1)保持系统管理员个人的登录安全 若系统管理员的登录口令泄密了,则窃密者离窃取root只有一步之遥了, 因为系统管理员经常作为root运 行,窃密者非法进入到系统管理员的户头后, 将用特洛依木马替换系统管理员的某些程序,系统管理员将作为ro ot运行这些
2004-10-15一、安全理念 1、安全的隐患更多来自于企业内部 2、对于管理员的要求:不要信任任何人 3、分层保护策略:假设某些安全保护层完全失效 4、服务最小化 5、为最坏的情况做打算 二
2004-10-15Windows“黑匣子”的保护和分析 Windows系统以它的易用性倍受网管员的青睐,国内相当部分的大型网站都是用Windows 2000/XP系统建立的。Windows系统使用的人多了,研究它安全的人也多了。在此我要提醒一下网管们,虽然你补上了所有的安全补
2004-10-15企业有防火墙就安全了吗?现在的企业网架构安全吗?当前企业网络安全基础设施存在什么问题?新一代安全代理专用设备将是企业网络安全架构的重要组成部分,也是解决企业网面临上述问题的有效解决方法! 随着互联网飞速发展,越来越多的企业都通过
2004-10-15E-MAIL欺骗攻击 我们的经常会收到这样的手机短信,恭喜你中了xx公司大奖,奖品为万元NEC笔记本电脑一部,中奖查寻电话xxxxxx。如果我们顺着这部电话打过去,便有一位声音甜甜的小姐百般热情地回复,你确实百分百中了我公司大奖,只需汇来
2004-10-15Windows2000 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000 WindowsXP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP WindowsServer2003 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003
2004-10-15原文作者:Holy_Father =====[ 1. 内容 ]============================================ 1. 内容 2. 介绍 3. 文件 3.1 NtQueryDirectoryFile 3.
2004-10-15一> 序言 Windows系统服务调用是存在于Windows系统中的一个关键接口,常常称作System Call ,Sysem Service Call 或 System Service Dispatching等,在此我们就权且称之为Wi
2004-10-15在阅读本文之前,如果你连堆栈是什么多不知道的话,请先阅读文章后面的基础知识。 接触过编程的人都知道,高级语言都能通过变量名来访问内存中的数据。那么这些变量在内存中是如何存放的
2004-10-15系统识别的基本方法 操作系统的认识,对于每一个从事计算行业的人都是非常重要,要成为一名黑客更是要对操作系统有深入、深刻的认识。下面就和大家一起来探讨一下这方面的问题。 我们先来看分析一下一个黑客入侵的基本过程
2004-10-15在很多情况下,同一台电脑经常会发生反复中同一种病毒的事件。比如,中了小邮差后刚杀完毒暂时没事儿了,可过一段时间,病毒又不请自来。这就是所谓的“同一病毒的再感染”。 其实,如何防止病毒再感染是有一些小窍门的。 病毒再感染一般有两
2004-10-15为一台机器设置两个IP地址 一般情况下只能为一个网络适配器配置一个IP地址,但通过修改系统注册表,却可以为一个网卡配置多个IP地址:运行注册表编辑器,找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans,在此目录中可以
2004-10-15漏洞概述 ======== Windows的生产厂商微软公司于2003年7月16日发布了MS03-026号安全漏洞(详细内容见 http://www.microsoft.com/technet/security/bulletin/MS03-026.asp),声明因为Win
2004-10-15最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行): smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以
2004-10-15很多软件都已经被列为病毒! 比如:opentelnet,ca等,放到肉鸡上很可能就被杀掉....不爽 连SkSockServer都被列为病毒...郁闷啊!! 经过几次尝试,我想到了一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。 比
2004-10-15Zdnet China报道瑞士洛桑联邦技术学院(EPFL)的专家发明了一种方法,可以在几秒钟内破解Windows密码: "瑞士一个研究小组星期二公布了一个可以加速破解Windows密码的报告,按照报告公布的方法,人们可以将Windows密码的破解时间从1分41秒减少到13.6秒
2004-10-15NT-密码攻略 1.本地暴力破解法: 1.1 工具: LC3,PWDUMP3 1.2 说明: 你必须有管理员权限,且打开ADMIN$共享(远程得到口令散列) 1.3 过程: &nb
2004-10-15我近日在网络上看到了一些关于局域网脚本蠕虫的传播方式的一些讨论,这里提供一些思路。 1. 利用WSH里的MapNetworkDrive方法。该方法是将网络驱动器映射到本地。 MapNetworkDrive方法: object.MapNetworkDrive(strLocalName, strRemoteName
2004-10-15现在很多企业或者公司基本上网方式基本上都是申请一条连接到Internet的线路,宽带、DDN、ADSL、ISDN等等,然后用一台服务器做网关,服务器两块网卡,一块是连接到Internet,另一块是连接到内网的HUB或者交换机,然后内网的其他机器就可以通过网关连接到Inte
2004-10-15在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如何防范自己的IP泄漏。 ■
2004-10-15