挂马的N种方法 (1)HTML挂马法。 常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframesrc=http://www.kuqin.com/horse.htmlwidth=0height=0></iframe>。查看站点是否被挂,一般是...
作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达...
无论是高手还是菜鸟,大家都知道常见的高危端口:135,139,3389,445等。大家唯恐不能快点关闭这些端口以及相应的服务来保证系统的安全。其实本人认为这是错误的,黑客技术是建立在攻与防之间的,下面看本...
我们的防火墙是不是经常有人来攻击你XXX端口呢?如果关掉相应没有用处的端口不就好了吗?一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过限制端口来...
由于一般的arp病毒在发送欺骗包时会修改自身的mac地址,这使我们在快速排查中毒机器有一定困难。但这可以通过mac与ip绑定的方式解决,即所有内网机器的ip都通与mac绑定的方式分配,这样所有未登记的不合法...
现在arp病毒太猖狂,局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的,在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑定,深受arp病毒之苦,现将防毒经验奉上,供各...
在我们使用Linux或Unix组建服务器时,为了方便远程维护和管理,基本上都会开放sshd服务。虽然ssh将联机的封包通过加密的技术来进行资料的传递,能够有效地抵御黑客使用网络侦听来获取口令和秘密信息,但是...
ARP病毒的症状 有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP包爆增,使用ARP查询的时候会发现不正常的MAC地址,或者是错误的MAC地址...
近期ARP类的网络攻击日事件益增多,很多公司的局域网、校园网用户深深感受到了ARP攻击带来的强大破坏性,由于以太网是以广播形式通讯的,难免出现各种欺骗行为。对于“网络执法官的”这类典型的ARP攻击防...
对于ARP攻击防制,最好的方法是先踏踏实实把基本防制工作做好,才是根本解决的方法。由于市场上的解决方式众多,我们无法一一加以说明优劣,因此本文解释了ARP攻击防制的基本思想。我们认为读者如果能...
报告称Android平台恶意程序增加400%...
最近不少网友电脑中招,电脑桌面出现了“删不掉的淘宝图标”,比如“淘宝网”、“淘宝购物”、“网上淘宝”、“淘宝商城”等等。这类图标主要是由木马创建,并利用各种技术...
目前无线网络的主要风险体现在服务盗用、数据盗取,数据破坏、干扰正常服务几个方面,这些在XP的无线网络里同样存在。为避免安全风险的威胁,我们将逐一进行分析。还是应了上面的那句话:“简易就是不安全...
电子邮件是我们日常联络使用最多的工具之一,因此邮件成为病毒传播的一种主要方式,危害甚大。但是这种危害,并非不可防范,只要我们了解一些常识,掌握必要的知识,带毒邮件就再无“用武之地”了! ...
1.笔记本电脑和上网本笔记本电脑是一种考虑周到的便携式设备,包含完整的操作系统,能够使用内置电池工作并且配置了以太网端口可以直接连接到一个网络。此外,笔记本电脑中也许已经有了在后台运行的恶意代...
一、通过访问控制列表来限制用户的访问 通过使用访问控制列表来限制管理访问和远程接入,就可以有效防止对管理接口的非授权访问和Dos拒绝服务攻击。其实这个配置是很基础的内容。如可以在企业边缘路...
一个非常常见的问题,就是我们家用电脑安装宽带后,任务栏上的“本地连接”图标有一个黄色的叹号。查看状态:“受限制或无连接”,点“修复”却无法修复,显示无法获取IP地址,获得私网地址!但ADSL又...
1.设置复杂的共享密码 在“新建共享”窗口中,你最好设置一个比较复杂的共享密码,这样即使别人想窃取你机器上的共享文件也没那么容易。只要勾选“设置密码”,然后在窗口中输入你的密码即可,密码...
由于无线网络利用的是空中的无线资源,不可避免会产生干扰。干扰包括影响正常的无线通讯工作的不需要的干扰信号。在企业用户的无线网络中,同一个AP的用户之间可能会产生干扰,同一个信道中的用户也可...
尽管是那么的不起眼,但是IE保护模式实在太重要了。我们知道,Web浏览器直接面向Internet,如果浏览的网站里包含恶意代码,就会直接透过浏览器侵蚀我们的系统。有鉴...