曾经饱受木马、后门侵害的人们都不会忘记机器被破坏后的惨象,于是人们展开了积极的防御工作,从补丁到防火墙,恨不得连网线都加个验证器,在多种多样的防御手法夹攻下,一大批后门倒..
目前造成网络不安全的主要因素是系统、协议及 数据库 等的设计上存在 缺陷 。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程..
针对 入侵检测 系统的漏洞,让我们来了解一下黑客的入侵手法.一旦安装了 网络 入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能..
我记得我刚进入公司,公司的CIO给我试用期的工作就是评估企业网路的安全。说我什么时候可以做出一份令他满意的企业 网络安全 评估报告,就什么时候结束试用期。尽快做好网络 安全评估..
Comodo最近推出了全新的PC安全检测套装,可以模拟恶意软件的多种攻击方式,并由此判断用户所使用的计算机安全产品在现实生活中的防护能力。套装包含5种安全及HIPS(主机防御系统)的功能..
一直以来,对终端安全的保护更多的是采取加密措施,而很少加载网络层面的安全防御。但今年出现的几起重大的由僵尸网络造成的 网络安全 事件后,终端的基于Web的安全防护显得空前重要。..
第一款 开源 AJAX 安全 扫描工具Sprajax 作者: Fish, 出处:赛迪网 Denim集团发布了一个开源的web应用程序安全扫描工具,Sprajax,旨在评测基于AJAX的web应用程序的安全性。Sprajax是第一款专门用来扫描..
对于一个 安全 的Web 服务器 来说,对Web内容进行恰当的访问控制是极为关键的。目录遍历是Http所存在的一个安全漏洞,它使得攻击者能够访问受限制的目录,并在Web服务器的根目录以外执行命..
当企业用户们听说了太多的关于个人数据被窃的故事之后, 网络安全 已成为企业用户们考虑的头等大事,但是网络 开发 商却忽视了安全漏洞给用户带来的危险。 IT顾问Joel Snyder说:“他们完全..
明星艳照门风波在舆论和警方的双重打击下已渐渐平息,但很不幸,有人从中得到的是另一种启发——满足“偷窥欲”。 目前,在某些黑客论坛开始流行网络相册的破解方法,有人 开发 了智能..
到底是谁泄露了我们的个人信息?这个问题不仅困惑着每个普通人,也困惑着与个人信息打交道的专业人士。 一位从事通信业管理的负责人感慨地告诉记者:为什么我们在毫不知情的状态下会..
当地时间本周五,十年前曾以发布Back Orifice而臭名昭著的黑客组织Cult of the Dead Cow(cDc),发布了一款新的工具,其利用 服务器 木马作为Google搜索关键词,扫描网站中存在漏洞和隐私数据。 ..
Web站点的安全有可能是当今保障企业安全技术中最容易被忽视的领域,虽然它应当在一个企业中居于优先地位。 黑客们正日益紧锣密鼓地尽其最大的努力来对付基于Web的应用程序,以获得对敏..
工欲善其事,必先利其器,本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击。 1. 1433端口入侵 scanport.exe 查有1433的机..
很多人都知道Linux系统的 安全 性比微软 Windows系统 更高。但是,为什么会是这样?这种说法到底有没有道理?却很少有人能回答得出来。 为了搞清楚这个问题,首先,我们必须要明确“安全性”..
在以前的文章中我曾经说过,定期的对企业的安全工作进行缺口分析是非常重要的。不过,固然定期的审查安全策略和过程非常重要,同样不可轻视的还包括在这个过程中进行网络风险评估。..
2月27日,2003“中国国际信息技术展览会暨信息产业发展成就展”在中国国际展览中心举行,从整体看,展会上并没有出现很具“杀伤力”的新技术或新产品。但是,作为展会“辅助环节”的几..
什么是VB100 多年来,Virus Bulletin机构一直对杀毒软件产品进行独立的比较测试。Virus Bulletin测试是业内公认的杀毒软件测评,这项测试注重杀毒产品的病毒防护率和扫描速度,以及它们对测试设..
移动Agent技术 移动Agent是一种软件对象,它能携带执行代码、数据和运行状态,在复杂的网络中自治的、有目的迁移,并能响应外部事件,在迁移过程中能保持状态的一致性。移动Agent就是一个..
..