按月归档:2012-01

Windows7实现开机启动自动拨号上网功能

由于每次开机还得另外点一下宽带连接才能上网真是挺麻烦的,下面提供几种Windows7开机启动自动拨号上网的方法,大家根据自己的情况来选择使用。

首先设置一下。进入 控制面板->网络->网络和共享中心->更改适配器设置->宽带连接->属性对话框-〉进入选项选项卡,在拨号选项框中,将连接时显示进度,提示名称、密码和证书等,包括windowns登录域三项前边的勾去掉点确定。

一: 拖进启动菜单进行开机启动 Continue

Setup Factory 9

有一段时间没有用过Setup Factory了,今天突然想起来便看了下,惊奇的发现Setup Factory的版本升级了。。。HOHO,赶紧下载过来试试。。

 

看看官方的说明吧: Continue

关于抓包工具的一些文字

关于Continuation or non-HTTP traffic 说明

当你用抓包工具,抓到很多这样包的时候,说明你请求的是一个数据量比较大的服务。这个包的意思是:我只包含一些数据,不包含http消息头,我是某一个http消息的一部分。比如你请求的数据有2M左右,而网络数据包最大允许是20KB,那你收到的回复消息可能就是由50个左右的网络数据包组成的。第一个包含了http消息头,最后一个包含了结束标识什么的,中间就是这种数据包。 Continue

一些黑客工具下载

顺便给大家提供一些黑客工具,给那些学习黑客攻防的同学们学习研究使用,下载地址进我的网盘http://xianren-org.ys168.com/
网盘中所有压缩包解压密码:xianren.org
网盘中的关于黑客的文件均为本人在维护或者被黑服务器上”捡”到的一些傻瓜式的黑客工具,目的不是为了让大家下载后拿去危害他人,而是为了让想学习黑客攻防的同学进行研究学习的,务必请不要拿去危害他人。。。 Continue

HttpTunnel–穿透防火墙的利器

    不少公司的防火墙作了较为严格的限制,以至于很多网络服务如QQ、MSN都无法运行,如果你还能够打开网页,那么,使用Http通道软件可以让你突破限制,可以在现有的网络条件中使用任何网络服务。

使用Http通道软件可以突破防火墙的限制,利用唯一Http访问的权限获得其他Internet应用。那么什么是通道呢?这里所谓的通道,是指一种绕过防火墙端口屏蔽的通讯方式。防火墙两端的数据包封装在防火墙所允许通过的数据包类型或是端口上,然后穿过防火墙与对方通讯,当封装的数据包到达目的地时,再将数据包还原,并将还原后的数据包转交到相应的服务器上。

http://www.http-tunnel.com是一个专业提供Http通道服务的公司,通过他们的在线Tunnel Server,局域网内的用户可以使用被防火墙所屏蔽的ICQ、E-mail、PC Anywhere、MSN、 QQ、Napster等软件。 当然我们也可以建立自己的Tunnel Server 服务器,使用该公司开发的httptunnel软件即可, Continue

Linux服务器php木马排查及加固

最近网站频繁被挂马,今天做了一些改进,基本上把这个问题解决了,因为discuz x2存在漏洞,被上传了websehll,每次被删除过段时间又出来了,最终查到所有的木马
从以下几个方面查找并加强
1.根据特征码查找:
php木马一般含有<?php eval($_POST[cmd]);?>或者<?php assert($_POST[cmd]);?>
find /wwwroot/* -type f -name “*.php” |xargs grep “eval(” > /wwwroot/scan.txt
结果就查出很多明显的webshell,并且发现都藏在attachment等目录下
2.利用网上的一个php代码,搜索最近被修改的文件
scandir.php
内容如下: Continue

ARP病毒攻击技术分析与防御

难道被别人盯上了?应该不会吧。。。
昨天晚上ddos+udp攻击。整整奋战半个晚上,早上才结束战斗,晚上又来arp,真是悲惨。。。看来得好好规范一下网络了。。。虽然已经在网关上全部绑定了IP-MAC,但是客户机上都没有绑定。。。很少郁闷。。。
随便来篇arp分析与防御吧。
一、ARP Spoofing攻击原理分析

在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。

用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。 Continue

域名更换DNS风波

由于昨天犯贱了一下,修改了域名的DNS,导致整整24个小时博客无法访问。。。特悲哀。。。
刚刚恢复。。。

win2003遭受php木马udp攻击,网络带宽占用大,php导致网络堵塞

服务器症状:服务器带宽应用占到70-100%,网络堵塞,网站无法访问,连系统自带远程控制也连接不上!
症状分析:
⒈通过服务器“本地连接状态”可以看到,发送的字节增长速度很快(几乎10m/s),收到的字节很少!
在cmd 里用 netstat -an 查看到服务器连接的都是同一个ip ,端口都是连续的 。
根据这个可以判定不是DDOS攻击,因为DDOS是不断收到大量数据包。
⒉关闭iis,带宽过一会就正常, 可以判定是网站导致的!然后一个个网站排查(从来没有见过这样的情况,通过页面调用往外发包的)!
排查方法: Continue

360流量监控绿色版(手动提取方法)

360的流量监控蛮好用的,可是不想用它累赘的所有功能,网上也有绿色版的360流量监控,可是担心被植入危险代码,所以还是自己手动提取吧。
我们也不做什么修改,直接提取360流量监控所需的文件即可。
打开360安装后的目录
提取
config目录中的defaultskin目录所有文件以及360Safe.xml和config.xml Continue

第 1 页,共 2 页12