当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 1、瞒天过海,数据驱动攻击 当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起攻击时,就会发生数据驱动攻击。
 

 

    摘要:同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首先做下常见端口扫描,咦,有状况…… 6129端口开了,6129是上段时间在网上比较流行的一个远程控制软件的端口,想想网管自己应该不会给自己主机装个这样的玩意儿吧。难道……嗯,继续扫扫,调出流光,扫啊扫,建立空连接失败,没有弱口令,iis没有漏洞,mssql连sa都改了密码……不会啊~这个网站防御措施做的还是蛮足的啊......
    摘要:安全与带宽的危机 某企业大厦网络(以下简称b大厦)受到了带宽和安全问题的困扰,为此,网络中心开始酝酿网络的升级改造。 b大厦内有研究院、集团、公司等单位。大厦内所有的计算机使用某大学(以下简称a大学)校园网分配的真实internet ip,共有7个24位掩码网段,下面又进一步划分了不同掩码长度的子网,计有近500台计算机,运行windows nt、windows 9x、solaris、aix、irix等多种操作系统。中心交换机为ibm 8274,安......


黑客三十六计之入侵手法

黑客入侵的手法包括1)瞒天过海 (2)趁火打劫 (3)无中生有 (4)暗渡陈仓 (5)舌里藏刀 (6)顺手牵羊 (7)供尸还魂 (8)调虎离山 (9)抛砖引玉 (10)湿水摸鱼 (11)远交近攻 (12)偷梁换柱 (13)反客为主。黑客常有连环计,防不胜防,不可不小心。

当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起攻击时,就会发生数据驱动攻击。例如:一种数据驱动的攻击可以造成一台主机修改与网络安全有关的文件,从而使黑客下一次更容易入侵该系统。 【相关文章:将Oracle内置的安全特性用于php(

1、瞒天过海,数据驱动攻击 【扩展阅读:Oracle数据库强制索引

unix系统可执行文件的目录,如/bin/who可由所有的用户进行读访问。有些用户可以从可执行文件中得到其版本号,从而结合已公布的资料知道系统会具有什么样的漏洞。如通过telnet指令操行就可以知道sendmail的版本号。禁止对可执文件的访问虽不能防止黑客对它们的攻击,但至少可以使这种攻击变得更困难。还有一些弱点是由配置文件、访问控制文件与缺省初始化文件产生的。最出名一个例子是:用来安装sunos version 4的软件,它创建了一个/rhosts文件,这个文件允许局域网(因特网)上的任何人,从任何地方取得对该主机的超级用户特权。当然,最初这个文件的设置是为了从网上方便地进行安装,而不需超级用户的允许与检查。智者千虑,必有一失,操作系统设计的漏洞为黑客开户了后门,针对win95/win nt一系列具体攻击就是很好的实例。 【扩展信息:Oracle导向战略初获战果

2、趁火打劫,系统文件非法利用

3、无中生有,伪造信息攻击

通过发送伪造的路由信息,构造系统源主机与目标主机的虚假路径,从而使流向目标主机的数据包均经过攻击者的系统主机。这样就给人提供敏感的信息与有用的密码。

4、暗渡陈仓,针对信息协议弱点攻击

ip地址的源路径选项允许ip数据包自己选择一条通往系统目的主机的路径。设想攻击者试图与防火墙后面的一个不可到达主机a连接。他只需要在送出的请求报文中设置ip源路径选项,使报文有一个目的地址指向防火墙,而最终地址是主机a。当报文到达防火墙时被允许通过,因为它指向防火墙而不是主机a。防火墙的ip层处理该报文的源路径被改变,并发送到内部网上,报文就这样到达了不可到达的主机a。

5、笑里藏刀,远端操纵

缺省的登录界面(shell scripts)、配置与客户文件是另个问题区域,它们提供了一个简单的方法来配置一个程序的执行环境。这有时会引起远端操纵攻击:在被攻击主机上启动一个可执行程序,该程序显示一个伪造的登录界面。
...   下一页

    摘要:mysql创始人兼副总裁david axmark今天在京表示,软件专利权只是在保护软件大公司的利益。 mysql今天在中国宣布成立研发中心,david axmark表示,my sql中国研发中心的成立,可以吸引越来越多的工程师加入全球my sql的研发队伍,提供本地的支持和服务,推动my sql在中国的使用和发展。最后,他发出反对软件专利权的号召,他认为软件专利权不是维护软件工程师的利益,而是在保护软件大公司的利益,他不希望看到软件专利权的存在。 davi......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE