但是这丝毫不影响我们在自己的电脑上搭建一个环境使用USB-Key,一个可以让我们的计算机更安全的USB-Key!也就是在我们的计算机上实现基于U盘的身份认证系统,当然现在涉密网络里面使用的都是专门定制开发的USB-Key,不过对于应用相对简单的我们来说,用U盘完成身份认证也够用了!

认识搜狗搜索引擎,认识Sogou Rank

 2008年2月28日

    我们知道,Google对网页评级的时候,有个PR值,我也注意到,搜狗搜索引擎前一段时间也引进了PR的概念,不过名字叫Sogou Rank,下面我们来看看搜狗搜索引擎的一些特性,当然,不止是针对搜狗的,这些特性同样适用于其它搜索引擎。

轻轻松松提高百度排名-优化篇

 2008年2月28日

    阅读本文前建议先看看本文的兄弟文章:《轻轻松松提高百度排名-作弊篇》,不过也许你看了之后就无意再看本文,但是如果你的目标不仅仅是做个垃圾站,那么请花几分钟时间看下去,也许用处不大,但是“或许”对你“有点”用处。^_^

    今天是2007415,以今天百度搜索“百度 搜索引擎优化”的结果为例。

轻轻松松提高百度排名-作弊篇

 2008年2月28日

   看多了百度优化的文章?其实对于国内多数网站来说,百度才是真正的“救星”,虽然搜索引擎优化最早来自对Google的研究,但是,不可否认的是:在国内,百度才是真真正正的No.1!因此,对百度的优化才是重中之重!

    很多朋友在问:我怎么对百度做优化呢?当然,我会告诉你怎么做优化,这个见我写的《轻轻松松提高百度排名-优化篇》,本文着重讨论钻百度的空子、百度作弊。嘿嘿,这个以前黑防没有教你吧?俺就钻了这个空子……

攘外必先安内——内网安全点滴

 2008年2月28日

  一说到网络安全,基本都在说针对外部网络的安全,比如防火墙IDS等,可是根据一些安全机构的调查,在企业遭受的入侵中,有70%以上的入侵来自于网络内部,特别是内网中的一些越权操作、违规操作会带来一些严重的问题。如果你是一名大中型网络里面的网络管理员,相信你定心有感触——做网管,真难!

  在密级较高的网络中,如政府的内部网、大型企业涉及核心技术的部门、军工、航空航天部门,这些地方都应该是纯粹的“局域网”,彻底和外部的Internet隔离的,即使如此,也依然存在一些安全问题,下面我们分别论述,并给出相应的解决办法。

职业培训,让我进入信息安全行业

 2008年2月28日

  其实我学习计算机的时间很长,从1995年到现在刚好10个年头了,也想写一点文字纪念一下。适逢《电脑安全专家》征稿,就写来给大家看看,也许对正在忙着参加职业培训或者初入职场的朋友有用。

  从大学开始吧,我始终固执的认为我的大学生涯对我而言说是个转折点。

  坦白的说,我的高考比较失败,但是“这并不能说明什么,只是我不适合中国的教育制度而已,何况我现在的学校——西京大学给我提供了足够的条件”

从风讯CMS开始的入侵

 2008年2月28日

今天MM去几家网络公司面试,我则挨个看这些公司的网站,其中一家是号称是“中国中小企业金融服务市场的创新力量和杰出代表”,看上去比较强悍……

宽带路由防火墙,你用好了没有?

 2008年2月28日

可能很多朋友都像我这样几个人合租一条ADSL的线路上网,现在电信和网通都不允许ADSL Modem打开路由功能了,所以就有了在ADSL Modem后面添加一个宽带路由实现多人上网的方案。

但是,这样子有些朋友要在内网发布自己的WEB站点就不是很方便了,很多朋友都在用花生壳之类的动态解析软件,但是那个是针对动态IP的,而到了内网就……有时候自己做了页面,向朋友show一下都不方便;或者有人在用BT疯狂下载电影,把大家拖累的百度这样的简洁页面都打不开。其实,宽带路由可以帮我们实现一些“整改”措施的。OK,Lets go! 让我们一起榨干宽带路由的最后一滴油水!

旁注入侵专用程序——让菜鸟也肉鸡成群

 2008年2月28日

在网上常常听到菜鸟吆喝:各位大侠,俺怎么才能拥有一只自己的肉鸡啊?

嘿嘿,还叫的悲悲切切的,要俺听了心里怪同情的,要不俺现在就给各位小菜介绍个快速拿到肉鸡的方法吧,且听游侠道来:俗话说,心急吃不得热豆腐,今天俺就要和各位小菜一起吃一次“快餐热豆腐”!

好了,不说费话了,否则各位小菜等不及了,估计老编也准备扣俺的口水费了hoho

打开软件,相信各位菜鸟也知道怎么用吧?

反黑之路:渗透+分析+反击

 2008年2月28日

序幕:

朋友的站点流量很大,这不,站做大了,黑客就来了……

X日,朋友打电话给我,说站被黑了。接着我打开页面看了下,见所有的页面都自动弹出一个比较恶心的窗口,郁闷。查看页面文件源代码,发现里面没有一个陌生的调用。郁闷中!

这样子怎么行,要朋友说我技术不过关?——No

我问他文章调用页面一共调用了几个js,然后挨个分析。我是这么想的:既然源代码没有陌生的调用,那么问题肯定在本地的服务器。我在浏览器打开 http://www.myxust.net/js/hacker.js   http://www.myxust.net/js/heike.js这样子形式的链接,一个个提示我下载,最后一个却转向了另一个页面!htt://www.hacker.com.cn/pop.js!一定就是这个的问题了!

说到这里,可能有的朋友会问,怎么会有这样子的问题呢?我点的是本地的链接,怎么转到人家网站去了?且听游侠细细道来。

做个网络上的隐身人

 2008年2月28日

相信各位黑友在网上“行动”的时候,都是要想方设法的隐藏自己身份的,比如用代理、比如用肉鸡……可是用肉鸡速度受到很大影响,用代理也不好找一个很方便的,何况换来换去海很麻烦。有没有一种更方便的办法能隐瞒你的行踪呢?

当然有!有了Internet Anonym Pro就可以做到这一切!它是一款功能强大的网络身份隐藏工具,可以隐藏我们的一些私人信息:浏览过的网站、Cookies、缓存文件……统统消失。并且,它可以做到1秒钟自动改变一次IP地址!嘿嘿,动心了吧?——OKLets Go !

软件安装完毕之后,桌面生成两个图标,双击戴着帽子但是却看不到人的图标(传说中的隐身人啊,很快我们也要是网络上的隐身人了,呵呵),“Steganos Internet Anonym Pro 7,这个是今天要介绍主角。

让杀毒软件和黑客软件“和平共处”

 2008年2月28日

想必各位《非安全》的读者都有无数的黑客软件,比如:EXEASPPHP的木马、各种溢出工具、扫描器、攻击代码等等。另外,现在网络安全状况可是不容乐观,想要畅游网海,还要有一款好的杀毒软件来保护。可是……

杀毒软件和黑客软件“打架”了怎么办?

暂时关闭杀毒软件或者干脆删除杀毒软件?——当然不好!

要杀毒软件把心爱的黑客软件Kill掉?——当然不甘心!

那么……怎么办?!嘿嘿,既然游侠开了这个头,今天当然是来和大家一起搞定这个问题。让这一对死对头化敌为友,“和平共处”!

利用Trap Server诱拐黑客

 2008年2月28日

我们知道如果我们要去黑别人,我们是要进行一些行为的,比如:telnet到服务器的80端口确认服务器是IIS?Apache?或者别的WEB Server,但是你有没有想到,当这一切都被对方的服务器记录下来,包括你探测的时间、IP地址、行为……怎么办?

自己搭建IIS找ASP程序漏洞

 2008年2月28日

老师兴高采烈:各位菜鸟,“老师轮流做,今天到我家”,现在轮到我给大家讲课了,还不赶快欢迎?!

众学生:晕,说的这么轻松,轮到你做老师?凭什么啊?

老师怒曰:凭什么?哼哼,不给你们点颜色看看你们不知道我可以做老师!小A、小K,看你们两个的表情,是不是不服啊?信不信我现在把你们两个的个人主页DDoS了?

A和小K:汗……个人主页都要DDoS……你狠!服了你还不行?!

老师一脸得意:服了我就好,学生如果不服老师我这课还怎么讲?好了,现在开始上课!