话题: 网络入侵检测与分析
-
Nmap应用指南之四:扫描端口和服务
2008-03-10 | 作者:Michael CobbNmap是进行一种简单的网络目录或者安全漏洞评估的理想的工具。按照默认的设置,Nmap能够进行同步扫描。这种扫描可依靠任何合适的tcp栈,而不是依靠具体平台的性质。
-
利用Google进行入侵的原理及防范
2008-03-10 | 作者:jovian利用搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,甚至可以直接进行傻瓜入侵
-
Nmap应用指南之二:在Windows中安装和设置Nmap
2008-03-09 | 作者:Michael CobbNmap原来是用于Unix系统的命令行应用程序。但是,自从2000年以来,这个应用程序就有了Windows版本。本指南将介绍这个开源软件网络扫描器的Windows版本的安装和设置。
-
网络病毒安全防范诀窍共分享
2008-03-09网络病毒的传播方式、传播特点、防范技巧等共享
-
Nmap应用指南之一:有价值的开源软件网络安全工具
2008-03-06 | 作者:Michael CobbNmap是一个黑客和安全专家经常使用的网络安全开源工具,主要用于端口扫描、网络映射及测试网络漏洞。本文详细对Nmap这一有价值的安全开源工具加以介绍。
-
从攻击者的角度来阐述如何防御黑客攻击
2008-02-28 | 作者:伤心的鱼黑客攻击所用到的技术都是已知技术的更高级应用,大概分为SQL注入、跨站攻击、拒绝服务攻击和社会工程学。本文介绍了这几类攻击手法的技术原理以及如何加以防范。
-
安全技术的困惑与趋势:主动防御路漫漫
2008-02-26自2007年以来,安全市场突然涌现出一个新概念——主动防御。其实主动防御技术由来已久,大家熟知的防火墙防范机制正是采用了主动防御的思路。
-
网络行为异常检测(NBAD)产品检测Rootkits和恶意软件的能力如何?
2008-01-31 | 作者:Ed Skoudis我知道通过分析蠕虫的连接率/发包率可以追查蠕虫的来源。这些并非基于签名的技术有效吗?它们与网络行为异常检测(NBAD)产品有什么不同?
-
使用漏洞扫描工具 评估网络系统安全
2008-01-30漏洞扫描是保证系统和网络安全必不可少的手段,本文将讲述Linux系统中,如何使用免费的远程安全扫描器Nessus进行漏洞扫描。
-
弥补边界安全和主机安全之间的漏洞
2008-01-29 | 作者:Mike Chapple如何利用入侵检测系统、蜜罐和暗网(darknets)弥补边界安全和主机安全之间的漏洞以加强网络安全。