网管必读 从手工注入看防御之access篇
很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改成了不在这部字典内,那么我们使用的工具将无法猜解出字段名和表名。在以下的文章中,将从分析手工注...
木马如何活下去?简介木马万能查杀法
很多对安全知识了解不多的菜鸟们,在计算机中了“木马”之后就束手无策了。虽然现在市面上有很多新版杀毒软件都可以自动清除大部分“木马”,但它们并不能防范新出现的“木马”程 序。因此,查杀木马,最关键的还是要知道“木马”的工作原理。相信你看了这篇文章之后,就会...
利用IPSEC阻止恶意程序访问网络
事半功倍的效果一直是我们做事情都希望能够实现,谁也不会希望杀鸡用牛刀。毕竟把简单问题复杂化不是我们的初衷。所以说并不是遇到流氓软件就一定要用IPSEC组件来封锁其带来的隐患的。然而在《自己动手剔除恶意插件或流氓软件》文章中介绍的两个方法,起不到应有的作用后,再...
攻用WinRAR捆绑木马技巧与防范
随着人们安全意识的提高,木马的生存越来越成为问题,木马种植者当然不甘心木马就这样被人所发觉,于是他们想出许多办法来伪装隐藏自己的行为,利用WinRAR捆绑木马就是其中的手段之一。那么我们怎么才能识别出其中藏有木马呢?本文讲述的正是这个问题。 攻击者可以把木马和其...
防范教程:教你如何防止自己的IP泄漏
在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如何防范自己的IP泄漏。 获取IP “IP”作为Net用户的重要标示,...
安全也简单,注意系统的“区域和语言”
一提到“安全”,人们总会想到“病毒”、“木马”、“黑客”、“流氓软件”、“间谍软件”甚至“劫持软件”等等。其实,要让系统安全,还要注意很多平常总会被我们忽视的系统设置,比如: “区域和语言”! 这几天某位“冲动派”MM一直在抱怨自己的电脑毛病不少:玩的中文繁...
万能asp防注代码
这几天着实为sql注入漏洞伤了神,网上的代码好多不是很深奥就是麻烦 终于找到了万能防注代码,分享了,呵呵 操作简单上手,只要来个包含或放入conn.asp中,搞定 末了,估计还有一些危险字符没有放全,帮我补全一下,谢谢了 % ''''--------定义部份------------------ Dim Fy_Post,Fy_...
安全专家 筑起Outlook Express防线
Outlook Express是常用的邮件客户端软件之一,不过在通常情况下,OE的安全性实在让人不敢恭维。记得在上大学时同屋的N多人用一台电脑,经常一个人一边上网一边喊道:“XX,别人给你发的作业到了...
宽带ADSL Modem防攻击“修炼秘技”
我的ADSL“猫”受到了攻击,为此我让小猫好好地修炼了一番“内功”,安全“功力”大长。下面给大家介绍一下“修炼秘技”。 最近我的ADSL Modem经常出现问题,有时开机能够正常工作,但大部分时间连网页都打不开,过一会儿重启ADSL Modem又正常了。开始还以为是ISP出问题了,...
打造100%绝对安全的个人电脑
由于现在家用电脑所使用的操作系统多数为WinXP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 个人电脑常见的被入侵方式 谈到个人上网时的安全,还是先把大家可能会遇到的问题归...
看RMVB电影也中招?查杀媒体文件病毒
最近来子常常收到一些读者的消息,说是从网上下载的许多RMVB影片,在播放时常常会自动弹出一些广告网页窗口,甚至有一些是木马网页。有不少读者打开了网页木马而中招,因此向来子抱怨,为什么不介绍一下如何清除RMVB影片中的弹出窗口。本期文章就向读者介绍一下这方面的知识...
设置服务项,做好内部防御
A计划.服务策略: 控制面板→管理工具→服务 关闭以下服务: 1.Alerter[通知选定的用户和计算机管理警报] 2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] 3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共...