• [安全测试]提升Linux的安全性

    发表于:2007-06-23作者:点击数:28分类:安全测试

    Linux 以 安全 性和稳定性著称,但是Linux的安全性不是与生俱来的,而是配置出来的。高明的管理员不一定能让 Windows 滴水不漏,而蹩脚的管理员却可以让Linux不堪一击。为了提升 Linux系统 的安..

  • [安全测试]一个Linux病毒原型分析

    发表于:2007-06-23作者:点击数:44分类:安全测试

    一、 ** 介绍 写这篇文章的目的主要是对最近写的一个Linux病毒原型代码做一个总结, 同时向对这方面有兴趣的朋友做一个简单的介绍。 阅读这篇文章你需要一些知识,要对ELF有所了解、能够阅..

  • [安全测试]网络防火墙 别当内网互访的绊脚石

    发表于:2007-06-23作者:点击数:13分类:安全测试

    最近,果冻接到了好几个同事的“投诉”,他们反映无法通过网上邻居对草莓的共享文件夹进行访问,果冻在自己的电脑上试了一下,确实如此。然而,在草莓的电脑上访问其他计算机又很正常..

  • [安全测试]安全编程: 避免竞争条件

    发表于:2007-06-23作者:点击数:34分类:安全测试

    通过一个偷窃而来的口令,Mallory 成功地登录到一台运行 Linux 的重要 服务器 。其帐号是一个非常受限的帐号,但是 Mallory 知道如何使用它来制造麻烦。Mallory 安装并运行了一个行为非常奇怪的..

  • [安全测试]MySQL Func漏洞(2)

    发表于:2007-06-23作者:点击数:36分类:安全测试

    今天去网上 测试 My SQL Fun漏洞(其实不能说是漏洞,只能说是一个技术而已).用MySQLFun的一些技术刚攻克一台Xeon的主机,进去之后,想做点测试,但是突然发现这台主机的C:/下有一个叫FurQ.Dll的东西,2..

  • [安全测试]11个不可不知的安全保护常识

    发表于:2007-06-23作者:点击数:21分类:安全测试

    加强自我防范意识是我们防御 网络 威胁的第一步,在本文中我们11个方面来介绍平时使用网络过程中需加强的防范意识。 1、预防第一 保持获取信息。你是否知晓几乎每天都有病毒和 安全 警告..

  • [安全测试]运用每个开发者都必须了解的十个安全技巧来保护代码

    发表于:2007-06-23作者:点击数:82分类:安全测试

    运用每个开发者都必须了解的十个安全技巧来保护代码 MichaelHoward和KeithBrown 本文假设您熟悉C++、C#和SQL 摘要:涉及安全问题时,有很多情况都会导致出现麻烦。您可能信任所有在您的 网络 上运..

  • [安全测试]微软正式发布IE缺陷详细资料 官方称影响范围有限

    发表于:2007-06-23作者:点击数:22分类:安全测试

    微软披露有关上周被发现的一个IE 安全 缺陷的更多详细资料,并表示这一缺陷只会使一些系统有受到攻击的危险。 这一安全缺陷是法国安全紧急事件响应小组在上周三发现的,它与MicrosoftDDS..

  • [安全测试]Adobe图像设计软件存有漏洞 可被黑客直接控制

    发表于:2007-06-23作者:点击数:22分类:安全测试

    美国东部时间6月13日(北京时间6月14日)全球最大图像设计软件研发者Adobe Systems周一发出警告称,该公司 开发 的数款流行图形设计应用软件存在一漏洞,计算机黑客能通过此漏洞直接控制用户..

  • [安全测试]绿盟科技安全小组设置当前网络威胁为3级

    发表于:2007-06-23作者:点击数:22分类:安全测试

    目前已经有利用MS05-039中的漏洞进行传播的蠕虫(Zotob.A)出现,此蠕虫利用TCP/445端口进行传播,请在防火墙上暂时过滤此端口并尽快安装相关 安全 补..

  • [安全测试]入侵检测系统的测试与评估

    发表于:2007-06-23作者:点击数:78分类:安全测试

    随着 入侵检测 系统的广泛应用,对入侵检测系统进行测试和评估的要求也越来越迫切。 开发 者希望通过测试和评估发现产品中的不足,用户希望测试和评估来帮助自己选择合适的入侵检测产..

  • [安全测试]谈真实和虚拟两种honeypot技术的比较

    发表于:2007-06-23作者:点击数:21分类:安全测试

    近几年来,很少有人会否认信息安全已经成为网络管理员所面对的最严重问题。管理员必须花费大量的时间来确保他的网络已经安装了最新的安全补丁以及防火墙,同时 入侵检测 系统也能够记..

  • [安全测试]用知识扼杀网络风暴

    发表于:2007-06-23作者:点击数:83分类:安全测试

    网络风暴是多少个网吧和多少个网管头疼的现象,他甚至成了以太网正常运行中的噩梦,简单的说网络风暴就是大量的广播报文形成风暴似的数据量,占用了大量的带宽,大大降低了整个以太网..

  • [安全测试]把握内网通信安全的九项技术措施

    发表于:2007-06-23作者:点击数:28分类:安全测试

    内网是网络应用中的一个主要组成部分,其安全性也受到越来越多的重视。据不完全统计,国外在建设内网时,投资额的15%是用于加强内网的 网络安全 。在我国IT市场中,安全厂商保持着旺盛..

  • [安全测试]OICQ黑客

    发表于:2007-06-23作者:点击数:39分类:安全测试

    一、在网吧或几人共用一台的电脑上,你可增加一个本地信息口令,这样的话,他即使知道你oi cq 密码也进入不了你的帐号。 我常注意到许多网友并不太重视这个口令,认为有oicq密码就够了..

  • [安全测试]下载MP3歌曲要小心“诱惑”变种e病毒

    发表于:2007-06-23作者:点击数:40分类:安全测试

    爱下载MP3歌曲的用户要小心一种名为“诱惑”变种e的病毒。 首先用户会收到一封邮件。正文中声称“千首MP3免费下载”,并称附件不含毒。一旦用户点击了freemp3s. vb s附件,立即中招。病毒程..

  • [安全测试]注意:恶意网站黑名单公布

    发表于:2007-06-23作者:点击数:33分类:安全测试

    以下公布的网站有木马或者病毒,请勿轻易连接上 恶意网站黑名单-------带QQ病毒的 意网站黑名单 注意:容易感染QQ病毒的网站 http://www.QQ3344.com ;; (QQ病毒) http://www.dj3344.com ;; (QQ病毒) http://www.QQ..

  • [安全测试]一种新的穿透防火墙的数据传输技术

    发表于:2007-06-23作者:点击数:33分类:安全测试

    使用该技术背景: 在目标主机安放后门,需要将数据传输出去,同时数据很重要,动作不能太大.其他情况"严重"不推荐使用该技术(后面我会讲到为什么). 针对目前防火墙的一些情况,如果自己的进程..

  • [安全测试]网络攻击者的特征

    发表于:2007-06-23作者:点击数:78分类:安全测试

    随着人们对安全问题的日益重视, 网络安全 已经不仅仅是技术问题,而是一个社会问题。企业应当提高对网络安全重视,不应被各种商业宣传所迷惑。如果认为安装了防火墙、认证授权和 入侵..

  • [安全测试]系统安全的最小特权原则

    发表于:2007-06-23作者:点击数:69分类:安全测试

    系统安全的根本目标是数据资料的安全,而数据资料是由它的使用者进行存取和维护的。传统的数据存取和维护,都是以新的数据覆盖旧的数据,对于数据的无心错误,或有心的更改数据,一个..