文章分类 - 网络技术
简要分析实际入侵过程中的入侵技术
摘要:背景: 默认安装的是Red Hat 6.0。按照默认安装好后没有进行过其它附加的改动,所以在它上面存在的安全漏洞对于其它默认安装的 Red Hat 6.0系统也是存在的。同样,在下面文章中出现的所有数据都是没有修改过的。 所有的IP地址,用户帐号,包括所有的键盘输入都是真实的。为了保护系统的安全只有 密码数据被改动了,本文的目的就是为了更好的来理解黑客是如何思维和攻击的。 所有 的嗅...
阅读全文
计算机病毒靠“防”不靠“杀”
摘要:2007年的桌面安全领域称得上风起云涌,天昏地暗。从春节前后的熊猫烧香,到电脑被放灰鸽子;从ANI漏洞到MSN的相片也会传毒;从天才儿童小浩到U盘全面封杀;从rootkit到ARP病毒,让大家知道了除了IP地址外还有个MAC地址…… 一时间各大安全厂商纷纷使出看家本领,针对各种病毒拿出了自己不同的解决方案,很多用户发现恶意程序的快速传播致使反病毒数据库的更新升级总是落后一拍,而重大病毒、恶意软件...
阅读全文
全面分析NameLess后门技术
摘要:NameLess的大名都应该听说过吧,估计还有相当多的人用过呢,个人认为这个后门非常经典,我们再来简单看一下有关它的介绍:仅有一个DLL文件,平时不开端口,可以进行反向连接的后门程序。 这个后门早已经开源了,网上流传最广的是V1.14(稳定版),(我已经把这个版本的完整源代码打包了)哈哈,这样...
阅读全文
无线网络的安全的技术规范
摘要:服务集标识符(SSID) 通过对多个无线接入点AP(Access Point)设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP,这样就可以允许不同群组的用户接入,并对资源访问的权限进行区别限制。因此可以认为SSID是一个简单的口令,从而提供一定的安全,但如果配置AP向外广播其SSID,那么安全程度还将下降。由于一般情况下,用户自己配置客户端系统,所以很多人都知道...
阅读全文
黑客的“机会之窗”
摘要:从1988年开始,位于美国卡内基梅隆大学的CERT CC(计算机紧急响应小组协调中心)就开始调查入侵者的活动。CERT CC给出一些关于最新入侵者攻击方式的趋势。 趋势一:攻击过程的自动化与攻击工具的快速更新 攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。 1. 扫描潜在的受害者。从1997年起开始出现大量的扫描活动。目前,新的扫描工具利用更先进的扫描技术,...
阅读全文
加密CMD使电脑溢出也拿不到CMD权限
摘要:以下是lock.bat文件@echo offtitle 密码验证SETLOCALset pwd=0set times=3echo ________________________________________________________________________________echo 您现在使用的是[Anlge]的CMD,没有经过[Angle]的允许不能执行任何命令,echo 您...
阅读全文
关于多操作系统共存的研究
摘要:screen.width-461) window.open('http://www.sq120.com/files/dm/dm18.gif '); } } } }" src="http://www.sq120.com/files/dm/dm18.gif" onload="function anonymous() { function anonymous() { function anonymous...
阅读全文
深入了解内存工作原理
摘要:RAM(Random Access Memory)随机存取存储器对于系统性能的影响是每个PC用户都非常清楚的,所以很多朋友趁着现在的内存价格很低纷纷扩容了内存,希望借此来得到更高的性能。不过现在市场是多种内存类型并存的,SDRAM、DDR SDRAM、RDRAM等等,如果你使用的还是非常古老的系统,可能还需要EDO DRAM、FP DRAM(块页)等现在不是很常见的内存。 虽然RAM的类型...
阅读全文
防止Windows变慢 [完全解决方案]
摘要:谁都希望计算机一开机就可以立即进入Windows 系统而不用等待,或者是系统在使用的时候不会越来越慢,但由于种种原因常常使这些愿望不能实现,甚至一开机就死机或者用着用着就越来越慢的情况也经常发生。其实有些时候Windows ...
阅读全文
注册表的禁用与解锁
摘要:现在网络病毒日益横行,网友们稍有不慎便会被恶意网站攻击,通常会修改我们的浏览器,然后再将注册表禁用,从而达到一打开网页就访问这些网站的目的;还有一种情况是计算机管理员为了保护计算机而设置注册表为禁用,这样我们就不能随意修改注册表了,可是手头上又没有注册表解锁工具,怎么办?急呀。 针对这些情况我们给大家介绍一下解除封锁注册表被禁用的几种解决办法。先说说注册表的禁用,有时为了不让别人随意修改自己系统里...
阅读全文
卸载“流氓软件”
摘要:一.3721(现更名阿里巴巴)的卸载 1:在开始菜单的程序组里找到上网助手把3721卸载了(上网助手捆绑了3721的)。如果开始菜单找不到,请到“控制面板”→“添加或删除程序”中找“上网助手”和“网络实名”,把它们卸载了。 2:重新启动机器。 3:下载一个专门查看系统进程的程序,这个程序的好处是可以搜索含某一字段的进程,并可以强制杀死(终止)绝大多数进程,当然也包括372...
阅读全文
用WMI实现Windows系统自动管理
摘要:与以前的操作系统相比,Windows 2K/XP的优点之一是具有更好的可管理性。例如它支持Windows 2000服务器终端服务下的远程管理模式,支持Microsoft管理控制台(MMC),再有一个就是支持WMI。WMI是Windows Management Instrumentation的缩写,即Windows管理规范。WMI有许多用途,其中之一就是通过脚本编程实现管理自动化。 一、为什么要...
阅读全文
WMI基础知识
摘要:一:WMI基础知识 WMI 最初于1998年作为一个附加组件与 Windows NT 4.0 Service Pack 4 一起发行,是内置在Windows 2000、 Windows XP和Windows Server 2003 系列操作系统中核心的管理支持技术。基于由 Distributed Management Task Force (DMTF) 所监督的业界标准,WMI是一种规范和基础...
阅读全文
万能克隆自己做,就这么的简单,相信自己。
摘要:如何打造XP系统万能Ghost一、XP系统的安装首先在C盘中安装好XP系统,并进行瘦身、优化、整理(包括碎片整理)等处理。之后,用Ghost做一个备份,以防万一。此处对瘦身、优化、整理等不再详述。二、克隆前的准备1、最好准备XP安装光盘或将安装程序i386复制到硬盘,以备用。2、记录XP序列号(产品密钥)。3、死性不改S&R&S智能系统封装工具。4、将电脑第一启动顺序设置为软驱或光驱启动,以便最后...
阅读全文
黑客经典教程之理解地址解析协议攻击
摘要:内容列表 1 关于此文 2 ARP介绍 2.1 ARP意味着什么? 2.2 ARP高速缓冲存储器的目的 2.3 ARP如何工作 2.4 协议缺陷 3 ARP攻击方法 3.1 术语 和 定义 3.2 连接劫持 和 监听 3.2 连接重置 3.4 中间人 3.5 包嗅探 3.6 Denial of service 3.6 拒绝服务 4 参考 ...
阅读全文
教你解决系统磁盘碎片困扰的终极技巧
摘要:只要有读写,就有碎片的产生。那怎样在使用系统盘(C盘)中的碎片少些,提高系统性能呢?其实很简单的,在系统盘中,系统自动读写的,产生碎片最多来源于三个方面,我们只要将这三个程序转移到非系统盘,如D盘进行读取,可以减少系统盘中的碎片了。操作方法如下: 1.将临时交换文件(Win386.swp)移到D盘:选择“控制面板”——“系统”,在对话框选择“性能”选项卡中单击“虚拟内存”按钮,然后选择“用户自己...
阅读全文
迁移临时文件夹 让操作系统性能全面大提升!!!
摘要:Windows XP系统默认将“我的文档”、Windows临时文件夹、虚拟内存、IE临时文件夹和程序安装目录等经常使用的文件夹都设置在了系统分区内。 时间一长,随着安装程序和文件越来越多,将会导致磁盘空间不足或碎片增多,从而使系统运行速度变慢。为了保持系统的稳定性和日后使用的方便,让我们将这些非系统文件夹来个乾坤大挪移。 我的文档 ...
阅读全文
必掌握的病毒知识
摘要:1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某...
阅读全文
Win中CPU占用100%原因及解决方法
摘要:我们在使用Windows 操作系统的时候,用着用着系统就变慢了,一看“ 任务管理器 ”才发现CPU占用达到100%。这是怎么回事情呢?遇到病毒了,硬件有问题,还是系统设置有问题,在本文中笔者将从硬件,软件和病毒三个方面来讲解系统资源占用率为什么会达到100%。 经常出现CPU占用100%的情况,主要问题可能发生在下面的某些方面: CPU占用率高 的九种可能 1、防杀毒软件造成 故障 由于新版的 K...
阅读全文
浙公网安备 33010602011771号