网络与安全频道最新文章

新攻击技术让DEP形同虚设

  一位名叫“JDuck”的黑客发现了首个恶意PDF文件,它使用了相对较新的返回导向编程(Return Oriented Programming,ROP)技术绕过数据执行保护(Data Execution Prevention,DEP),这意味着通过DEP提供保护的气数已尽,即使之前该技术甚至一度成为主流的安全技术。

黑客网页挂马如何自动化的2个窍门

 现在网上的网页木马多是几套固定的代码,变化并不多,包括脚本代码的加密方式,几乎也都是解释型的加密,由于黑客都是进行的流程化挂马,老外对于自动化分析网页木马也已经有了丰厚的成果。国内我所见过的自动化网马分析系统有知道创宇、360安全卫士和安恒等,其他包括国内的各大杀毒安全公司,应该也都有一套自己的网马分析系统。

不可忽视的网络路由安全攻防九道闸

随着企业局域网越来越普及,路由器已经成为各色企业正在使用之中的最重要的安全设备之一,通常来说,网络路由器一般处于防火墙的外部,负责与Internet的连接。这种拓扑结构实际上是将路由器暴露在企业网络安全防线之外,如果路由

2011-03-26

谈Arp反欺骗策略防范恶意攻击

 检测到正确网关MAC后,就静态的绑定网关IP和MAC,防止别人伪造网关。

如何让Cisco路由器远离DoS攻击

  Cisco路由器的用户非常多,这里我们主要介绍如何让Cisco路由器远离DoS攻击。针对路由器的DoS字典攻击可以让攻击者取得Cisco路由器的访问权或者可能导致用户无法使用路由器。在本文中,你可以找到如何使用Cisco 网络操作系统的增强登陆功能来防止这种攻击。

核心交换机对抗ARP 看其如何四两拨千斤

核心交换机已经成为交换行业的主流设备,这里我们主要介绍核心交换机Display命令如何对抗ARP病毒。在局域网工作环境中,我们时常会遇到某个工作子网中的几台计算机或者所有计算机不能上网的故障现象,在排除了交换端口的工作状态以及带宽流量异常等因素后,造成上面这种故障现象的很重要因素就是对应工作子网中可能存在ARP病毒。

cisco路由命令确定和跟踪DDOS攻击

  ISP 所面临的最大的挑战之一是跟踪和阻止denial of service(DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking,and blocking. 本命令是针对source tracking。

无线路由器密码破解

  前言:面对电脑搜索到的无线网络信号,你是否怦然心动?但看到一个个“启用安全的无线网络”你是否又感到有一丝遗憾。本人作为一个心动+遗憾的代表,充分发挥主观能动性,总算学有所成,终于能成功无线密码,这份成功的喜悦不敢独享,写下该篇教程。

防止ADSL被入侵的一些技巧

  随着各地ADSL网络的蓬勃发展,实现永久连接、随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加。知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧。

黑客选择CSS挂马 CSS挂马攻防实录

  黑客们发现发现,用来制作网页特效的CSS代码,也可以用来挂马。

黑客侦察目标几种常用技术解析

对网管员来说,保障网络安全是基本工作之一,试想,假设一个厉害的黑客正在攻击公司的基础设施,而网管却无能为力的话,那么公司基础设施的信息还有什么价值?防止攻击,首先就是要弄清攻击原理,才能做到应对自如。任何一个厉害的黑客攻击的第一步就是对目标的侦察。让我们来看一下几种常见的技术,还有如何防止他们。

分布式拒绝(DDoS)攻击又来了

 DdoS攻击的目标基本都是相同的,包括私营公司和政府网站。攻击的动机通常是勒索或者扰乱竞争对手公司的正常运行或者攻击不受欢迎的政府。但是这种攻击的凶猛程度和深度正如滚雪球般迅速扩大,这在很大程度上要归功于僵尸网络的扩散以及该攻击的目标从ISP连接转移到寻找服务器中的看似合法的请求。

深度解析僵尸网络Botnet的演变与防御

  僵尸网络(botnet)有两个前提,首先僵尸网络客户端必须能够在黑客不必登录操作系统的前提下仍可执行黑客指定的操作;其次,僵尸网络客户端们必须能够协同实现某一目标,而这一协同仅需要黑客的最小参与甚至零参与。满足以上两个条件的计算机集合成为僵尸网络。

解析传输层安全协议MITM攻击

首先,这种漏洞携带一些有意思的攻击手段,当然,对于那些不幸中招的人产生了严重影响。尽管如此,为了使攻击者能够利用此漏洞,黑客需要使用其他漏洞来实现MITM访问。当然,如果用户拥有本地子网接入或者黑客通过DNS欺骗的方式的话都可以轻松进行MITM访问,但是这些要求本身已经增加了黑客利用漏洞的难度。

2010年文件共享成黑客最佳攻击方式

  据国外媒体报道,卡巴斯基和CA等互联网安全厂商表示,2010年的安全形势不容乐观,新的恶意软件将层出不穷,破坏力也越来越大。

从IE到Google Chrome看跨站脚本攻击

现在的浏览器安全性已经得到了明显的提高,但是当讨论影响用户的安全威胁问题时,跨站脚本攻击依然高居榜首。

如何穿透ADSL路由入侵内网

也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得。

各种各样的僵尸网络攻击

我们在应对僵尸网络攻击的时候,首先套做的就是了解什么是所谓的僵尸网络。僵尸网络是指采用垃圾邮件、恶意程序和钓鱼网站等多种传播手段,将僵尸程序感染给大量主机,从而在控制者和被感染主机之间形成的一个可一对多控制的网络。这些被感染主机深陷其中的时候,又将成为散播病毒和非法侵害的重要途径。

ROS防止外网的DDOS的好办法

  解决ROS外网攻击的好办法! ROS是大家公认的性能比较优越的路由器,综合比较起来,其性能的卓越性,功能之多是其他路由器无法比拟的,和其他路由器一样,针对ROS系统的安全性和稳定性也有一定问题。

十大方法避免社交媒介黑客攻击

 一种新型的钓鱼式攻击给Twitter网站造成重创,这导致一些用户无意中将敏感数据暴露在恶意黑客的视野里。同时也导致一些人开始质疑他们该如何使用社交网络并迫使许多公司再次猜测是否该对这种服务提供支持。