Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器 软件资源

软件开发小程序制作系统集成与运维空间租用硬件开发视频监控技术咨询与支持——联系电话:0311-88999002/88999003

首页 / 操作系统 / Linux

网络安全高级技巧 Linux后门技术与实践

网络安全高级技巧 Linux后门技术与实践

后门简介 入侵者完全控制系统后,为方便下次进入而采用的一种技术。一般通过修改系统配置文件和安装第三方后门工具来实现。 具有隐蔽性,能绕开系统日志,不易被系统管理员发现等特点。 常用后门技术 增加超级用户账号 破解/嗅探用户密码 放置SUID Shell rhosts + + 利用系统服务程序 TCP/UDP/ICMP Shell Crontab定时任务 共享库文件 工具包rootkit 可装载内核模块(LKM) 增加超级用户 # echo "e4gle:x...
用C语言编写函数计算子字符串substr在主字符串mainstr中的索引值

用C语言编写函数计算子字符串substr在主字符串mainstr中的索引值

在大小写敏感的前提下,用C语言编写函数计算子字符串substr在主字符串mainstr中的索引值。如果substr完全包含在mainstr中,请计算出索引值。否则,返回-1.具体代码如下:findstr.c/**Author:snowdream<yanghui1986527@gmail.com>Data:2012.03.05Description:假设一个主要字符串“HelloWorld!”,和一个子字符串"World".在大小写敏感的前提下,...
[黑客木马编程教程]微型PHP木马解析

[黑客木马编程教程]微型PHP木马解析

PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给PHP木马加密,我还没想到,但是对于写一个微型PHP木马,我想还是很难被杀的。 这里简单探讨一下几个函数可以作为木马的使用: 1. 可以运行外部命令的几个函数:system,passthru,exec,shell_exec,popen。 例:只要将$cmd);?&...
苹果MacBook也存在软肋 被黑客绕过防线间接入侵

苹果MacBook也存在软肋 被黑客绕过防线间接入侵

本站前面曾转载过Mac OS系统 黑客也无法入侵,苹果笔记本电脑Macbook系统,在温哥华Cansecwest会议举办的安全竞赛中被成功入侵并控制。 软件工程师Shane Macaulay,利用苹果Safari浏览器一个零时差安全漏洞,成功骇入Macbook系统。这台笔记本电脑是大会举办的"Pwn to Own"安全竞赛的奖品之一,事后Macaulay开心地把Macbook抱回家。 这项为期两天的竞赛,要求与会者利用Macbook内的Safari...
向Android模拟器打电话发短信的简单方法

向Android模拟器打电话发短信的简单方法

在开发Android应用程序时,有时候需要测试一下向android手机拨打电话发送短信时该应用程序的反应。譬如编写一个广播接收器,来提示用户有短信收到或者处理短信,就需要向该手机发送短信来进行测试。这里介绍一种简单的向android模拟器打电话发短信的方法。该方法利用了eclipse ADT的DDMS来实现,首先点击打开DDMS,在eclipse界面的右上角,如图:如果找不到,就点左边的图标,再点击others就会看到。打开之后,在界面的左边中部会看见有一...
警惕!蠕虫通过Skype语音聊天入侵windows系统

警惕!蠕虫通过Skype语音聊天入侵windows系统

爱用“Skype”聊个海阔天空的人们要注意了:一条“蠕虫”正通过skype无孔不入,用户急需提高警惕。 Skype蠕虫(Worm.IM.Skype)可以感染Win9X/2000/XP等操作系统。它会将被感染用户Skype的在线状态设置为“免打扰”,同时给出一条警告消息。用户点击消息内的链接,就会登陆恶意网站,运行下载的文件就会被病毒感染。同时,中毒电脑会自动通过“Skype”向好友发送含有病毒链接的信息,其它用户点击这些网址就可能被病毒感染。苹果Mac...
全面地阻截邮件病毒 保护个人隐私

全面地阻截邮件病毒 保护个人隐私

当电子邮件日益成为日常交往的重要手段的同时,病毒的阴影也开始环绕在电子邮件的周围。今天,有超过七成以上的计算机病毒是通过电子邮件传播的。那么我们如何才能较全面地阻截邮件病毒呢?通常可以使用如下措施1、禁止其他程序暗中发送邮件为了防止邮件病毒自动查询用户的通讯录,再以用户的名义发给用户的亲朋好友。以Outlook Express 6.0为例,我们可以进行如下设置:点击“工具→选项→安全”,点击选中设置界面中的“当别的应用程序试图以我的名义发送电子邮件时警告我...
tcp包和udp包穿透网络防火墙追踪试验后的思考

tcp包和udp包穿透网络防火墙追踪试验后的思考

通过本文的httptunnel 技术同时逃过了防火墙的屏蔽以及系统的追踪试验,我们可以看到网络安全仅仅依靠某种或某几种手段是不可靠的,同时对安全系统的盲目性依赖往往会造成巨大的安全隐患。希望通过本文能引起管理员对网络安全防护系统的思考。 什么是http暗藏通道 什么是局域网安全,系统管理员怎样才能保障局域网的安全?这是一个不断变化的安全概念,很长的一个时期以来,在局域网与外界互联处放置一个防火墙,严格控制开放的端口,就能在很大程度上掌握安全的主动权,方...
Android模拟器小工具实现模拟传感器详解

Android模拟器小工具实现模拟传感器详解

最近学习了下传感器的操作,但很多书籍都直接讲怎么取值,没有讲清楚怎么分辨不同类型传感器XYZ坐标方向的问题,小马这篇文章主要来说下方向的分辨及小工具实现模拟真机传感器的访问,因为小马在方向感上很YUN....所以写这篇文章来理下自己的脑瓜..希望对大家有帮助:先贴下效果图,后面再细讲:一:小工具贴图,请详细看下改变方向时三个值的变化二:手机中装入小工具APK贴图效果:三:监听端口效果图:四:设置手机连接小工具贴图:五:模拟手机摆动在此,小马讲下常用的传感器...
关于增强Linux/Unix服务器系统安全性的方案

关于增强Linux/Unix服务器系统安全性的方案

众所周知,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节。Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux系统中发现有安全漏洞,Internet上来自世界各地的志愿者会踊跃修补它。然而,系统管理员往往不能及时地得到信息并进行更正,这就给黑客以可乘之机。然而,相对于这些系统本身的安全漏洞,更多的安全问题是由不当的配置造成的,可以通过适当的配置来防止。服务器上运行的服务越多,不当的配置出现的机会...
再谈U-Boot的设备管理框架

再谈U-Boot的设备管理框架

一、U-Boot的设备管理框架在《U-Boot的设备管理》一文中通过源码分析讲解了U-Boot的设备管理。本文将从宏观的角度继续讲解U-Boot的设备管理框架。设备管理框架实现了设备的高度抽象,保持框架的稳定性,允许框架下的代码实时变化,可以很好的实现U-Boot的驱动程序的移植。U-Boot的设备管理框架实现了对串口、LCD、键盘、usbtty、I2C等设备的抽象。U-Boot源代码下载地址 http://www.linuxidc.com/Linux/2...
WINDOWS系统安全问答篇

WINDOWS系统安全问答篇

Q:请问能不能不输密码,直接来登录Windows 2003系统呢? A:很简单,通过移花接木就可以做到。先到Windows XP系统下,通过文件查找的方式,找到nusrmgr.cpl文件,在默认状态下,该文件存放在Windows XP安装目录system32中;将该文件复制并粘贴到Windows 2003安装目录的system32文件夹中,然后打开Windows 2003的控制面板,你会发现其中多了“用户帐户”这一选项,也可直接双击运行nusrmgr.cp...
Android开发中Intent的使用总结

Android开发中Intent的使用总结

Android手机软件开发中,Intent作为手机软件开发时很重要的对象需要引起我们的重视,实际上,intent也是体现Android开发具有其独特性的一个标志性的对象。当一个Activity要启动另外一个Activity的时候,也许一个以前较为熟悉的模式是:调用一个new函数,直接创建具有窗口特征类的对象,又或者直接调用一个启动函数来启动。这种方式简洁、明了,但是却违背了Android开发的理念。Android使用Intent来“封装”程序的“调用意图”...
轻松打造拥有自己的超级WEB后门

轻松打造拥有自己的超级WEB后门

一:前言在当今微软当道的年代,找肉鸡已经不是什么难事,各种各样的傻瓜工具大大方便了菜鸟们的入侵,但是往往入侵成功了,怎么去做好后门,把肉鸡尽可能久的抓住往往困惑着像我一样的菜鸟们。用过无数网上经典的后门后,在丢失了n多辛辛苦苦弄到的肉鸡后,我下定决心要写自己的后门。于是有了下面的文章。二:netbox简介一个偶然的机会,我认识了netbox。netbox是北京综艺达公司出品的一个使用脚本语言进行应用软件开发与发布的开发环境和运行平台,使用 NetBox,可...
Android 常用的intent Action整理

Android 常用的intent Action整理

Android基本的设计理念是鼓励减少组件间的耦合,因此Android提供了Intent (意图) ,Intent提供了一种通用的消息系统,它允许在你的应用程序与其它的应用程序间传递Intent来执行动作和产生事件。Intent作为联系各Activity之间的纽带,其作用并不仅仅只限于简单的数据传递。通过其自带的属性,其实可以方便的完成很多较为复杂的操作。例如直接调用拨号功能、处理接收短信,诸如此类,都可以通过设置Intent属性来完成。Intent主要有...
木马客户端与服务端通讯隐藏方式探讨

木马客户端与服务端通讯隐藏方式探讨

一个成功的木马必须实现一种既可靠,又不易被宿主发现的通讯方案,下面在我所知的范围内对各种方案的实现方法,可靠性,安全性做一些探讨。文中错误之处一定很多,欢迎大家指出,更希望能有木马开发经验的高手写一些这方面的文章,能让不管是黑客,还是普通用户,都得到一定的提高。至于什么警告的我也不多说了,反正看了文章你去做坏事与我是毫无关系的。下面进入正题。 首先应该明确的是受害者的机器上运行的木马程序我们称之为服务端,控制者机器上运行的我们称之为客户端(其实对于现代的木...
<< 1521 1522 1523 1524 1525 1526 1527 1528 1529 1530 >>