博客园  :: 首页  :: 联系 :: 订阅 订阅  :: 管理

文章分类 -  网络安全

摘要:1 Microsoft Source Code Analyzer for SQL Injection 官方下载:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en 这款被称作 MSCASI 的工具可以检测 ASP 代码并发现其... 阅读全文

posted @ 2009-12-11 08:53 ╁蓝驿┲→ 阅读(427) 评论(0) 推荐(0)

摘要:网站被挂马,被植入后门,这是管理员们无论如何都无法忍受的。Web服务器被攻克不算,还“城门失火殃及池鱼”,网站的浏览者也不能幸免。这无论是对企业的信誉,还是对管理员的技术能力都是沉重的打击。下面笔者结合实例对网页后门及其网页挂马的技术进行解析,知己知彼,拒绝攻击。 一、前置知识   网页后门其实就是一段网页代码,主要以ASP和PHP代码为主。由于这些代码都运行在服务器端,攻击者通过这段精心设计的... 阅读全文

posted @ 2009-08-19 15:03 ╁蓝驿┲→ 阅读(825) 评论(0) 推荐(0)

摘要:11款网站服务器监测通知工具。没有哪个站长愿意自己的网站宕机,但Google服务器都会出问题,何况是我等小网站、破服务器。 宕机所带来的损失和付出的代价往往是巨大的,我们除了能够尽量购买一个稳定的服... 阅读全文

posted @ 2009-08-06 13:56 ╁蓝驿┲→ 阅读(320) 评论(0) 推荐(0)

摘要:引用:这段时间学校里经常有很多人反应我们的网络经常中断,QQ也经常掉线,经过许多人的查证初步可以确定为arp欺骗数据造成的局域网内断网,虽然校园网内可以下载到anti arp sniffer之类的防护软件,但是功效并不够,经本人观察测试,局域网内只要有大概三台机以上发送arp数据包就可以造成多部电脑轮流断线,包括断Q,断了以后须重新连接客户端才能正常上网,如果安装了anti arp sniffer... 阅读全文

posted @ 2006-12-17 16:44 ╁蓝驿┲→ 阅读(186) 评论(0) 推荐(0)

摘要:关于防范ARP欺骗木马程序(病毒)攻击的通知 ... 阅读全文

posted @ 2006-12-17 16:27 ╁蓝驿┲→ 阅读(272) 评论(0) 推荐(0)

摘要:ARP病毒问题的处理[size=12px][font=Verdana][b]故障现象:[/b]机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。 [b]故障原因:[/b]这是APR病毒欺骗攻击造成的。 引起问题的原因一般是由传奇外挂携带的ARP木马攻击。当在局域网内使用上述外挂时,外挂携... 阅读全文

posted @ 2006-12-17 16:24 ╁蓝驿┲→ 阅读(169) 评论(0) 推荐(0)

摘要:137端口:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务)。 端口说明:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务),属于UDP端口,使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求,就可以获取该计算机的名称、注册用户名,以及是否安装主域控制器、IIS是否正在运行等信息。 如果不作服务器就没有必... 阅读全文

posted @ 2006-12-17 11:18 ╁蓝驿┲→ 阅读(3840) 评论(0) 推荐(1)

摘要:病从口入 防黑客攻击就从关闭端口开始 2006-12-15 16:59 摘要:病毒、木马、流氓软件是如何进入系统的?一种说法是通过网页,另一种说法是通过即时通讯软件传播,此外还有各种版本的说法。这些说法都没有错,但是归根结底,病毒木马进入系统,都要经过端口这一个环节。 ... 阅读全文

posted @ 2006-12-17 11:15 ╁蓝驿┲→ 阅读(424) 评论(0) 推荐(0)