快捷搜索:  
Arp反欺骗策略

Arp反欺骗策略

近来与Arp相关恶意软件越来越猖獗,受害者的也不少,国内的各大杀毒厂商也纷纷推出Arp防火墙。但大部分防火墙虚有其表,原因下面会具体介绍。这篇文章不是科普,主要是思路,更想起到抛砖引玉的作用。让世界清静一点。此外,末学接触并熟悉Arp协议到写出Arp欺骗和反欺骗的tes...

安全推荐:我的端口我做主

安全推荐:我的端口我做主

电脑如同一座城堡,但它并非牢不可破,在其坚硬的外表下却暗藏着许多漏洞。这些漏洞就是常说的各种端口,是黑客入侵系统的必经之路。所以,只要严密监察各种端口就可以有效防范黑客的攻击。道理虽然简单,但实际操作起来却非易事。电脑究竟含有多少端口?它们的用途何在?如何...

ARP欺骗解决终极办法(传说中的虚拟网关)详解

ARP欺骗解决终极办法(传说中的虚拟网关)详解

介于现在ARP欺骗病毒太多。。所以写了这个。。事先说明。我也上看了别人的教程做的。只不过我自己修改了下。说的简单点。 记得看完。偶表达能力有限如果看不懂那别怪我哦。。。 说明用到的网关是192.168.0.1实际应用当中把他换成你自己的网关。 现在我们运行-CMD-routeprint...

ARP攻击解决方案 ARP卫士防范效果测试

ARP攻击解决方案 ARP卫士防范效果测试

ARP 现在不仅是协议的缩写,还成了 局域网掉线 的代名词。因为协议的设计者,当初并没有考虑到一些别有用心的人的龌龊想法。所以一时间 ARP欺骗 导致的掉线,搞的人们束手无策。有些时候甚至欲哭无泪。 还好,计算机是人类的发明,人类主宰世界的主要因素就是适应环境,同时...

一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)

一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)

本文原创:[email protected] 请转载时保留版权信息 相信大多数朋友都是iframe木马的受害者,有朋友的网站被注入了N回iframe,心情可想而知。而且现在ARP攻击,注入iframe也是轻而易举的事,仅局域网里都时刻面临威胁,哎,什么世道。 灵儿曾经在经典论坛上发过贴子:《一行代...

Linux 对应ARP欺骗的一种被动方法

Linux 对应ARP欺骗的一种被动方法

首先对国内某些IDC不负责任的行为表示抗议 一般欺骗机器通过ARP Request获得网关的MAC,然后同样方法获得你服务器的MAC进行双向欺骗,然后sniffer密码,挂马之类。 国内几乎所有的IDC都是几百服务器公用一个网关的。然后上百个服务器总有几个有漏洞的,然后你就被ARP欺骗挂马...

如何防范网站数据库入侵

如何防范网站数据库入侵

搜狐、163、雅虎等都是众网民经常光顾的大型门户网站,这些网站提供的搜索引擎服务最受大家的青睐。可是恰恰是这些搜索引擎为黑客大开方便之门,许多黑客可以利用搜索引擎很容易地得到一个网站的数据库,从而得到网站的管理账号和密码,并可以控制到整个网站的管理权。这样一...

如何清除能突破主动防御的新型木马

如何清除能突破主动防御的新型木马

病人:我使用的 杀毒软件 有主动防御功能,能拦截 木马 ,可最近我的邮箱账号还是被盗了,为什么会这样? 医生:这个其实也是很正常的,毕竟没有一款杀毒软件是万能的,能够阻止目前所有的 恶意程序 。你的电子信箱被盗很可能是被那种能突破主动防御木马,例如最新的ByShell木...

顶级黑客眼中安全防范的“四大利器”

顶级黑客眼中安全防范的“四大利器”

在病毒横行,马儿随意吃草的年代,网民们谈论最多的就要属系统破坏,病毒入侵了。说实话,自己每次出差之前,都要给家人的和邻居们的计算机做一下检查。你也许会说,这不是吃饱了撑的么!没错,我是吃饱了,但绝对不是撑的没事做,因为经常在外出差办事,接到家里打来的电话...

有史以来最好的虚拟主机安全配置

有史以来最好的虚拟主机安全配置

注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。有些呢,则将所有的站点的目录都设置为可执行、可...

利用Promqryui软件 轻松揪出局域网窃听者

利用Promqryui软件 轻松揪出局域网窃听者

众所周知,ARP协议是建立在信任局域网内所有结点的基础上的,虽然它很高效,但是却存在巨大的安全隐患。例如它是无状态的协议,不会检查自己是否发过请求包,也不管是否是合法的应答,只要收到目标MAC信息是自己的ARP reply包或arp广播包,都会将其接受并缓存。这样就使的局...

Windows保存密码 不让别人读你的信

Windows保存密码 不让别人读你的信

伴随着计算机和互联网的普及,越来越多的人习惯于把他们的私密数据保存在他们的个人电脑中。于是,越来越多的网络罪犯开始把他们的目光落在了采用计算机技术从网络中的计算机系统中获取他们感兴趣的私密数据。这些私密数据的涵盖面很广,比如私人(商业)电子信函、各类金融...