参加主题网络攻击的讨论
网络攻击


微软网络遭攻击事件让人们意识到美国公司和个人要完善保护商业秘密和个人隐私的安全手段还有很长的路要走。
据国外媒体报道,美国著名的高科技公司将合作对抗日益严重的网络安全威胁。它们将组建一个互联网安全进步行业联盟((ICASI),这……
据国外媒体报道,安全专家日前指出,全球约有6.37亿网民使用低版本浏览器,为遭受网络攻击埋下隐患。
一个以促进安全联网新原则为宗旨的用户团体指出:“VoIP基本上就是一种定时炸弹,被利用只是早晚的事情。”
“中国黑客威胁”再次大肆出现在美国媒体的版面上。美国国会两名众议员11日召开新闻发布会,提醒国会所有的人要注意信息安全,“特别是要提防来自中国的黑客攻击”。
恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。下面是黑客访问和攻破运行SQL服务器的系统的十种诡计。
一次简单的3389入侵过程。
本文试图用简单的描述,解释“肉鸡”的“商业价值”,了解这些,你就知道,一个陌生人的电脑对攻击者有多少诱惑。
在茫茫的互联网上,随时都在发生着攻击,也许在你看这篇文章时,你的电脑正在被别人扫描,口令正在被别人破译,这一切看似无声的战争让人防不胜防。通过某些带宽控制器,比如防火墙,可以实时看到目前网络带宽的分布情况,如果某台机器长时间的占用了较大的带宽,这台终端就有可能在监听。
研究人员发现许多服务器在遭受攻击之后,在用户或其它网站访问时将冒着遭受跨站脚本攻击和其它的危险。据有关机构研究发现,90%的网站都有漏洞,易受攻击。
现在,零时差攻击对于网上罪犯们的价值正在飞涨中,因为这种攻击可以侵入最新的、保护得当的系统。
电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。
我看了看表弟安装过的安全补丁,发现只有微软MS-03049号安全公告中的补丁未打上,并且Windows事件查看器里也有WORKSTATION服务异常的记录。接下来的事情就是打补丁,安装并开启防火墙。
普通的黑客从进入到退出一次数据攻击只需用不到10秒钟时间就可完成。因此,在数据被损害很长时间之前,许多数据库攻击都没有被单位注意到。
趋势科技上周末发现新一轮针对中文网站的恶意程序攻击,而此次大规模攻击中不乏知名的全球性慈善团体,趋势科技呼吁网友小心上网,以免个人资料遭窃取利用。
DDOS网络攻击是我们最常见的问题了,要防止DDOS网络攻击,首先就要了解其攻击的方式,本文将介绍DDOS网络攻击的七种武器。
《印度时报》5月5日报道,一年半以来,印度计算机网络每天都遭受来自中国的黑客攻击。
在北京奥运会开幕倒计时100天之际,黑客隐患正成为奥运网络安全无法回避的话题 雅典奥运会上,网络安全也成为头疼的问题。奥运会期间,雅典联合其他国家,共同严密监控网络黑客的活动。
4月27日消息,据最近发表的一篇论文称,在对微软的补丁软件进行研究后,研究人员利用商用工具,在最短30秒钟的时间内就开发出了利用软件缺陷的攻击代码。这一密码可以解锁补丁软件,但能够阻止黑客对补丁软件进行反向工程;另一种选择是使用P2P网络,以更快地发布补丁软件。
4月28日消息,微软否认最近大量出现的Web服务器攻击与自身有关。据国外媒体报道称,上周五晚上,微软安全响应中心的比尔·席斯克在一篇博客中写道,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。被攻击的站点包括英国的政府网站和联合国的网站。只要访问受到感染的站点,用户就可能遭到攻击。
蠕虫的传播速度十分迅速,人们往往来不及关闭客户机的网络端口。必须建立评估、测试、部署补丁的流程。必须在发生紧急情况时,首先将隐患或蠕虫隔离起来。不要推迟部署已被确认是十分重要的补丁程序。
时间4月22日,据国外媒体报道,微软正在对一个可能导致网站受攻击的漏洞进行调查。目前,微软正在对此漏洞进行调查,并将决定是否立即发布补丁修复该漏洞,还是等到5月13日时与其它补丁一同发布。
“我们网站受到攻击了,最多的时候一秒钟有两三次之多。”昨天,发起“爱国MSN签名”的“我赛网”CEO陈怀远说。记者了解到,黑客们主要是通过发送指令等方式攻击网站服务器,如果网站没有及时清理这些口令,将使得整个网站陷入瘫痪。
由于近日傲游的多台服务器受到持续的恶意攻击,造成相当数量的用户无法正常使用帐户服务,对此我们深表歉意……
近日,美国印第安那州大学的研究人员发现,犯罪分子能够通过存在安全隐患的路由器攻击成千上万的Wi-Fi网络,无线网络安全再次遭到极其严重的挑战……
Flash跨站脚本攻击是当下比较流行的跨站攻击手段,如何防范日益盛行的跨站脚本攻击XSS,下面IT专家网将给用户介绍Flash跨站脚本攻击到底是如何实现的,找出应对措施……
DoS 攻击并非入侵主机也不能窃取机器上的资料,但是一样会造成攻击目标的伤害,假如攻击目标是个电子商务网站就会造成顾客无法到该网站购物……
不管是%5c也好,Conn.asp也好,暴库都是入侵者最喜欢的一种省力而有效的入侵手法,但是很多朋友只是知道怎么用,知道如何能得到数据库,但原理究竟是什么……
随着网络技术的快速发展,恶意软件技术也在反恶意软件浪潮中快速发展,随着虚拟化技术的大面积铺展开来,安全人士担心,总有一天恶意软件会利用虚拟化技术发起攻击……
随着技术的不断发展,VoIP面临着许多新的安全风险而且遭受攻击的机率也大大增加。由于网络和电话的特点,VoIP将遭受到来自全方位的安全问题……
IDS(入侵检测系统)已经越来越多的被企业用户所采用,但很多用户对IDS还是一头雾水,本文将介绍常见的IDS(入侵检测系统)术语,帮助用户认识入侵检测系统……
网络安全是一个综合复杂的工程,任何网络安全措施都不能保证万无一失。因此一些重要的部门,一旦网络遭到攻击,如何追踪网络攻击,追查到攻击者十分必要……
近日,Google的Orkut社交网站遭到XSS跨站脚本攻击,这次攻击造成数十万用户被感染,攻击者称刺激攻击只是概念性攻击,并无意盗取用户数据,可见跨站攻击的威胁正在不断扩大……
关于用户如何安全使用计算机,这个问题的各种建议层出不穷,这主要由于电子邮件、网上冲浪以及补丁漏洞的新问题不断的被发现利用,那如今用户该如何保证自己的安全……
Linux在服务器上的广泛使用,使得用户与黑客开始高度关注RedHat Linux的安全性,虽然Linux以其开源的性能得到普遍认可,但依然存在很大的安全隐患……
中美黑客之间的竞争从来没有停滞过,让我们一起来看看时代杂志的记者如何报道前段时间的中美黑客活动的……
关于用户如何安全使用计算机,这个问题的各种建议层出不穷,这主要由于电子邮件、网上冲浪以及补丁漏洞的新问题不断的被发现利用,那如今用户该如何保证自己的安全……
网络安全越来越多的被关注,攻击者正在持续不断地寻找访问计算机系统的新方法,Rootkits和僵尸网络等隐蔽手段的使用更是一直在增长。你可能会不知不觉地成为受害者……
如今XSS跨站脚本攻击的安全威胁,越来越多的被攻击者发现并利用,跨站已经成为迫切需要重视并解决的安全问题,本文将介绍XSS跨站脚本攻击的一些基本知识,希望对用户有所帮助……
安全研究人员警告称,iPhone可能引起一轮新的黑客犯罪浪潮,成为2008年黑客的主要攻击目标……
Google和佐治亚理工学院的研究人员正在研究一种实际上不可发现的攻击方式,这项研究仔细观察“开放式递归”DNS服务器,其正悄悄地控制上网的受害者……
Skype由于前段时间的安全漏洞引起了用户的高度关注,这主要是由URI处理程序“skype4com”在处理短字符串时出现失败现象,产生内存错误,使攻击者能够向内存写入代码引起……
映象劫持技术对网络安全威胁巨大,这里我们将主要讨论javascript劫持,攻击者是如何利用javascript实现脚本劫持的呢?浅谈javascript函数劫持,希望对用户有所帮助……
最近在考虑一个安全可靠的,容易部署的方案来解决登陆的安全问题,因为这个问题随着网上银行,网络游戏等的兴起而越来越重要,本问将介绍如何实现安全的登陆……
黑客近日成功入侵两个美国重要科学实验室的计算机系统,这两家实验室分别是位于田纳西州的Oak Ridge国家实验室和位于新墨西哥州的Los Alamos国家实验室……
如果你是一个网站的管理者,肯定不希望自己的网站被黑客攻击,如何才能避免黑客肆意破坏我们网站呢?我们这里将参考PHP语言来看,如何保证网站的安全……
SQL Server是中小型网站广泛使用的数据库,由于功能强大也滋生了很多安全问题,国内又因为SQL注入攻击的很长一段时间流行,导致对SQL Server的入侵技巧也层出不穷……
如今一直相对安全的Apple Mac似乎正逐渐成为黑客攻击的目标。自从去年发现首个针对Apple的恶意程序被发现后,安全专家就警告Apple威胁需引起高度重视……
IDS/IPS的协议识别技术一直以来成为各方争论的焦点,近日启明星辰公司设计实现的VFPR协议自识别方法对IDS/IPS的性能提升有显著的效果,本文将评析VFPR方法的实现……
如今网络罪犯者再次转移目标,他们避开大多数公司和政府机构的网络安全对策,将目标锁定于大众软件的漏洞和缺陷上,本文将带大家认识网络安全新趋势……
近日Google Gmail软件服务工程师表示,发送给Gmail用户的垃圾邮件广告数量已得到控制,过去的一年里透过Gmail传送的垃圾邮件比率已有所下降……
据《泰晤士报》报道,英国最新公布的一份报告显示,英国政府以及军方的电脑近年来一直遭受外国黑客有组织的入侵,这些黑客来自全球120多个国家……
QQ是在国内的使用范围最广的及时通讯工具,由于人群的巨大,其潜在利益也成了许多黑客的生财之道,本文将详细介绍QQ2006存在的远程栈溢出漏洞,及攻击方式……
德国政府最近开始招募程序员以开发能够隐蔽地攻破恐怖主义分子电脑的“白帽”攻击软件,消息一出立即引起多方关注……
在日常生活中,来自于外部的威胁,譬如窃听、密码暴力破解、系统错误配置、信息泄露等,似乎每天都在上演,如何才能保护好企业免受外部攻击的威胁呢……
本周Monster.com关闭了部分站点,原因是研究人员称其网站遭到了IFRAME攻击,同时攻击者使用了多路攻击工具包来感染了大量访问者……
随着黑客技术的提高,网络攻防的复杂度及网络安全状况受到越来越多的挑战,不可否认传统的防火墙存在一些弊端,虚拟化防火墙的出现也许可以成为解燃急之良方……
当世界1000强企业首席财务官轻点击邮件,打开看似财务报告的邮件,此时威胁已经降临,网络犯罪分子已经开始将目标锁定了那些大公司的高管们,一场新的威胁正在展开……
随着电信IP网络带宽的不断扩大,网络流量也在成倍的增长,流量的成分越来越复杂。经济利益的驱动和网络攻击技术门槛的降低使得异常流量也呈爆炸式的增长趋势……
上周安全专家警告说,目前越来越多的MySpace页面被黑客劫持发动社交网络攻击或是幕后攻击,其中还包括著名的摇滚歌星Alicia Keys在MySpace的官方页面……
目前大多数入侵检测都是针对单个报文的,随着黑客攻击手段的丰富,假如攻击者将攻击信息分段隐藏在多个报文中,入侵检测系统就很难发现……
社会工程学欺骗以及网络钓鱼越来越多的被攻击者所利用,攻击技术门槛的降低使得攻击行为频繁发生,如何预防层出不穷的攻击行为呢?本文将带大家探讨……
土耳其和瑞典黑客之间正在进行一场网络大战。这场网络大战的起因是由于一些瑞典报纸本月早些时候发表一篇穆斯林先知穆罕默德的漫画之后开始的……
赛门铁克近日公布了,黑客劫持了互联网广告公司24/7 Real Media运行的一台服务器,并且利用这台服务器向合法网站嵌入携带攻击代码的广告的细节……
通过网络发动的恶意攻击行为不断增多,恶意软件攻击是为了利用网络外围防护中的漏洞允许恶意软件访问组织IT基础结构中的主机设备。许多组织已经采用多层方法来设计其网络同时使用内部网络结构和外部网络结构……
Web欺骗允许攻击者创造整个www世界的影像拷贝,并进入到攻击者的Web服务器,经过攻击者机器的过滤作用,允许攻击者监控受攻击者的任何活动……
根据CNCERT/CC今年上半年网络安全事件统计可以看出,各种网络安全事件与去年同期相比都有明显增加,网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%……
SQL Injection 漏洞利用攻击,JS脚本,HTML脚本攻击在网上似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰……
企业或组织的数据安全,受到各方的强烈关注,敏感数据的安全直接关乎企业命脉,Gartner近日表示信息攻击将使企业在09年前每年多付出20%的代价……
美国空军18日宣布成立临时“网络司令部”。法新社评论说,美国空军在18日庆祝自己60岁“生日”的同时,为备战网络战争、争夺“制网权”迈出重要一步。
介绍攻击前,首先说我们用来攻击的客户机和服务器的配置方法,使用当下最有名的REDHAT LINUX进行测试,本次攻击测试我使用的是FEDORA CORE3 ,软件用的是最有名的DDOS。
据国外媒体报道,周二,美国一家网络安全公司发布研究报告说,他们在美国第二大社交网站脸谱(Facebook)上通过设立虚假帐户的方式进行了研究测试,结果发现大约四成的脸谱用户在经过简单问询之后就提供了大量个人身份信息。
对于ARP攻击防制,Qno侠诺技术服务人员的建议,最好的方法是先踏踏实实把基本防制工作做好,才是根本解决的方法……
文描述Internet上的一种安全攻击,它可能侵害到WWW用户的隐私和数据完整性……
黑客们已经了解如何在PSP机器上运行未经许可的游戏及其它程序……
2001年4月开始,这次黑客攻击主要是依靠UNICODE漏洞……
美国军方已正式开始研发新一代军用互联网络“军队情报在线”……