Pages: 2/4 First page Previous page 1 2 3 4 Next page Final page [ View by Articles | List ]

BBSXP 2008 New.asp过滤不严导致注入漏洞

  [晴 February 21, 2008 23:40 | by ]
来源:Neeao's Security Blog
BBSXP 2008 New.asp过滤不严导致注入漏洞

漏洞发布:Bug.Center.Team

防止CSRF攻击

  [晴 February 21, 2008 23:21 | by ]
来源:玄猫的窝
说明:
译言链接:http://www.yeeyan.com/articles/view/hanguofeng/3994
原文链接:http://www.playhack.net/view.php?id=31
概览:
1. Hello World

机器狗生成器

  [晴 February 21, 2008 21:06 | by ]
软件作者:naitm
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
我偶然得到一个机器狗病毒的样本,于是很邪恶的做了一个生成器。
我想这东西,肯定已经有人做了生成器出来了,但是就是不肯共享出来,那就让我放一个出来吧。

明天去成都了

  [晴 February 20, 2008 21:20 | by ]
明天就去成都了,明天早上9:20 的飞机...我这里离浦东机场好远啊,估计明天早上 5 点多就要起来了,苦闷,我上班才8 点起来,出差要 5 点就起来。。
这次出差主要是两个事情,一个是给家公司做培训,还有就是做项目啦,希望一切顺利。。不过培训的事情,我有点紧张,下面坐那么多人,搞的我有紧张,以前培训也就说 20 几个人,这次 60 几个,老天保佑我一切顺利。。。
Tags: , , ,

机器狗EXE源码发布

  [晴 February 20, 2008 12:59 | by ]
来源:WinShell
源码危害比较大.提供出来只是给大家学习和研究之用.切勿用来做非法勾当..否则后果自负!
机器狗的生前身后,曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。

Auto Scan of Windows Terminal Server IME

  [晴 February 20, 2008 10:19 | by ]
www417
Http://hi.baidu.com/3w417
Platform:
Windows 2003
Windows Vista

SNMP口令的利用

  [晴 February 20, 2008 09:50 | by ]
来源:ITLab
很多人开始明白对于WIN2K来说,关闭了TCP139和445端口以后,安全性会提高很多,起码很多对系统信息的刺探扫描也无法进行了。
  
一般来说,的确是这样。但要做到真正完善的安全,还需要从每一个细节去考虑是否会存在隐患。
Team:    http://www.ph4nt0m.org
Author:  云舒(http://www.icylife.net
Date:     2008-02-19
      做windows系统渗透测试的时候有webshell了,但是拿不到shell,用来提升权限,也是个很郁闷的事情。一般来说,使用mdb jet引擎的溢出比较常见,但是有时候根据服务器上安装的第三方软件,使用一些新的方法,或许能有一点转机。这里主要描述一下调
来源:网络
一、BS7799信息安全管理体系标准的发展

    随着在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,国际标准化组织

信息安全之风险评估的策划方案概述

  [晴 February 19, 2008 11:52 | by ]
来源:IT 安全世界
随着各类组织的信息化程度的提高,使得信息系统越来越复杂,在业务运作的过程中生成大量的数据,组织的发展对信息的依赖程度也越来越大,这样信息安全管理成了组织风险管理的重要组成部分。如何保障信息安全是每个现代组织所面临的共同问题,信息安全风险评估逐渐被引入组织的管理体系当中。目前,我国也正在制定相应的风险评估及风险管理指南。国际上的风险评估(管理)指南,基本上比较注重可操作性和通用性,对于风险评估的过程描述得比较清晰,也强调了风险评估的准备阶段的要求和任务,笔者认为风险评估作为一个过程,应该特别注意其策划阶段的活动,本文主要结合实施风险评估的一点经验,简单提出在策划阶段应关注的一些问题。

网络信息安全 需要不断评估安全威胁

  [晴 February 19, 2008 11:42 | by ]
来源:网络
在完成一个信息安全系统的设计与实施之后,并不代表着信息安全事务的完结。随着新技术、新应用的不断出现,以及所导致的信息技术环境的转变,意味着信息安全工作人员要不断地评估当前的安全威胁,并不断对当前系统中的安全性产生认知。通过动态的安全防护技术才能让企业规避风险、管理风险。

企业网安全与风险评估

  [晴 February 19, 2008 11:31 | by ]
随着Internet 网的发展,企业上网在我国也成了一种趋势,虽然企业上网的原因各种各样,有的是政府行为,有的是企业自发的行为,但是不可否认的是几年来企业上网的层次也有所变化。在 Internet发展的初期阶段,企业上网的含义指的是企业有自己的主页,但很快人们发现这种层次对企业深层次的环节如生产、销售、营销并没有什么太大的促进作用,于是企业慢慢地过渡到比较高的层次,建立自己的网站与局域网,并且与 Internet连接,使企业的上下游伙伴及驻地机构、办事处都能实时了解企业的信息,即过渡到

入侵检测(IDS)存在的问题及发展趋势

  [晴 February 19, 2008 11:01 | by ]
来源:天极网
入侵检测系统(Intrusion Detect System),目前基本上分为以下两种:主机入侵检测系统(HIDS);网络入侵检测系统(NIDS)。主机入侵检测系统分析对象为主机审计日志,所以需 要在主机上安装软件,针对不同的系统、不同的版本需安装不同的主机引擎,安装配置较为复杂,同时对系统的运行和稳定性造成影响,目前在国内应用较少。网络入侵监测分析对象为网络数据流,只需安装在网络的监听端口上,对网络的运行无任何影响,目前国内使用较为广泛。

如何管理信息化项目

  [晴 February 19, 2008 10:24 | by ]
信息产业是当今推进生产力发展最活跃的因素,企事业单位不是要不要信息化,而是什么时候选择什么方式从哪个领域采取什么步骤进行信息化。但由于认识的误区、经验的不足,有许多项目在需求调研阶段就没有明确的范围或偏离了方向,进度、资金、工作量估计严重不足,而业主往往在项目交付后才学会提需求,使项目没完没了。项目实施方由于管理水平的低下和软件本身的智力密集性,研发过程很难控制,个人英雄主义普遍存在,致使软件项目的成败把握在个别人手里。因此,许多企业感叹: 信息化项目的教训多,经验少。
来自鬼仔blog
作者: cnqing
ImeRdp
软件说明:window系统远程桌面中开启指定输入法
相关内容参考:《windows再曝输入法安全风险》 一文Imerdp_win内置console和gui版;gui需要.net支持;
Pages: 2/4 First page Previous page 1 2 3 4 Next page Final page [ View by Articles | List ]