摘要:现在家庭中拥有计算机并连接到因特网上已经不是少数了,甚至许多家庭还拥有多台计算机。不过由于因特网的复杂,可能大部分用户都遭受过病毒侵入、黑客攻击和不明扫描等其他一些不安全因素的影响,如果有一台称手的硬件防火墙可供使用,那就大大地省事了。可现在市场上的硬件防火墙产品动辄就是以数千元计,对一般的家庭来说实在是不划算。其实,只要有一台以前淘汰下来能够使用的老机器,再安装基于linux的免费防火墙产品就可实现这一目标了,对用户来说,在成本上的花费根本可以忽略不计。......
摘要:以下是一则防注入代码,希望可以对广大初程有帮助!
<%
dim getflag rem(提交方式)
dim errorsql rem(非法字符)
dim requestkey rem(提交数据)
dim fori rem(循环标记)
errorsql = "~;~and~(~)~exec~update~count~*~%~chr~mid~master~truncate~char~declare" rem(敏
......
黑客技术:详细解说MITM攻击手段错误引导——dns欺骗
临近过年,一辆长途客车满载着归家的旅人们在高速公路上行驶着,此时已是深夜,旅客们多半都已进入梦乡。司机发现前面不远处摆满了石块,还有一块指向告诉公路旁岔路口的牌子写着:“因前方公路塌方,严禁车辆通过,请绕道。”司机迟疑了一下,把车驶进了岔路。不远处,几双不安分的眼睛正在注视着客车……
中间人攻击(man-in-the-middle attack,简称“mitm攻击”)是一种“间接”的入侵攻击, 这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。然后入侵者把这台计算机模拟一台或两台原始计算机,使“中间人”能够与原始计算机建立活动连接并允许其读取或修改传递的信息,然而两个原始计算机用户却认为他们是在互相通信。通常,这种“拦截数据——修改数据——发送数据”的过程就被称为“会话劫持”(session hijack)。
dns欺骗(dns spoofing),就是其中的一种惯用手法。攻击者通过入侵dns服务器、控制路由器等方法把受害者要访问的目标机器域名对应的ip解析为攻击者所控制的机器,这样受害者原本要发送给目标机器的数据就发到了攻击者的机器上,这时攻击者就可以监听甚至修改数据,从而收集到大量的信息。如果攻击者只是想监听双方会话的数据,他会转发所有的数据到真正的目标机器上,让目标机器进行处理,再把处理结果发回到原来的受害者机器;如果攻击者要进行彻底的破坏,他会伪装目标机器返回数据,这样受害者接收处理的就不再是原来期望的数据,而是攻击者所期望的了。例如让dns服务器解析银行网站的ip为自己机器ip,同时在自己机器上伪造银行登录页面,那么受害者的真实账号与密码就暴露给入侵者了。
如此说来,这种攻击理应是最强大最危险的,然而实际上它却很少派上大用场,为什么?因为dns欺骗的攻击模型太理想了。在实际生活中,大部分用户的dns解析请求均是通过自己的isp服务器进行的,换句话说,就是系统在连接网络时会获取到isp服务器提供的dns服务器地址,所有解析请求都是直接发往这个dns服务器的,攻击者根本无处入手,除非他能入侵更改isp服务器上dns服务的解析指向。所以这种手法在广域网上成功的几率不大。
当然,这种攻击的成功率也有例外存在,例如一个isp服务器上存在bind漏洞,攻击者就能通过bind漏洞进入服务器更改掉dns解析指向,甚至取得最高权限;另一种方法是入侵路由设备,修改里面的dns服务器地址为自己控制的机器地址,这种方法只能在用户机器自身是通过路由器返回域名解析的情况下才能成功,多见于一些使用小区宽带连接internet的用户,因为这种用户机器的dns地址通常必须指向小区宽带内部的某台服务器地址或者交给路由进行转向,这时候只要攻击者入侵了路由或者那台关系到所有人的服务器修改掉dns记录,整个小区用户的网络都完了。当然,攻击者不能把全世界网站都伪造到他硬盘上,他只需要改几个重要商务站点的指向即可,这样便可导致用户访问某些商务站点时被转向到攻击者的机器去。但是,这种攻击手法同时对攻击者自身也是一种伤害:如果小区内有许多用户都访问这些商务站点,则大量数据请求会疯狂消耗攻击者的机器资源,攻击者非但不能实时处理数据,更是面临着机器瘫痪与暴露自己的双重危险。
聪明的攻击者不会选择去入侵dns服务器,他们会想办法替换掉hosts文件,从而引导受害者走向自己的机器……
不可信任的陌生人——会话劫持
客车沿着岔路行驶下去,怎料道路越来越颠簸,根本不像能开回高速公路的样子,满车的旅客被晃醒了,不住的抱怨起来。司机心里也有点发慌,客车在荒山野岭停了下来。...
下一页 摘要:网络安全扫描器简介
迅速发展的internet给人们的生活、工作带来了巨大的方便,但同时,也带来了一些不容忽视的问题,网络信息的安全保密问题就是其中之一。
网络的开放性以及黑客的攻击是造成网络不安全的主要原因。科学家在设计internet之初就缺乏对安全性的总体构想和设计,我们所用的tcp/ip 协议是建立在可信的环境之下,首先考虑的是网络互连,它是缺乏对安全方面的考虑的。而且tcp/ip协议是完全公开的,远程访问使许多攻击者无须到现场就能够得手,......