• 杜绝混乱 解析网吧ARP欺骗原理及危害

    网吧是最常见的局域网,相信很多读者都曾经到网吧上网冲浪。不过在使用过程中是否出现过别人可以正常上网而自己却无法访问任何页面和网络信息的情况呢?虽然造成这种现象的情况有很多,但是目前最常见的就是ARP欺骗了,很多黑客工具甚至是病毒都是通过ARP欺骗来实现对主...

    2008-02-23 07:28:47

  • 制服流氓:27种恶意软件安装卸载实录

    恶意软件或者叫流氓软件,一个网民见之就火大的词,因为在看到这个词网民随即联想到的是卑鄙,无耻,充满敌意。关于这个不多说,只介绍两个词:Hook和BHO。 这篇文章主要从技术上说明其危害性,并且通过大量实验来证明中国网民电脑的“亚健康”状态值得所有人关注,更重...

    2008-02-23 07:28:11

  • 在局域网内防止ARP欺骗的方法

    对于ARP欺骗,提出几点加强安全防范的措施。环境是主机或者网关是基于Linux/BSD的。 一、理论前提 本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法和理论依据。首先,大家肯定发送ARP欺骗包肯定是一个恶毒的程序自动发送的,正常的TCP/IP网络是不会有这...

    2008-02-23 07:27:33

  • 建立安全模型 保障Web数据库安全运行

    随着Web数据库的应用越来越广泛,Web数据库的安全问题日益突出,如何才能保证和加强数据库的安全性已成为目前必须要解决的问题。 Web数据库是数据库技术与Web技术的结合,其中存在诸多安全隐患,如通过网络传输的用户名和密码很容易被人窃?S没Ф寥〉氖?菘赡鼙唤厝...

    2008-02-23 07:27:30

  • 找到并清除机器中流氓软件的各种技巧

    面对愈演愈烈的流氓软件危害,如何才能独善其身?恐怕这将是每一位上网用户,都十分关心的问题。在这里不排除有经验的用户,会利用一些着名的反流氓软件,对其电脑上的流氓进行查杀,但是大多流氓软件都有一股“无赖劲”,所以它们很难将其彻底清除。 为此笔者这里根据...

    2008-02-23 07:27:37

  • 系统安全基础关闭Windows自动播放功能

    现在越来越多的病毒在利用系统的自动播放功能来进行传播,如果关闭了系统的自动播放,也就相当于掐断了病毒木马的一条传播路径。 1.使用组策略编辑器 点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自...

    2008-02-23 07:23:38

  • 菜鸟学习:手工恢复EXE文件关联方法介绍

    有次朋友电脑中了病毒,笔者去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,笔者对这些病毒的特性也不甚了解。笔者先打开“进程管理器”,将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。没办法,笔...

    2008-02-23 07:23:35

  • 通过查看路由器的端口状态解决网络故障

    大家做网络工程可能会经常遇到种种关于路由器的问题,但是通常路由器除了看配置外,更常用的办法是通过路由器 端口 状态看 网络故障 。下面是笔者的一些经验总结,希望对大家有用。 看路由器的状态,最主要的是看路由器的serial状态和portocol状态。当我们在路由器的特...

    2008-02-23 07:21:11

  • Hacker攻略 捕获Telnet登录口令的方法

    捕获telnet登录口令 telnet登录时口令部分不回显,只能抓取从client到server的报文才能获取明文口令。所以一般那些监视还原软件无法直接看到口令,看到的多半就是星号(*)。缺省情况下telnet登录时进入字符输入模式,而非行输入模式,此时基本上是客户端一有击键就立即...

    2008-02-23 07:21:09

  • 网管必读:寻找系统端口与进程间的关联

    如果发现一些从没见过的端口号,你怎样分辨出该端口是不是木马开放的端口?或者在 进程 列表中发现陌生的进程时,是否想知道该进程在你的系统中开了什么 端口 ? 一、根据进程查端口号 首先在开始菜单的“运行”框中输入“cmd.exe”进入命令提示符窗口,先键入“tasklist...

    2008-02-23 07:20:57

2