
破解與攻防黑客信息收集型攻擊與假消息攻擊
黑客信息收集型攻擊是目前非常主流的一種攻擊形式,信息收集型攻擊并不對目標本身造成危害,如名所示這類黑客攻擊被用來為進一步入侵提供有用的信息。而假消息攻擊是用于攻擊目標配置不正確的消息,主要包括:掃描技術(shù)、體系結(jié)構(gòu)刺探、利用信息服務(wù)。 黑客攻...
黑客信息收集型攻擊是目前非常主流的一種攻擊形式,信息收集型攻擊并不對目標本身造成危害,如名所示這類黑客攻擊被用來為進一步入侵提供有用的信息。而假消息攻擊是用于攻擊目標配置不正確的消息,主要包括:掃描技術(shù)、體系結(jié)構(gòu)刺探、利用信息服務(wù)。 黑客攻...
IPV6的概念,我們現(xiàn)在并不陌生。面對這個新的網(wǎng)絡(luò)命令者,與前一個主宰者–IPV4的不同,具體體現(xiàn)在哪里呢?現(xiàn)在我們就以安全問題來做一個深入的研究。在安全方面IPV6路由協(xié)議有著更為完善的機制。為什么這么說呢?下文將為大家做具體...
目前在國外,已經(jīng)出現(xiàn)了幾種專門針對社交網(wǎng)和購物網(wǎng)用戶的攻擊類型。例如,黑客正在持續(xù)不斷的尋找新的方式來鎖定Facebook和Amazon.com的用戶。 Facebook目前擁有數(shù)億用戶,已經(jīng)成為了黑客、垃圾郵件以及騙子的攻擊目標。而在中國...
微軟最高安全主管認為,一個綜合的互聯(lián)網(wǎng)健康檢測系統(tǒng)對于保護整個互聯(lián)網(wǎng)的安全是必要的,但一個新的概念的轉(zhuǎn)變可能對企業(yè)有更重大的影響。 在微軟的可信賴計算集團副總裁Scott Charney年度主題演講中,沒有為2011 RSA大會與會者提供新...
日志記錄對于任何一個服務(wù)器來說,都是至關(guān)重要的。對于IIS服務(wù)器也不例外。在Windows7操作系統(tǒng)中,相比2003來說,對于IIS日志記錄來說有了很大的改進。不僅僅是日志的格式,還是其他的一些可選項上,操作系統(tǒng)管理員有了更多的選擇。如下圖...
當一個企業(yè)決定用防火墻來實施組織的安全策略后,下一步要做的就是選擇一個安全、實惠、合適的防火墻。選擇防火墻時,要考慮以下幾方面問題。 一、選擇防火墻的要求 1、防火墻應(yīng)具備的基本功能 支持“除非明確允許,否則就禁止”...
現(xiàn)在,通過網(wǎng)絡(luò)預(yù)訂機票的市民越來越多,隨之增多的還有各種假票務(wù)網(wǎng)站,還有因網(wǎng)上購票被騙的市民。 機票預(yù)定 被騙近5000元 今年春節(jié),身在北京的張小姐想要帶著父母去廈門旅游,過一個溫暖的春節(jié)。由于工作忙,一直沒有顧得上訂票,1月23日,正在...
一群股票門外漢,打著“股神巴菲特學(xué)生”、“華爾街創(chuàng)業(yè)者”的旗號,開辦薦股網(wǎng)站斂財 1100余萬元,受騙者超過900個。近期,重慶市當?shù)貦z察院公布的一起案情揭開了股票類網(wǎng)絡(luò)詐騙的內(nèi)幕。而據(jù)國內(nèi)最...
Stuxnet攻擊引發(fā)了對零日(zero-day)弱點漏洞的關(guān)注。它震撼了IT安全管理人的信心,迫使安全專業(yè)人員做出解決方案。不過就如同趨勢科技CTO Raimund Genes在最近一次的視頻博客中所指出的,zero-day零日弱點漏洞被...
Web應(yīng)用程序是當今多數(shù)企業(yè)應(yīng)用的前沿陣地。Web應(yīng)用程序在一個復(fù)雜的混合性架構(gòu)中可以發(fā)揮多種不同的功能。其涉及范圍極廣,從在最新的云技術(shù)上運行的面向服務(wù)的方案,到較老的多層Web應(yīng)用程序,再到準許客戶訪問大型主機上老應(yīng)用程序的Web入口,...