关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512
  • 55阅读

    瑞星杀毒软件免费下载 2008 V20.34.22 天空软件专版(90天)

    瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。 同时,瑞星08...

    分类:安全 时间:2008-03-09 17:45 作者: 瑞星杀毒软件免费下载 2008 V20.34.22 天空软件专版(90天)已关闭评论

  • 106阅读

    3分钟构建Windows身份认证系统

    想想我们现在使用网上银行、支付宝等进行网上交易的时候,无论是工商银行、招商银行等都采用了如下几种身份认证方式:(可能1种或几种) 1.      基于证书的,一般是数字证书,如招商银行、浦东发展银行、交通银行,如果网上交易必须提供数字型证书 2.&n...

    分类:安全 时间:2008-02-28 19:35 作者: 3分钟构建Windows身份认证系统已关闭评论

  • 121阅读

    攘外必先安内——内网安全点滴

      一说到网络安全,基本都在说针对外部网络的安全,比如防火墙、IDS等,可是根据一些安全机构的调查,在企业遭受的入侵中,有70%以上的入侵来自于网络内部,特别是内网中的一些越权操作、违规操作会带来一些严重的问题。如果你是一名大中型网络里面的网络管理员,相信你一定心有感触——做...

    分类:安全 时间:2008-02-28 19:13 作者: 攘外必先安内——内网安全点滴已关闭评论

  • 78阅读

    从风讯CMS开始的入侵

    今天MM去几家网络公司面试,我则挨个看这些公司的网站,其中一家是号称是“中国中小企业金融服务市场的创新力量和杰出代表”,看上去比较强悍…… 看看网站的链接,感觉很像风讯CMS做的,什么?不知道风讯?网络上和动易齐名的CMS之一,大中型网站首选……不做广告了,现在开始干活! 看看源代码,第一行: &l...

    分类:安全 时间:2008-02-28 19:10 作者: 从风讯CMS开始的入侵已关闭评论

  • 65阅读

    宽带路由防火墙,你用好了没有?

    可能很多朋友都像我这样几个人合租一条ADSL的线路上网,现在电信和网通都不允许ADSL Modem打开路由功能了,所以就有了在ADSL Modem后面添加一个宽带路由实现多人上网的方案。图1 但是,这样子有些朋友要在内网发布自己的WEB站点就不是很方便了,很多朋友都在用花生壳之类的动态解析软件,...

    分类:安全 时间:2008-02-28 19:07 作者: 宽带路由防火墙,你用好了没有?已关闭评论

  • 84阅读

    旁注入侵专用程序——让菜鸟也肉鸡成群

    在网上常常听到菜鸟吆喝:各位大侠,俺怎么才能拥有一只自己的肉鸡啊? 嘿嘿,还叫的悲悲切切的,要俺听了心里怪同情的,要不俺现在就给各位小菜介绍个快速拿到肉鸡的方法吧,且听游侠道来:俗话说,心急吃不得热豆腐,今天俺就要和各位小菜一起吃一次“快餐热豆腐”! 好了,不说费话了,否则各...

    分类:安全 时间:2008-02-28 19:04 作者: 旁注入侵专用程序——让菜鸟也肉鸡成群已关闭评论

  • 67阅读

    反黑之路:渗透+分析+反击

    序幕: 朋友的站点流量很大,这不,站做大了,黑客就来了…… X日,朋友打电话给我,说站被黑了。接着我打开页面看了下,见所有的页面都自动弹出一个比较恶心的窗口,郁闷。查看页面文件源代码,发现里面没有一个陌生的调用。郁闷中! 这样子怎么行,要朋友说我技术不过关?—...

    分类:安全 时间:2008-02-28 19:02 作者: 反黑之路:渗透+分析+反击已关闭评论

  • 73阅读

    做个网络上的隐身人

    相信各位黑友在网上“行动”的时候,都是要想方设法的隐藏自己身份的,比如用代理、比如用肉鸡……可是用肉鸡速度受到很大影响,用代理也不好找一个很方便的,何况换来换去海很麻烦。有没有一种更方便的办法能隐瞒你的行踪呢? 当然有!有了Internet&nbs...

    分类:安全 时间:2008-02-28 19:00 作者: 做个网络上的隐身人已关闭评论

  • 73阅读

    让杀毒软件和黑客软件“和平共处”

    想必各位《非安全》的读者都有无数的黑客软件,比如:EXE、ASP或PHP的木马、各种溢出工具、扫描器、攻击代码等等。另外,现在网络安全状况可是不容乐观,想要畅游网海,还要有一款好的杀毒软件来保护。可是…… 杀毒软件和黑客软件“打架”了怎么办? 暂时...

    分类:安全 时间:2008-02-28 18:57 作者: 让杀毒软件和黑客软件“和平共处”已关闭评论

  • 104阅读

    利用Trap Server诱拐黑客

    大家都知道“蜜罐”这个东东吧?——什么?天天看《黑客防线》居然不知道蜜罐?晕,那就再和各位刚认识黑防的朋友谈一下蜜罐。 我们知道如果我们要去黑别人,我们是要进行一些行为的,比如:telnet到服务器的80端口确认服务器是IIS?Apache?或者别的WEB Server,但是你有没有想到,当这一切都...

    分类:安全 时间:2008-02-28 18:56 作者: 利用Trap Server诱拐黑客已关闭评论

  • 75阅读

    自己搭建IIS找ASP程序漏洞

    老师兴高采烈:各位菜鸟,“老师轮流做,今天到我家”,现在轮到我给大家讲课了,还不赶快欢迎?! 众学生:晕,说的这么轻松,轮到你做老师?凭什么啊? 老师怒曰:凭什么?哼哼,不给你们点颜色看看你们不知道我可以做老师!小A、小K,看你们两个的表情,是不是不服啊?信不信我现在把你们两...

    分类:安全 时间:2008-02-28 18:54 作者: 自己搭建IIS找ASP程序漏洞已关闭评论

  • 79阅读

    一次典型的虚拟主机入侵

    本次入侵过程由空虚浪子心和网路游侠合作完成,文章也是两个人的角度写的,希望大家喜欢这种方式。^_^ 网路游侠 学校一位朋友租用了一台服务器,做WEB服务器,大款啊…… 某日,本人无所事事,于是准备看看朋友服务器的安全性如何。我知道他的服务器上除了自己公开的网站之外,还放了...

    分类:安全 时间:2008-02-28 18:51 作者: 一次典型的虚拟主机入侵已关闭评论

  • 61阅读

    动网论坛是这么黑的!

    好像现在最流行的黑站方式是这样子的: 1、找到一个网站,一般就是我们要废掉的网站 ^_^ 2、用“桂林老兵”的工具或直接登陆whois.webhosting.info查看这个网站的IP绑定了多少个域名 3、在这些网站中找一个年久失修的,比如还在用DvBBS 6.x.x的,黑掉...

    分类:安全 时间:2008-02-28 18:46 作者: 动网论坛是这么黑的!已关闭评论

  • 114阅读

    不用LC5,照样破密码!

    第9期的《黑客X档案》上,python兄给大家带来了破解密码的好帮手——LC5(当然python兄的文章使这款工具看上去更是一款密码的审计工具),并且,现在围绕Windows系统的密码破解,好像出了LC5就没有别的好东东了,难道密码破解市场就这样被LC5垄断了? 就像我们都在声讨Microsoft垄...

    分类:安全 时间:2008-02-28 18:44 作者: 不用LC5,照样破密码!已关闭评论

  • 123阅读

    IDS+Honeypot=骇客克星

    一般来说,像我这样的菜鸟还有众多的MM,对“骇客”这个称呼有种发自内心的崇拜感和惧怕感——为什么呢?在一般人眼里,骇客是无所不能的,可以来无影、去无踪,可以在网络世界里为所欲为。那么,在强大的对手面前,我们真的就束手无策吗? 我一直固执的这么认为,直到——我遇到KFSensor! 什么是KFSens...

    分类:安全 时间:2008-02-28 18:39 作者: IDS+Honeypot=骇客克星已关闭评论

  • 81阅读

    用微软的压力测试工具进行拒绝服务攻击

    大家好!我们又一次在X档案见面了! 俗话说:“一年之计在于春,”在这春暖花开的时节,游侠给大家带来了一款由微软出品的“DoS工具”。没有听说过吧?等看完文章就明白了。 其实DoS的工具还是不少的,不过总是不大好用,偶常常在点击了“攻击&rd...

    分类:安全 时间:2008-02-28 18:36 作者: 用微软的压力测试工具进行拒绝服务攻击已关闭评论

  • 99阅读

    用ServerMask修改IIS头信息

    相信各位“黑友”在对别人的WEB服务器下手之前,第一件事情就是要判断对方WEB服务器的类型吧!一般是telnet到服务器的80端口:(图1) 看到了?第二行的 “Microsoft-IIS/5.0”就暴露了你的操作系统是Windows,接下来就是扫...

    分类:安全 时间:2008-02-28 18:33 作者: 用ServerMask修改IIS头信息已关闭评论

  • 89阅读

    一次利用社会工程学的简单入侵

    看到这个题目可能很多人感到奇怪:黑客不是都在埋头学Perl、溢出、SQL注入……?怎么又来了一个社会工程学? 下面我们就来聊一下社会工程学入侵: 当然,社会工程学的原本意思我就不详细解释了,因为我看了很久都没有看出是什么意思来,枯燥的厉害,是架着眼镜的老先生研究的问题,我...

    分类:安全 时间:2008-02-28 18:31 作者: 一次利用社会工程学的简单入侵已关闭评论

  • 78阅读

    菜鸟也要玩加密

    大家好,今天游侠要和大家讨论的是:加密。因为这个讲座是针对菜鸟的,所以各位加密高手现在可以休息了 🙂 既然题目是《菜鸟也要玩加密》,当然不会很难,也不会讲很多无用的理论,加密工具也是精挑细选的“尖端武器”,想当初加密可是高手的专利啊,现在我等小鸟也可以利用现成的工具过过瘾了。...

    分类:安全 时间:2008-02-28 18:28 作者: 菜鸟也要玩加密已关闭评论

  • 160阅读

    Windows2000下轻松实现VPN(图文教程)

    有这么一种情况:我们下班后回到家里,却记起在公司的网络上还有一份重要的文件需要使用,需要登陆到公司的内部网上才能使用。怎么办?微软为我们提供了一个廉价、安全的解决方案:虚拟专用网(VPN(VirtualPrivateNetwork,简称VPN)。 通过VPN,我们可以轻松的从任何一个可以上网的地方登...

    分类:安全 时间:2008-02-28 18:25 作者: Windows2000下轻松实现VPN(图文教程)已关闭评论


中国首席信息安全官