简介:摘要网络监听,不仅给网络管理监控带来了方便,也给黑客留下了空间,ARP欺骗攻击就是其中之一。本文阐述了网络监听的由来,简述了网络寻址的原理和网络信息访问的具体过程。在分析了ARP协议存在的安全问题后,针对协议设计上不足,提出防范ARP攻击的策略。
简介:对于DoS、DDoS等拒绝服务攻击方式,相信大家都不会陌生吧?对DoS或DDoS攻击的防范非常困难.网上有很多关于拒绝服务攻击的防范文章.大部分都是理论性的。笔者也有幸遇到过几次拒绝服务攻击.但都在我的不懈努力下阻止了攻击者更进一步的破坏。虽然处理方法非常被动,但是我觉得其中的一些防范技巧还是值得大家借鉴的,所以将经验写出来与大家分享。
简介:如果相同就将源主机的IP地址和MAC地址更新到自己的ARP表中,该请求数据包中包括源主机的IP地址、MAC地址以及目的主机的IP地址,源主机接到应答包之后同样将对方的IP地址和MAC地址更新到自己的ARP表中
简介:而在被溢出的缓冲区中填上攻击代码的地址,非执行堆栈的保护可以有效地对付把代码植入自动变量的缓冲区溢出攻击,那么用它和堆栈保护构成的可执行代码将不会受到缓冲区溢出的攻击了
简介:对邮件服务器的攻击形式多种多样:有利用缓冲区溢出漏洞进行的攻击,还有拒绝服务攻击和目录收集攻击等等。加固您的邮件服务器、使用邮件过滤工具、采用被管理的服务、安装集成软件等措施都可以从不同的侧面终止邮件服务器所受到的攻击。本文对上述这些措施都有具体描述。您不妨研究一下。
简介:微软的活动目录(AD)为大规模的企业系统提供了方便的管理架构。但是。你了解针对AD的攻击吗?你管理的AD安全吗?如何加强AD的安全管理呢?相信本文一定会成为很好的参考。
简介:通过前—篇文章,相信大家对旁注攻击的危害性已经深有体会。“明枪易躲、暗箭难防”,只有洞悉入侵者的各种入侵手法,我们才能更好地防范旁注攻击。下文就将为大家揭开旁注攻击的秘密。
简介:
简介:真是气愤,今天在聊QQ的时候有个人出口就是脏话,嚣张的不得了,我忍无可忍,决定对他报复一下。
简介:互联网从诞生之日起,就与Email密不可分。在网络安全危机四伏的今天,给无数网民带来便利的Email,也成为了黑客瞄准的目标。利用Email进行的网络攻击十分普遍,而针对这些攻击的防范措施也是我们必须学习和掌握的……
简介:在国内.几乎每一台上网电脑中都安装了QQ聊天软件。它给我们带来聊天快乐的同时.也带来了很多的烦恼。平时大家在用QQ聊天时最讨厌的.就是那些所谓的黑客或伪黑客的各种在线攻击行为。在本文中,我们就对QQ常见的一些攻击手段进行分析.使大家了解这些攻击的原理.以便做好相应的防范措施。
简介:最近在写一套ASP同学录程序,随着页面的增加,编写过程中出现了一些疏漏,犯了许多错误,特别是hidden方式下的注入,觉得很有必要跟大家说明一下。
简介:现在有些恶意的程序(或网站),总会利用Windows的漏洞来攻击和破坏电脑,例如利用加载有关format.com,fdisk.exe和deltree.exe文件命令来对硬盘进行格式化。重新分区或删除你的系统文件,如果你真的不幸“中招”,那样也只能欲哭无泪了。利用bat文件进行破坏的例子就
简介:随着信息时代的到来,越来越多的企业或个人逐步意识到信息安全防护的重要性。计算机网络、数据通信、电子商务、办公自动化等领域需要解决信息安全问题。如何保护企业或个人的信息系统免遭非法入侵?对目前计算机网络存在的网络攻击方法进行了分析,从发现正确的目标到执行攻击,并提出相应的防范措施。
简介:在互联网攻击技术不断“推陈出新”的今天,种种迹象表明CSRF攻击作为一种新兴的WEB攻击技术已经成极大的威胁了互联网安全,本文针对CSRF(CrossSiteRequestForgery)跨站请求伪造攻击进行了简单的解析,揭示了CSRF的攻击原理。并结合现实情况提出了有针对性的解决方案。CSRF攻击是一种新兴的攻击技术,现在很多站点及IPS供应商都不具备针对这类攻击的防御能力,掌握对此类攻击的对策,对提高互联网安全性意义重大。
简介:从前面的两篇文章中,大家已经领教了旁注攻击的威力,真可谓防不胜防。只要服务器中稍微存在一些配置疏忽,就可能导致网站被旁注入侵并被夺取权限。本文将针对旁注攻击的各种入侵手法来对服务器进行全面的安全设置。
简介: 当主机服务器被DDoS攻击时, ●被攻击主机上有大量等待的TCP连接 ●网络中充斥着大量的无用的数据包, (6)认真检查网络设备和主机/服务器系统的日志
简介:近来,很多网站在服务器自身很安全的情况下被“黑”,有的甚至在短短几分钟内被入侵……这都是旁注攻击的“功劳”。我们有必要探讨一下旁注攻击的来龙去脉,以便防患于未然。
ARP攻击防范策略的研究
创建IP安全策略,防范DoS攻击
网络攻击现象
缓冲区溢出攻击的分析及防范策略
终结邮件服务器攻击——采取措施阻止拒绝服务攻击和目录收集攻击
避免AD攻击 防止密码破解和其它常用目录攻击
旁注攻击手法揭密
网络攻击实例分析
抵抗syn flood攻击
纯手工攻击QQ
出其不意电子邮件攻击:电子邮件攻击及其特点
小心来自网上的攻击
探索QQ骚扰攻击之谜
Hidden下的注入攻击
防范恶意程序攻击
网络攻击与防范研究
浅析CSRF攻击及对策
旁注攻击的全面防范
DDoS攻击防御新思考
绕个弯子来“黑”你——旁注攻击专题——旁注攻击原理与实例