摘要:
1.实体安全的防范 包括控制机房、网络服务器、线路和主机等的安全隐患可能受到智能化犯罪分子的青睐。那么,加强对于实体安全的检查和监护是银行和证券交易所的网络维护的首要和必备措施。除了作好环境的安全保卫工作以外更主要的是对系统进行全天候的动态监控。 2.基础安全防范 A.授权认证: 防止黑客和非法使用者无法进入网络并访问信息资源,为特许用户提供符合身份的访问权限并且有效的控制这种权限. B.数据加密... 阅读全文
posted @ 2006-10-24 23:13
间歇博客
阅读(319)
评论(0)
推荐(0)
摘要:
入侵网站的各种漏洞的利用和搜索参数 一、E时代驿站漏洞 百度搜索"E时代驿站" 漏洞利用页面 /upload.asp 用老兵直接上传 二、沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件是UploadFaceOK.asp 三、尘缘雅境 ... 阅读全文
posted @ 2006-10-24 23:09
间歇博客
阅读(574)
评论(0)
推荐(0)
摘要:
内容列表 1 关于此文 2 ARP介绍 2.1 ARP意味着什么? 2.2 ARP高速缓冲存储器的目的 2.3 ARP如何工作 2.4 协议缺陷 3 ARP攻击方法 3.1 术语 和 定义 3.2 连接劫持 和 监听 3.2 连接重置 3.4 中间人 3.5 包嗅探 3.6 Denial of service 3.6 拒绝服务 4 参考 ... 阅读全文
posted @ 2006-10-24 23:04
间歇博客
阅读(416)
评论(0)
推荐(1)
浙公网安备 33010602011771号