« 1 »
Tags:  

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

"IPEnableRouter"=dword:00000001

"EnableSecurityFilters"=dword:00000001
 

阅读全文 | 分类:资源共享 | 评论:0 | 引用:0 | 浏览:
Tags:  

By:茄子宝

XSS漏洞一般是基于WEB程序的输入输出问题,但最近80SEC开始发现了一系列以IE为内核的第三方浏览器的漏洞,在评估其中的XSS漏洞,我们发现了基于浏览器软件自身设计造成的XSS漏洞所暴发的威力有多么大!

通过类似的漏洞我测试了一个功能十足的浏览器木马,这个“木马”可以控制浏览器所有的行为,甚至包括读取本地任意文件和运行本地任意可执行文件。其实这个木马的权限相当于一个本地直接打开的HTML文档的权限,在这里AJAX没有域的限制,可以对任意域发送请求,window.open弹窗不再被浏览器拦截等等~
...

阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:

MD5加密面临淘汰

[ 2008年6月30日 ]
Tags:  

来自:cnbeta
问:你有本事找到MD5的碰撞又如何?你难道还有本事让两个可执行文件的MD5一样,却又都能正常运行,并且可以做完全不同的事情么?
答:几位密码学家已经实现。

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe
...

阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:
Tags:  

--==+=================== www.nspcn.org =================+==--
--==+ FoosunCMS (API_Response.asp) Remote SQL Injection Exploit +==--
--==+===================================================+==--

#Author: Tr4c3[at]126[dot]com
...

阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:
Tags:  

上个blog中提到国内网站被挂马的常见原因是SQL注入攻击。

那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?

今天,微软和惠普的安全部门合作发布了三个工具,分别是:

微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:
...

阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:

ddos原理

[ 2008年6月28日 ]
Tags:  

关注DDOS了

DoS 是英文Denial of Service 的缩写,从字面上看一目了然了Dos无法提供服务、拒绝服务,DDoS就是分布式(Distributed)的DoS攻击。DDoS与DoS的主要区别在 于所谓的"分布式",意味着攻击者控制了一定数量的僵尸主机(zombies)所发起的攻击。
随着Internet应用以及网络带宽的高速增长, DoS/DDoS攻击发生的频度越来越高。出于商业竞争、打击报复和网络敲诈等各种目的,几乎是任何掌握一定带宽资源的人,只要从网络上下载攻击程序就可 以发起DoS/DDoS攻击。由于实施容易、追查困难,同时由于法律规范不够健全,DoS/DDoS攻击已经成为网络管理员以及运营维护人员的头号大敌。
...

阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:
Tags:  情书  

韩国情书里的歌
1、Enya-Only time:第一代情书女嘉宾出场是的歌曲

2、Jinny - Keep Warm: 狐狸跳加油舞和螃蟹舞的曲子

3、Mis-Teeq - Scandalous:ANDY最常跳的曲子(夏智苑那期ANDY用这支曲子跳舞)

4、N'SYNC - Pop:JUNJIN跳舞用的曲子

5、MC Hammer - U Can't Touch This:申大妈的独家舞曲

6、juliet - lmnt:第一季用过的歌曲

阅读全文 | 分类:资源共享 | 评论:0 | 引用:0 | 浏览:
Tags:  解决方案  
一、概述

  随着信息化的日益深刻,信息网络技术的应用日益普及,网络安全问题已经会成为影响网络效能的重要问题。而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。
  电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着"数字电力系统"的实现进程。研究电力系统信息安全问题、开发相应的应用系统、制定电力系统信息遭受外部攻击时的防范与系统恢复措施等信息安全战略是当前信息化工作的重要内容。电力系统信息安全已经成为电力企业生产、经营和管理的重要组成部分 。
如何使电力信息网络系统不受黑客和病毒的入侵,如何保障数据传输的安全性、可靠性,也是建设"数字电力系统"过程中所必须考虑的重要事情之一。
网新易尚公司依据自己在信息安全领域的经验,从安全角度出发,并结合自己深入了解的电力网络实际情况提出一套适合于其网络的整体安全解决方案。为省级电力系统切实构架高效、安全、实用的信息系统运行环境。
阅读全文 | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:
分页: « 1 »