当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 随着木马,后门的不停发展,防火墙本身也在不断地发展,这是一个矛和盾和关系,知道如何逃过防火墙对于控制一台系统是有很重大的意义的。
 

 

    摘要:宽带互联网的接入不仅已广泛地从办公领域扩展到家庭市场,而且行将势不可挡地渗透到越来越多的便携式移动终端设备中,如笔记本电脑、pda和手机等。越来越多的消费者开始习惯网上银行、网上支付和网络休闲,更有甚者,现在连中小城市的小学生都已将宽带互联网作为一种主要的休闲娱乐方式。这充分说明,宽带互联网已越来越真实地成为中国老百姓日常生活和工作的一部分。 但是,与此同时,宽带互联网带给我们的安全威胁(如黑......
    摘要:(一)防火墙介绍 防火墙是一种功能,它使得内部网络和外部网络或internet互相隔离,以此来保护内部网络或主机。简单的防火墙可以由router,3 layer switch的acl(access control list)来充当,也可以用一台主机,甚至是一个子网来实现。复杂的可以购买专门的硬件防火墙或软件防火墙来实现。 防火墙的功能有: 1、过滤掉不安全服务和非法用户 2、控制对特殊站点的访问 ......


5种方法逃过防火墙控制系统的研究

随着木马,后门的不停发展,防火墙本身也在不断地发展,这是一个矛与盾与关系,知道如何逃过防火墙对于控制一台系统是有很重大的意义的.

前提条件: 【程序编程相关:EMC:银行数据中心搬迁的规划和实施(1

由于防火墙的发展,时至今天,很多防火墙都是以驱动形式加载的,核心部分是在驱动那里,保留一个界面给用户去设置,这个界面程序同时充当了桥梁作用,传统的杀防火墙进程以达到能控制到系统的方法已经是失效的了,而且这也不是一个好的方法(想想管理员发现防火墙的图标不见了会有什么反应).以下是谈谈以种方法. 【推荐阅读:Linux网络环境下iSCSI配置攻略(

2.你已从ipc或mssql或其它得到系统的权限,但因为无论用ipc还是用mssql的操作,都并不如直接得到一个cmd的shell操作来得快与方便

【扩展信息:青岛港务局信息中心异地备份容灾项目

1.你在远程系统有足够权限

方法1:不让防火墙加载自己

使用各类工具,pslist,sc.exe,reg.exe等去查找防火墙在哪里加载的,如果是在run中那加载的话,用reg.exe将其删除;如果是服务启动,用sc.exe 将服务改为手动或禁止,然后重启那系统,这样系统重启后防火墙就无法加载自己了.这种方法不让防火墙运行,比较容易被管理员发现.

方法2:强行绑入防火墙允许的端口

一台系统,如果有一些服务,如pcanywhere,sev-u,iis,mssql,mysql等的话,防火墙总要允许这些应用程序打开的端口被外界所连接的,而这些应用程序打开的端口是可以被后门或木马程序自身打开的端口重新强行绑入的.例如pcnayhwere打开端口或serv-u打开的端口都可以被重新绑入,iis与mssql等就有时可以,但有时会失败,原因不明. 由于那些应用程序是得到防火墙的授权并信任的,所以后门或木马将绑口强行绑入后,是可以避开防火墙的,但这种方法对于那些比较高级的防火墙,如zonealarm等,还是不行的,因为zonealarm不只是监视端口,而且监视是什么程序尝试去绑入某个端口的,如果后门没得到zonealarm授权的话,一样是无法绑入那个端口的.


...   下一页
 ·网络更安全,fortigate防火墙    »显示摘要«
    摘要:这里给大家介绍的是fortigate公司的防火墙产品,这是一家致力于发展新型的解决应用级安全的高性能防火墙公司,利用专业定制的asic芯片技术把多种安全功能集成到一起。fortinet创建新的体系结构并已取得了专利,该项技术融合了安全策略控制、vpn加密处理、流量控制、内容安全、病毒防护等安全技术,解决了数据加密和内容处理时的性能瓶颈,并能实现最高级别的ip安全(ipsec),先进的系统级的设计允......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE