网络与安全频道最新文章

Linux服务器入侵实例分析

此文的目的不在于教人入侵Linux服务器,而是为了提高自身的技术和加强网络管理员的安全防范意识。仅此而已!粗心大意的网络管理员应该明白:由于你们一个小小的操作失误可能会导致整个网络全面沦陷!本文主要是围绕LPD:网络打印服务的攻击而进行的。

破解密码时抓不到HASH的解决办法

 用彩虹表破解管理员的密码。但是好多情况下常用的工具抓不到HASH. 如wce.exePwdump gethashes等。这时候就可以试试导出注册表了! 方法如下: reg save hklm\sam d:\web\sam.hive reg save hklm\system d:\web\system.hive reg save hklm\security d:\web\se

最短的跨站语句

最短的跨站语句是多少?要放在以前,我一定会这样想,正常的跨站代码: ,查一下,一共27个字符。嘿嘿,不过,这之前我在《安全手册》上看到了他的一篇文章,《疯狂的跨站之行》,在这其中提到了跨站语句的另一种方法:

discuz 通杀版本存储型xss 0day

  鸡肋在于,要鼠标触碰才能触发。

瞻博网络下一代防火墙

瞻博网络从2009年推出的新一代SRX安全网关和基于该平台的一系列AppSecure软件,体现了NGFW的思想和发展方向。

2011-09-01

SonicWALL下一代防火墙

SonicWALL 利用的技术称为免重组深度数据包检测。这是一种非常强大的技术。它允许我们检测网络内外的一切情况,并且不会造成延迟。因此我们在应用任何标准协议或者临时协议之前,仍然可以保持原有的性能。

迈克菲下一代防火墙

一个成熟的NGFW产品的诞生不是一蹴而就的。从产品架构设计、软硬件的实现都需要相当长的时间,另外,NGFW的几个关键性技术的积累和系统整合也需要花费大量的时间。

2011-09-01

梭子鱼下一代防火墙

梭子鱼NGFW(下一代防火墙)是一个集成硬件设备和虚拟化软件的安全网关, 全面防护企业网络架构、提升点对点连接流量、简化网络操作流程。

2011-09-01

天融信下一代防火墙

天融信的NGFW产品集成了防火墙、VPN、带宽管理、防病毒、内容过滤等功能的,具有高性能、高可靠性、高安全性的特点,适用于金融、电信、教育等网络结构复杂、应用丰富、高带宽、大流量的大中型企业骨干级网络环境。

NGFW实现一次拆包并行处理 将向更大网络环境延伸

对于应用层攻击,NGFW真正集成IPS后在一次拆包就可以实现对入侵行为的识别、动作和记录,这种无缝对接保证了对网络入侵行为出现时的时效性、准确性和高处理性能。

下一代防火墙国内首先冲击上网行为管理市场

NGFW的出现是紧跟应用安全需求下的产物,NGFW的应用层访问控制跟上网行为管理没有本质区别,在国内最可能首先冲击上网行为管理市场,最终替代上网行为管理产品,与FW、UTM和IPS产品形成新的市场布局。

NGFW架构似楼宇 功能项只需添砖加瓦

面对目前互联网基于Web2.0理念层出不穷的应用,传统防护已经无法满足企业对网络信息安全的深入的管控,迈克菲重新定义了全新的网络安全架构模式即桌面网络应用安全,内容安全边界安全云安全。

虚拟云计算敲响新安全时代

本文中分析了在虚拟云计算环境中,首席信息官(CIO)和首席信息安全官(CISO)需要重新设计信息安全策略,适应着新的商业模式。

双节网购机票暗藏陷阱 金山毒霸提供安全双保险

中秋、国庆双节临近,又是出游和回家的旺季,在网上预订机票的网民越来越多。然而当前网购机票背后却深藏“陷阱”,钓鱼欺诈性质的假机票网站层出不穷,消费者一定要提高警惕,谨防上当。

乐彼多语言网店通杀拿shell

  很老的一个0day了,但是以前给的利用方法是不正确,导致很多同学无法建立shell.asp目录,因此好多网站没被万人轮。

破解Linux系统下SAM密码方法

用linux启动,并挂载Windows的系统分区把c:\windows\system32\config\目录下的SAM和system复制出来

php安全之谜——PHP Undergroud Security

在本教程中,我将会向大家介绍一些主要的php漏洞,以及如何发现、利用并修补它!

2011-09-01

深信服下一代防火墙

深信服之所以要进入这个市场,也是对自身技术积累和用户需求做了充分考虑之后才决定的。大家都知道,深信服在应用识别、用户识别、内容安全方面已经积累了6年,具备了国内最大的应用识别库,仅凭借这方面的技术我们已经进入了国内安全产品前三。

2011-09-01

最可怕的IPv6攻击场景有哪几种?

IPv6是如今在网上日益得到采用的下一代寻址方案,它取代了互联网的主要通信协议IPv4;但安全专家们表示,越来越多的攻击在钻IPv6已知漏洞的空子。

360中秋安全预警:钓鱼网站借“月饼”偷网银

中秋将至,网购月饼成为新的消费时尚。然而据360安全卫士监测,近期网上出现大批打着“中秋月饼”旗号的购物钓鱼网站,利用低价打折、限时秒杀等名义套取网民的网银账号和密码,甚至直接篡改网银支付数据。