收藏本版 |訂閲

电脑病毒论坛 今日: 0|主題: 1421|排名: 14 

  • MSF入侵安卓手机 MSF又是什么
    MSF是Metasploit的简称,Metasploit是一款开源的安全漏洞检测工具,非常强大,分别有Windows版和Linux版,工具里集成了许多微软公布的漏洞(0day)。 我这里做测试的系统是Backbox linux ,这是一款网络渗透,信息安全评估系统。里边安装了许许多多的工具。其中MSF就自带有。当然还有其它的 比如Kali linux 、Back Track这些 ...
    093 兆龙飞天 发表于 2015-12-17 工具使用
  • ARP欺骗原理以及路由器的先天免疫
    ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。 “网管,怎么又掉线了?!”每每听到客户的责问,网管员头都大了。其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网 ...
    023 陈宇涵 发表于 2015-12-17 教程
  • 防止CSRF攻击ASP.NET应用
    CSRF是什么?   CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚本注入,跨站域脚本 ...
    0102 澄泉 发表于 2015-12-14 教程
  • 如何利用DSRM密码同步将域管权限持久化
    前言 本文将会讲解在获取到域控权限后如何利用DSRM密码同步将域管权限持久化。不是科普文,废话不多说。环境说明: 域控:Windows Server 2008 R2 域内主机:Windows XP DSRM密码同步 这里使用系统安装域时内置的用于Kerberos验证的普通域账户krbtgt。 PS:Windows Server 2008 需要安装KB961320补丁才支持DSRM密码同步,W ...
    017 爷叔他大爷 发表于 2015-12-11 加密解密
  • 九种突破IDS入侵检测系统的实用方法
    入侵检测系统,英文简写为IDS,顾名思义,它是用来实时检测攻击行为以及报告攻击的。如果把防火墙比作守卫网络大门的门卫的话,那么入侵检测系统(IDS)就是可以主动寻找罪犯的巡警。 因而寻求突破IDS的技术对漏洞扫描、脚本注入、URL攻击等有着非凡的意义,同时也是为了使IDS进一步趋向完善。 Snort是很多人都在用的一个IDS ...
    0103 好悲伤的故事 发表于 2015-12-10 入侵防御
  • 推荐2016年强杀电脑木马病毒查杀排行
    现在的电脑杀毒软件种类很多,在选择的时候,很多人并不知道如何去进行选,按照什么标准来进行选择,其实在选择杀毒软件首先要看杀毒能力,其次可以根据杀毒软件的功能来进行判定排名,下面就和大家一起来分析一下2016年的杀毒软件排行. 腾讯电脑管家 1.电脑杀毒软件中腾讯电脑管家提供强杀功能,病毒木马库更新更全,查 ...
    031 侯文涛 发表于 2015-12-9 杀毒防毒
  • Linux服务器下对SYN洪水攻击的诊断和阻挡
    1.简介SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,常用假冒的IP或IP号段发来海量的请求连接的第一个握手包(SYN包),被攻击服务器回应第二个握手包(SYN+ACK包),因为对方是假冒IP,对方永远收不到包且不会回应第三个握手 ...
    028 太好啦 发表于 2015-11-10 其他
  • 比特币偷窃程序Dyreza的实现思路分析
    Dyreza,其目的是窃取银行账号和比特币。整个流程首先是通过Upatre进行Dyreza的下载,据研究,目前提供Dyreza下载的服务器均为路由器(大部分为AirOS和MicroTik)。而攻击者利用入侵的路由器,存在多种加密的资源包,而受到感染的机器,会通过Upatre下载路由器中存放的加密恶意代码程序,然后在用户系统中进行解密后得到Dyr ...
    038 成就自我 发表于 2015-11-10 教程
  • 解析OpenSSL程序概念及震惊业界的“心脏出血”漏洞
    OpenSSL的各种概念解析:   公钥/私钥/签名/验证签名/加密/解密/非对称加密   我们一般的加密是用一个密码加密文件,然后解密也用同样的密码.这很好理解,这个是对称加密.而有些加密时,加密用的一个密码,而解密用另外一组密码,这个叫非对称加密,意思就是加密解密的密码不一样.初次接触的人恐怕无论如何都理解不了.其实这 ...
    056 云淡轻风 发表于 2015-11-10 漏洞分析
  • CCProxy代理软件中隐藏的阴谋分析
      代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。   ...
    027 张钧泽 发表于 2015-11-5 教程
  • 管理员需知的DDOS攻击防御手册
    一、为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉、同 ...
    030 大丰收 发表于 2015-10-29 教程
  • 高手轻松教你如何针对DDos部署防御措施
    对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的“动力”,所以只要我们更好的了解DDoS攻击,积极部署防御措施,还是能够在很大程度上缓解和抵御这类安全威胁的。 增强防御力 对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽 ...
    095 红旗自行车 发表于 2015-10-29 教程
  • 反弹技术角度对DDOS攻击进行分析
    攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给Internet上大量的服务器群,而这些服务器群收到请求后将发送大量的应答包给victim。结果是原来用于攻击的洪水数据流被大量的服务 ...
    0119 一个玩笑而已 发表于 2015-10-29 教程
  • 交换机网络嗅探方法 如何欺骗交换机缓存
    嗅探(sniff),就是窃听网络上流经的数据包,而数据包里面一般会包含很多重要的私隐信息,如:你正在访问什么网站,你的邮箱密码是多少,你在和哪个MM聊QQ等等......而很多攻击方式(如著名的会话劫持)都是建立在嗅探的基础上的。下面让我们看一下交换机网络嗅探方法中的欺骗交换机缓存的方式: 交换机里面有一张CAM表,记 ...
    0105 志远毅行行天下 发表于 2015-10-28 教程
  • 交换机网络嗅探方法 ARP欺骗辅助嗅探
    嗅探在集线器盛行的年代可简单实现 你什么事情都不用干,集线器自动会把别人的数据包往你机器上发。但是那个年代已经过去了,现在交换机已经代替集线器成为组建局域网的重要设备,而交换机不会再把不属于你的包转发给你,你也不能再轻易地监听别人的信息了,注意,只是不再轻易地,不是不行!呵呵,要在交换机网络下做嗅探 ...
    027 商务境界 发表于 2015-10-28 教程
  • shell脚本监控MySQL服务是否正常
    监控MySQL服务是否正常,通常的思路为:检查3306端口是否启动,ps查看mysqld进程是否启动,命令行登录mysql执行语句返回结果,php或jsp程序检测(需要开发人员开发程序)等等; 方法1:监听3306端口 方法2:查看mysqld进程 注意注意:如果使用进程过滤的话,脚本名称如果里面包含mysql的话,脚本执行有坑,切记!!!因为 ...
    031 好好爱己 发表于 2015-10-19 其他
  • LINUX 遭到SYN FLOOD攻击 LINUX下SYN攻防战
    LINUX下SYN攻防战如下      (一)SYN攻击原理 SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费服务器CPU和内存资源。SYN攻击聊了能影响主机外,还可以危害路由器,防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施.我们知道, ...
    059 不吃番茄 发表于 2015-10-19 教程
  • SYN Flood攻击原理与防护
    SYN Flood攻击早在1996年就被发现,但至今仍然显示出强大的生命力。很多操作系统,甚至防火墙、路由器都无法有效地防御这种攻击,而且由于它可以方便地伪造源地址,追查起来非常困难。它的数据包特征通常是,源发送了大量的SYN包,并且缺少三次握手的最后一步握手ACK回复。  SYN Flood攻击原理 例如,攻击者首先伪造地 ...
    052 猫在角落看世界 发表于 2015-10-19 教程
  • SYN Flood攻击与防御方法
    一、为什么Syn Flood会造成危害      这要从操作系统的TCP/IP协议栈的实现说起。当开放了一个TCP端口后,该端口就处于Listening状态,不停地监视发到该端口的Syn报文,一旦接收到Client发来的Syn报文,就需要为该请求分配一个TCB(Transmission Control Block),通常一个TCB至少需要280个字节, ...
    087 试试就试试 发表于 2015-10-19 教程
  • 嗅探中当机的一点点启示(有问题就重启机器)
    很多朋友在嗅探的时候肉猪一不小心就挂了.那个后悔啊..... 当然 你要选择尽量少的服务来嗅.比如你要嗅目标的1433及80.那你嗅其他的就没用罗. 这样会大大的减少当机的可能性.如果看到丢包率超过10%就要注意啦. 赶紧停掉,看看那里没设置好吧. 如果还是不小心挂了呢. 没事.这里为您准备了一个BAT 在开嗅的时候运行它就行了哦. ...
    071 无心话语 发表于 2015-10-15 教程
  • 下一頁 »

    快速發帖

    還可輸入 180 個字符
    您需要登錄後才可以發帖 登錄 | 立即注册

    本版積分規則

    相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

    在本版发帖返回顶部