黑客防线2003年 -1期 正刊目录 卷首语 业界动态 ◇新闻动态 ◇名家专访 一束阳光的色彩 ——安络科技公司信息部经理彭泉(PP)采访札记 7 新品推荐 网络安全隔离卡 6 千兆位级安全防御网关FortiGate-3000 6 网络加密卡 6 IBM 推出 P650 型服务器 6 网管之家 和入侵者捉迷藏——手工隐藏文件10步曲 9 许多时候,我们需要在电脑中隐藏文件。尽管有些软件可以满足我们的需求,但自己动手做的感觉总是更好、更有乐趣,而且在动手操作的过程中还可以学习到更多的知识。 冰盾漏洞大曝光 12 冰盾系统安全专家集系统优化、系统功能限制、网络安全、病毒检测、程序监控、硬盘保护等数项功能于一身,给你的电脑提供全方位的保护。但是和其他安全软件类似,冰盾也有漏洞存在。 巧取IP列表 17 发起DDoS攻击的技术原理 18 保护网络从路由器做起 ——浅谈CISCO路由器安全配置 20 本文针对Cisco路由器的安全配置进行管理以及怎样配置才能保护路由器安全等。 把Service Pack集成到安装程序 22 随着程序Bug不断被发现,各种修正补丁也接踵而来。如此一来,除常规安装程序外,还要打相应的补丁,无疑增加了工作量。本文作者针对这一问题,提出了把Windows 2000及Office XP补丁集成进安装程序的解决方案。 信息地道战 ——浅谈信息隐藏技术在HACK中的应用 24 HP JetDirect打印服务器的安全隐患 27 漏洞公告 案例分析 Solaris下的一次入侵分析 30 对Lotus办公系统的一次渗透入侵 33 从一次渗透测试谈起 35 渗透测试是网络安全业界的专业词汇,意思是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全作深入的探测,发现系统最脆弱的环节。本文就是作者在一次渗透测试中直观面临的网络安全问题。 病毒前线 最新病毒公告 39 Kj_star病毒的分析报告 41 编程解析 新型无进程DLL木马的实现 45 随着木马技术的发展,相应的无进程DLL木马应运而生。无进程DLL木马是动态嵌入技术,动态嵌入技术指的是将自己的代码嵌入正在运行的进程中的技术。本文就对此类技术展开讨论。 浅析三线程程序的开发思路与实现 48 安全方案 非Windows操作系统与Windows简易整合 51 配置具有“火墙”特征的Cisco路由器 57 用IPSec加强网络通讯安全 58 软件保护技术在修复磁盘0磁道损坏中的应用 62 编读互动 副刊目录 特别专题 6款流行扫描器横向评测 4 主机上的弱点必须靠所谓的安全漏洞扫描器——就是市面上所谓的Security Scanner来作侦测,其主要功能是仿真黑客入侵的手法测试系统上有没有安全上的漏洞,进而以扫描出来的安全漏洞报告告诉使用者系统上的安全漏洞有多少。本期列举了6款常见的扫描软件,进行横向的性能对比,孰优孰劣先看看结果吧。 ◆X-Scan 2.3 ◆Shadow Security Scanner 5.35 以下简称 SSS ◆SuperScan ◆LANguard Network Security Scanner 3.0 以下简称LNSS ◆Nmap for win1.3.0 以下简称 Nmap ◆流光4.7 经验交流 DOS下的战斗 15 尽管Windows XP已经风风火火地闯进了九州,但是在很多人看来,DOS的魅力,是难以阻挡,难以忘怀的。 为你的E-mail加密 19 你是否有秘密要通过E-mail传递给你的朋友?是否还在担心E-mail被他人偷看? HotCrypt 就是一个加密电子邮件消息的程序,该软件采用了先进的加密算法,可以有效地保障数据安全。 Foxmail十一大安全隐患 20 Foxmail因其设计优秀、体贴用户、使用方便,提供全面而强大的邮件处理功能以及很高的运行效率等特点,赢得了广大用户的青睐,不过,Foxmail的安全性较之饱受抨击的微软Outlook Express却也强不了多少! 妙用由QQ得到的IP和端口信息 26 复制QQ表情的方法 27 金山网镖2002的一点瑕疵 28 很多网友在漫游互联网的时候经常出现这样那样的一些小问题,以至于影响到漫游的兴趣。本文是一篇关于网络莫名病症解除的讨论,通过它可以提醒一些网友,在网络出现问题的时候,不一定只要在问题程序上阻住思路。 取消默认共享的简单方法 29 写在新漏洞发布之后 30 屏保漏洞新挖掘 30 详解SQL主机的破解和入侵 31 网络新手都很喜欢入侵,尝试过这样那样的入侵,是否入侵过SQL主机? 解开浏览网页桌面出现文件之谜 33 有些时候,我们在浏览了某个网页之后,会发现桌面上出现了问候语,大家可能觉得很奇怪,这是怎么回事呢?其实,这是个人主页的制作者为了提高自己网站的浏览率想到的办法。 菜鸟入侵之全过程 34 菜鸟也可以攻击UNIX 38 Internet上的主机多数使用UNIX主机,包括Solaris、Digital Unix、Linux等,因此推出UNIX篇,主要内容包括目标分析、智取文档、破解密码、打扫战场等技术。 用VB6.0制作QQ信息轰炸机 40 可能很多读者使用过网上流行的QQ攻击工具飘叶OICQ千夫指,通过给被攻击者发送大量的洪水信息,使被攻击者不得不下线。在本期的《黑客防线》中,作者任兀使用VB6.0制作了一个类似于此类攻击工具的软件。读者可以按照此方法,做出属于自己的QQ炸弹。举一反三,甚至可以编写出QQ 密码破解机等。 在Linux下连接Windows的终端服务 43 Windows下的终端服务以其优越的性能和速度吸引了众多的目光,可惜的是终端服务只能安装在Windows 2000 Server以上的版本,而且客户端只能安装在Windows操作系统里面。那么,在Linux下,能不能控制运行终端服务的Windows主机呢? VB编制木马的3点补充技巧 44 关闭硬盘AutoRun功能防范黑客入侵 47 关闭硬盘AutoRun功能正是防范黑客入侵的有效方法之一。本文的目的就是为大家揭开硬盘AutoRun功能之谜及关闭该功能的方法。 两种新型木马的防治 48 “木马”病毒虽然古老,但它的生命却很旺盛,我们现在还能经常见到它的新秀。本文就来揭发两个笔者近日遇到的木马新变种。 “QQ任我行”中的密码验证漏洞 49 黑兵器 倚天不出谁与争锋 ——NetXRay简介与应用 50 NetXRay是由Cinco Networks公司研发的一款用于高级分组检错的网管软件。它可提供分组获取和译码的功能,可用图形方式明了地显示,网络中哪里正出现严重的业务拥塞;其强大的功能可以让网管们随时监控网络的各种状态,维持网络的正常运行。NetXRay就像一把锋利的“屠龙刀”,正义之士用它来行侠仗义,邪恶之徒用它来为所欲为! 超级网络解密之王Brutus 54 如果有人问你使用过密码吗?我想回答都会是肯定的。本文就是围绕网络密码破解工具Brutus,展开密码保护的层面,以破解工具使用过程来检验密码安全,知己知彼地提高自己的密码安全意识。 打造免费加密的代理服务器 60 乍一看来,个人主页和代理服务器是两个互不相干的东西,但如果你充分挖掘个人主页服务器的潜力,经过打造,你的个人主页完全可以变成一个代理服务器,并且支持加密、密码保护等功能。这一切都得益于“自助冲浪”这个软件。 站点推荐 精品个人站点 61 e生e事 第一次感情入侵 62 网吧攻略 网吧禁止下载文件终极突围6大法 64 经常去网吧的朋友一定遇到过这种事情:无法下载文件,在IE中点击下载就会显示“安全警告设置”。怎样才能解除它呢? 输入法漏洞也能破“美萍” 67 网吧管理软件另类破解 68 一般的网吧为了便于管理,都使用一些网管类软件进行管理并保障网吧的安全,但是这类软件并没有想像的那样安全,有时候形同虚设。本文就一些基础的网吧管理软件破解问题以问答形式做了解释,希望网吧管理人员能有所收获。 怎样在Windows 2000环境下制作密码盘 69 密界寻踪 教你使用Microsoft Windows 脚本语言编写注册机 70 巧用Crack技术解除 Apabi Reader拷贝文字的限制 72 Apabi Reader最有用的地方就是看PDF文档时,可用金山词霸抓词和可以拷贝加了防拷贝密码保护的PDF文档。但是每次打开PDF文档后只能拷贝64个字,实在是太少了…… DEBUG你知多少? 74 关于破解,想必大家也看过不少文章了。说到工具,最方便的莫过于DEBUG,虽然它的某些功能不如一些专用工具的功能强大,且不可调试32位程序,但因为它是Windows自带的工具,不论什么时候都可以用,所以不必担心找不着。 智博保护卡的深入破解历险记 77 还原卡也称硬盘保护卡,可以保护硬盘数据不被恶意修改、删除。所谓的保护卡,无非是以软件的形式结合硬件的辅助来达到保护计算机的目的。本文以智博保护卡为例,深入浅出地说明保护卡的破解思路。 编读互动