| |
 |
入侵检测系统IDS的协议分析与模式匹配 |
| |
发布日期:2007-11-21 21:26:00 点击:65 |
 |
目前,绝大多数IDS(入侵检测系统)的检测机制还停留在:基本的数据包捕获加以非智能模式匹配与特征搜索技术来探测攻击。而协议分析能够智能地“理解”协议,利用网络协议的高度规则性快速探测攻击的存在,从而避免了模式匹配所做的大量无用功——导致所需计… |
|
| |
 |
debian内核防毒AntiVir安装 (2) |
| |
发布日期:2007-11-21 21:26:00 点击:11 |
 |
安装好后, reboot, 看看内核加载过程 小孙显示的是: starting AntiVir: avguard-workstationdazuko:loaded.version:2.2.1 warning: the file “antivir.vdf” is more than 14 days old 呵呵, 病毒定义过期了:-@, 别担心上网升级啊, (教育网要用代理). } 3)… |
|
| |
 |
debian内核防毒AntiVir安装 (1) |
| |
发布日期:2007-11-21 21:26:00 点击:10 |
 |
世界杯期间,推荐德国的优秀软件,无需注册,图形化,以前用过他们的Windows版的,感觉很好,只是病毒库升级很慢,宽带也没什么用,但是小巧高效功能很抢眼,不知道这下在debian下怎么样.下载地址:http://free-av.com/personal/en/unix/antivir- workstation… |
|
| |
 |
利用 ASP.NET 的内置功能抵御 Web 攻击 |
| |
发布日期:2007-11-21 21:26:00 点击:19 |
 |
如果您正在阅读本文,可能就不需要再向您灌输 Web 应用程序中的安全性愈来愈重要这一事实了。您需要的可能是一些有关如何在 ASP.NET 应用程序中实现安全性的实际建议。坏消息是,没有任何开发平台 — 包括 ASP.NET在内 — 能够保证一旦采用了该平台,您就能… |
|
| |
 |
AS/400 LDAP用户帐号泄露漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:18 |
 |
受影响系统: IBM OS400 5.2 描述: AS/400商用服务器是IBM的中小型商用计算机系统,使用非常广泛。 AS/400系统后端可以在LDAP可访问的目录树中映射OS/400对象。所映射的对象是OS/400对象的LDAP表示,而不是LDAP服务器数据库中存储的真实条目。因此,目录树… |
|
| |
 |
Sun AnswerBook2多个安全漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:9 |
 |
受影响系统: Sun AnswerBook2 Server 1.4.4 描述: BUGTRAQID: 12746 CVE(CAN) ID: CAN-2005-0548CAN-2005-0549 Solaris是一款商业性质的操作系统。 在AnswerBook2 Server中发现了2个有关恶意HTML标记的漏洞。 1. AnswerBook2的搜索功能动态的生成web页面,… |
|
| |
 |
Linux Kernel蓝牙栈本地权限提升漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:9 |
 |
受影响系统: Linux kernel 2.6.9 Linux kernel 2.6.8 Linux kernel 2.6.7 Linux kernel 2.6.6 Linux kernel 2.6.5 Linux kernel 2.6.4 Linux kernel 2.6.3 Linux kernel 2.6.2 Linux kernel 2.6.10 Linux kernel 2.6.1 Linux kernel 2.6 Linux kernel 2.4.9… |
|
| |
 |
BZip2 TOCTOUd文件权限漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:4 |
 |
受影响系统: bzip2 bzip2 1.0.2 bzip2 bzip2 1.0.1 bzip2 bzip2 1.0 bzip2 bzip2 0.9.5d bzip2 bzip2 0.9.5c bzip2 bzip2 0.9.5b bzip2 bzip2 0.9.5a bzip2 bzip2 0.9 c bzip2 bzip2 0.9 b bzip2 bzip2 0.9 a 描述: BUGTRAQID: 12954 bzip2是一款文件压缩… |
|
| |
 |
Midnight Commander Insert_Text缓冲区溢出漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:8 |
 |
受影响系统: Midnight Commander Midnight Commander 4.5.55 Midnight Commander Midnight Commander 4.5.54 Midnight Commander Midnight Commander 4.5.52 Midnight Commander Midnight Commander 4.5.51 Midnight Commander Midnight Commander 4.5.50 M… |
|
| |
 |
Symantec Norton AntiVirus AutoProtect模块远程拒绝服务漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:11 |
 |
受影响系统: Symantec Norton System Works 2005 Premier Symantec Norton System Works 2004 Pro Symantec Norton Internet Security 2005 Symantec Norton Internet Security 2004 Pro Symantec Norton AntiVirus 2005 Symantec Norton AntiVirus 2004 描… |
|
| |
 |
The Includer远程文件包含漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:7 |
 |
受影响系统: Smarter Scripts The Includer 1.1 Smarter Scripts The Includer 1.0 描述: BUGTRAQID: 12926 The Includer是用于获取服务器上文件内容的脚本。 Includer中存在远程文件包含漏洞,远程攻击者可能在服务器上执行任意命令。 如果攻击者通过受影… |
|
| |
 |
phpCoin SQL注入及文件包含漏洞 |
| |
发布日期:2007-11-21 21:26:00 点击:10 |
 |
受影响系统: PHPCoin PHPCoin 1.2.1 b PHPCoin PHPCoin 1.2.1 PHPCoin PHPCoin 1.2 描述: BUGTRAQID: 12917 phpCoin是个免费软件包,网络托管的分销商可使用它来管理客户,发票,订单等。 phpCoin 1.2.1b及更早版本中存在多个SQL注入和文件包含漏洞。 1 SQ… |
|
| |
 |
利用嗅探器之TcpDump分析网络安全 |
| |
发布日期:2007-11-21 21:26:00 点击:23 |
 |
利用嗅探器之TcpDump分析网络安全 前言:在如令网络系统中,随着网络重要性、复杂性的不断增长,作为一名网络工程师、监测者、分析者或者是网络性能的评估者,您所扮演的角色对公司的成功是至关重要的。为了更好的完成工作,您需要透视整个网络,识别关键的… |
|
| |
 |
使用Oinkmaster自动升级Snort规则 |
| |
发布日期:2007-11-21 21:26:00 点击:41 |
 |
当你使用Snort的时候,你可能会发现一些默认的规则对你毫无用处,而一些你需要的规则却不能在默认情况下使用,甚至有时候你必须修改一些规则。由于Snort的规则像你的抗病毒工具一样需要定期更新,而每次下载新的规则后手动恢复以前的设置又很不切实际。值得… |
|
| |
 |
Bro:一个开放源码的高级NIDS系统 |
| |
发布日期:2007-11-21 21:26:00 点击:20 |
 |
xfocus logo xfocus title 首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们 English Version 推荐原创 SMB的NTLM认证过程与NTLM挑战的编程实现 WINDOWS NT/2000 密码到散列的实现算法 一种新的File Stream Overflows(FSO) Bro:一个开… |
|
|
|
 |
|
相关分类 |
|
|
|
|
|