
<--网络安全历险记系列-->
文章平均质量分 56
dlyhlq
一个徘徊在新手和高手之间的人,强烈渴望和大家成为好朋友,让我们一起共同进步!
展开
-
设置环境变量
什么是环境变量?为了易于理解我们可以把它理解为一个路径(目录)被一个变量所表示。我们就可以在资源管理器地址栏或开始->运行中输入%变量名%回车即可打开相应的文件夹或文件。右键单击我的电脑->属性->高级->环境变量,如图1-3:(图1)(图2)(图3)用户环境变量:如果有两个用户:A和B。A创建了用户环境变量,那么B就不能使用。系统环境变量:A和B都能使用。新建原创 2008-08-26 21:28:00 · 701 阅读 · 0 评论 -
禁用F8键禁用安全模式
既然我们一般开机用F8键进入安全模式,这就给了我们一个思路:禁用F8键禁用安全模式。这里有一个不错的工具,可以禁用F8和USB for XP 。下载页面:http://www.tjmz.net/d/down/soft/00312.htm当然你也可以下载这幅显示不出来的假冒的图片文件,下载完后把文件后缀改为RAR,解压后就可以使用这些工具了:原创 2008-08-26 21:08:00 · 2465 阅读 · 0 评论 -
用cacls命令设置磁盘,文件夹,文件访问权限
用cacls命令设置磁盘,文件夹,文件访问权限除了通过文件夹选项调出安全选项卡设置磁盘,文件夹,文件访问权限外,还可以用一个叫cacls的工具来完成权限的设置。我们可以输入:cacls "System Volume Information" /g everyone:f回车。注意:""一定要是英文的,注意不要在开启中文输入法时输入"",以后看到名字中带空格的文件或文件夹都要加上""。如图1:原创 2008-08-26 21:02:00 · 3065 阅读 · 0 评论 -
设置磁盘,文件夹,文件访问权限
出于安全方面考虑,我们有时候需要复杂的文件共享策略,可以在“本地磁盘C属性”中的“安全”选项卡设置访问权限。如图1:(图1)有的朋友会发现,通常Windows XP中的磁盘,文件夹,文件属性对话框中是没有这个“安全”选项卡的,这时我们可以按这个操作步骤调出“安全”选项卡:资源管理器主菜单->工具->文件夹选项->查看,如图2:(图2)勾去“使用简单文件共享(推荐)”复选框原创 2008-08-26 20:58:00 · 2185 阅读 · 0 评论 -
hosts文件无法屏蔽网站
我们经常用hosts文件来屏蔽一些恶意网站,但有时候hosts文件也会“偷懒”,造成恶意网站无法屏蔽,这时不必惊慌,我们按照下面的操作来完成hosts文件的生效。hosts文件在C:/WINDOWS/system32/drivers/etc下(Windows 2000/XP/Vista系统),Windows 98 的hosts文件据说在windows文件夹中。情况1:我们在开启浏览器的时原创 2008-08-07 01:02:00 · 14228 阅读 · 4 评论 -
映像劫持技术分析
一. 奇怪的中毒现象在办公室的一台电脑上折腾半个小时后,电脑部的工程师只觉得眼皮不停狂跳,因为从刚开始接手这个任务开始,他就一直在做无用功:他随身带的U盘里引以为豪的众多维护工具包在这台机器上全军覆没,无论他直接在U盘上运行还是随便复制到哪个目录里,系统都是报告“找不到文件”或者直接没有运行起来的反应,他第一次感受到了恐惧,文件分明就好好的在眼皮底下,可它们就是“找不到”或死活不肯执行,莫非转载 2008-08-08 00:45:00 · 1166 阅读 · 0 评论 -
ping网络连接测试
网络不通的可能原因有4个:网络线路出错,计算机网卡出错,网络的DNS出错和网络的网关出错。 开始->运行 cmd 回车输入ipconfig –all 回车 找到如下信息:IP Adress(网卡的IP地址)这里假设202.205.97.228,具体数据需要你自己去用ipconfig –all命令查看DNS Servers(DNS服务器IP地址)这里假原创 2008-08-06 20:56:00 · 3481 阅读 · 0 评论 -
com1com2端口
com1,com2我们常说串口,LPT1我们就说并口。 串口就是说数据流一串一串传输的,用途很广,数码相机啊,鼠标啊。等等。 并口就是说数据是同时传输的,。打印机之类的。 但以上的两种接口传输速率很慢,已经被现在的USB接口代替了。 都是硬件端口。转载 2008-01-17 00:23:00 · 6609 阅读 · 0 评论 -
ADSL变慢原因查找和排除八项总结
有读者反映,ADSL高速宽带网在使用过程中,有时还不如原来的窄带MODEM(调制解调器)上网速度快。那么,上网速度慢主要由哪些原因造成的?如何快速查找和排除呢? 1.网卡绑定的协议太多。 上网速度慢,在局域网用户中很常见,原因是网卡绑定的协议太多。网卡上如果绑定了许多协议,当数据通过网卡时,计算机就要花费很多时间来确定这个数据使用哪种协议来传送,这时用户就会感觉上网慢。解决方法是转载 2008-01-17 00:19:00 · 571 阅读 · 0 评论 -
解决:ADSL导致的系统启动变慢
问题背景:邻居家上的是512K 的包月宽带,因为只有一台电脑,所以未启用ADSL的路由功能和配置DHCP。机器装有Windows XP系统,使用PPPoE拨号上网,经检查上网速率正常且无任何硬件故障。这就怪了,上网前后除使用外置ADSL和使用主板内置的网卡外与之前并无任何区别。难道是网卡的设置问题吗?由此想到默认情况下Windows XP在启动时会对网卡等网络设备进行自检,如果发现网卡的IP地址等转载 2008-01-17 00:13:00 · 458 阅读 · 0 评论 -
Second Life第二人生 注册 登陆 常见问题解析
2007-08-21 22:06 虽然这款游戏在国内还比较冷门,但是还是希望这篇文章能够给新手提供帮助: 首先是注册,很多人就过不了这关,下面详细的解释一下如何注册: 以下是转自www.d2life.net玉树临风才转载 2008-04-02 23:31:00 · 6148 阅读 · 0 评论 -
优快云 Blog 界面个性化指南
一、使用“定制CSS选择器”展开个人Blog的选项>>配置页,在里面找到“定制CSS选择器”,此项的功能是重写原来的CSS和定制新的CSS样式。原CSS样式可将你的Blog页保存后,在相应的文件夹里的style.css即为默认的CSS样式,可以后新编辑后再粘贴在“定制CSS选择器”里,刷新Blog即可看到页面格式变化。例如,我默认使用的是“Cogitation”样式,我觉得这个样式的链接样式不转载 2008-03-31 02:45:00 · 885 阅读 · 0 评论 -
一个简单的端口扫描程序题
作者:四川绵阳电业局 缪元虎下载源代码 一、TCP扫描技术 常用的端口扫描技术有很多种,如 TCP connect() 扫描 、TCP SYN 扫描、TCP FIN 扫描 等,网络上也有很多文章专门介绍,比如 :http://www.antai-genecon.com/suml/zhishiyy/jingong/duankougj.htm 上就介绍了很多我的程序 所使用的最基本的扫描技术:T转载 2008-03-25 19:26:00 · 1219 阅读 · 0 评论 -
点这里安装Alexa工具条
一直以来,人们关注的焦点是某一特定网站在各大搜索引擎中(如Google, Yahoo!, AltaVista, MSN等)的排位问题,但这一排位是基于关键字(Keywords)搜索结果的,由于关键字选用上的随意性或文化差异因素,往往导致搜索结果和排位的不同,而且各个搜索引擎的排位规则、更新周期和收录的URL不尽相同,缺乏一个评价指标来对一个网站的世界排名进行综合评估,这时便需要参考Alexa所提供转载 2008-03-29 02:46:00 · 1275 阅读 · 0 评论 -
修改注册表子键权限禁用autorun
除了可以在每个磁盘分区内创建everyone拒绝访问的autorun.inf文件夹外,还可以进入注册表的如下位置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2如图1-6所示,操作步骤:(图1)(图2)(图3)(图4)(图5)(图6)我们原创 2008-08-27 14:36:00 · 1618 阅读 · 0 评论 -
用环境变量启动cmd.exe
开始->运行,输入:%ComSpec%回车 就可以启动cmd.exe。ComSpec系统环境变量的设置位置:右键单击我的电脑->属性->高级->环境变量,如图所示的环境变量对话框:原创 2008-08-27 14:40:00 · 1972 阅读 · 0 评论 -
无法阻止System Volume Information文件夹自动生成
就算我们关闭系统还原,提升我们的账户权限我们也无法阻止System Volume Information文件夹自动生成。其实办法也不是没有,只是技术所限。我们可以找到一直监视System Volume Information改动的那个进程,然后找到其可执行文件,反编译之,改动源代码替换之(改成不能监视),但这需要大量的时间。原创 2008-08-26 21:04:00 · 6103 阅读 · 0 评论 -
组策略禁用指定程序
组策略是系统管理员经常使用的工具之一如果普通用户掌握了其中的一招便可受益匪浅就如我们马上要讨论的话题:如何用组策略禁用指定程序? Win+R组合键打开运行对话框,输入gpedit.msc回车,打开组策略编辑器Win键就是键盘上很明显的那个Windows徽标如图:然后依次在左边的树视图中依次展开:计算机配置Windows设置安全设置软件限制策略在右边的列表视图中鼠原创 2009-04-29 01:32:00 · 4040 阅读 · 0 评论 -
用带有杀毒软件的Windows PE查杀病毒
首先我们必须有一张带有杀毒软件的Windows PE启动光盘,在此推荐老毛桃的。可以到迅雷上下载WinPE,然后刻录成WinPE启动光盘。启动计算机,在BIOS中的Advanced BIOS Features的First Boot Device设置为CD-ROM启动(同时检查在Standard CMOS Features中有没有屏蔽光驱),将Windows PE启动光盘放入光驱,进入Wind原创 2008-09-12 20:50:00 · 7787 阅读 · 2 评论 -
使用regsnap查看注册表和文件改动情况
除了杀毒软件的主动防御或实时监控功能外,还有哪些软件能让我们查看注册表的更改情况呢?RegSnap可以详细地向你报告注册表及其他与系统有关项目的修改变化情况。RegSnap 对系统的比较报告非常具体,对注册表可报告修改了哪些键,修改前、后的值各是多少;增加和删除了哪些键以及这些键的值。报告结果既可以以纯文本的方式,也可以 html 网页的方式显示,非常便于查看。除系统注册表以外,R原创 2008-08-31 01:22:00 · 5150 阅读 · 0 评论 -
gpresult命令
网络安全历险记系列(21)——gpresult命令作用:显示用户或计算机的组策略设置和策略的结果集 (RSOP)。开始->运行,输入:cmd回车。在命令行里输入gpresult回车,就会看见如图内容:以下是输出结果:Microsoft (R) Windows (R) XP Operating System Group Policy Result Tool v2.0Copyri原创 2008-08-30 10:31:00 · 6973 阅读 · 0 评论 -
设置组策略防止病毒修改系统时间
现在有很多狡猾的病毒和木马将系统时间修改为杀毒软件的无效使用时间,让杀毒软件的监控功能失效。如病毒入侵系统后释放一个批处理文件,内容如下:@echo offset date=%date%date 1987-10-18ping -n 45 localhost > nulrem 这一行可以用来当大约45秒的计时器date %date%rem 这里的%date%是我们临时设置的date环境原创 2008-08-30 10:29:00 · 2013 阅读 · 0 评论 -
修改组策略立即生效
在对组策略进行设置后重启是一件非常麻烦的事,那么怎样才能让设置生效的速度变快呢?WindowsXP,Windows2003的做法:在命令行提示符下输入:(系统策略)gpupdate /target:computer回车(用户策略)gpupdate /target:user回车如图:以下是gpupdate的使用方法:说明: 刷新组策略设置。语法: GPUpdate [/原创 2008-08-30 10:27:00 · 8467 阅读 · 0 评论 -
使用set命令设置环境变量
开始->运行,输入:set回车就可以列出当前系统环境变量和用户环境变量,如图1:(图1)我们可以设置一个用户环境变量,输入:set hosts=c:/windows/system32/drivers/etc回车我们再用set回车列出当前系统环境变量和用户环境变量,可以发现hosts环境变量也在其中,表示我们成功设置了该变量。我们此时可以在cmd中输入:cd %hosts%回车就可原创 2008-08-30 10:23:00 · 10497 阅读 · 0 评论 -
ipseccmd:命令行更改IP安全策略工具
Submitted by firehack on 2007, December 9, 5:37 AM. Collection IPsecCMD 是一个傻瓜化的命令行更改IP安全策略的安全小工具,从 ipseccmd /? 可以得到帮助. IPsecCMD是微软的安全工具,默认状态它不是系统自带的。XP为ipseccmd2000为ipsecpolWIN2003为IPSECip转载 2008-08-30 10:41:00 · 2848 阅读 · 0 评论 -
Secedit:命令行下操作组策略找工具
Submitted by firehack on 2007, December 9, 5:32 AM. Collection 组策略是建立Windows安全环境的重要手段,尤其是在Windows域环境下。一个出色的系统管理员,应该能熟练地掌握并应用组策略。在窗口界面下访问组策略用gpedit.msc,命令行下用secedit.exe。先看secedit命令语法:secedit /a转载 2008-08-30 10:33:00 · 8233 阅读 · 1 评论 -
VBScript修改注册表设置环境变量
新建一个VBScript文件:var.vbs。输入如下内容: Dim oWshShell, sNewPath Const csMyPath="c:/windows/system32/drivers/etc" 上面改为你需要添加的目录。 注意格式 Set oWshShell = WScript.CreateObject("WScript.Shell") sNewPath=csMyPath原创 2008-08-30 10:25:00 · 2059 阅读 · 0 评论 -
FAT32与System Volume Information
磁盘分区NTFS格式和FAT32格式的一个最大区别在于,NTFS格式可以设置访问权限。如果我们将系统分区设为FAT32格式就可以让System Volume Information无法成为病毒的温床。如图:原创 2008-08-27 00:14:00 · 1750 阅读 · 0 评论 -
用autorun.inf文件夹预防autorun病毒
现在很多病毒都会在磁盘分区下释放相应的病毒文件和autorun.inf文件,如图1:(图1)类似熊猫烧香的玉兔病毒就采用了这种方法,导致中毒用户双击盘符会触发该病毒,我们除了通常要用资源管理器左边的文件树视图进入磁盘分区的好习惯还可以在每个磁盘分区下建立一个autorun.inf文件夹来预防(记住,还需在属性->安全选项卡中设置everyone的权限为拒绝访问,安全选项卡需要在文原创 2008-08-27 00:11:00 · 1708 阅读 · 0 评论 -
在开机启动菜单中加入安全模式
你想不想要开机的时候不按F8键就可以默认进入安全模式?如图1:(图1)我们必须修改C:/boot.ini文件,它是一个系统文件,需要我们在“文件夹选项”中进行设置,操作步骤:资源管理器主菜单->工具->文件夹选项->查看。如图2和图3:(图2)(图3)将“隐藏受保护的操作系统文件(推荐)”勾去掉,选择“显示所有文件和文件夹”单选钮。点击应用按钮即可显示boot原创 2008-08-26 21:22:00 · 3067 阅读 · 0 评论 -
修改注册表禁用安全模式
开始->运行,输入:regedit回车(或regedt32回车)打开注册表编辑器,找到如下子键:[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SafeBoot]其下有Minimal和Network两个子键,删除之或随便改个名字就可以了。如果你只是做个实验,最好事先把它们导出成reg文件,内容如下:Windows Re原创 2008-08-26 21:07:00 · 3918 阅读 · 0 评论 -
System Volume Information是滋生病毒的温床
前段时间下了个病毒样本在虚拟机里测试了一下,它首先干掉了我的安全模式,由于我事先将安全模式相关注册表项备份了,所以导入reg文件后恢复了安全模式。你可以在注册表中的这个位置找到它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SafeBoot将它导出后,可以看到以下内容:Windows Registry Editor Ve原创 2008-08-26 21:05:00 · 3542 阅读 · 0 评论 -
WindowsXP下Alexa工具条无法显示或者显示白框的解决方法补丁
作者:佚名 来源:www.goodsgy.com 发布时间:2007-6-10 13:22:00 发布人:admin本文来自: 电脑学习网(www.goodsgy.com) 详细出处参考:http://www.goodsgy.com/article/2/16/html/31434.html每次安装完alexa工具条就显示一个白框.跟别人的不一样!! ALEXA工具安装了好几次,打开IE转载 2008-03-29 02:41:00 · 894 阅读 · 0 评论 -
PV UV PR
PV PV(page view),即页面浏览量,或点击量;通常是衡量一个网络新闻频道或网站甚至一条网络新闻的主要指标。 高手对pv的解释是,一个访问者在24小时(0点到24点)内到底看了你网站几个页面。这里需要强调:同一个人浏览你网站同一个页面,不重复计算pv量,点100次也算1次。说白了,pv就是一个访问者打开了你的几个页面。 PV之于网站,就像收视率之于电视,从某种程度上已成为投资者衡量转载 2008-03-29 02:00:00 · 561 阅读 · 0 评论 -
直播网站如此泛滥……
[作者:Rexavin|来源:Rexavin|时间:2008-3-18| 收藏 投稿 ]【大 中 小】 直播网站兴起于去年暑假,记得当时就一个直播吧和零点吧,当然现在这两个网站仍然是最火的直播网站。因为英超中国的转播权被天盛买走,大陆球迷习惯了以前免费看球,没有球看,这就是一块市场,像直播吧也抓住了这块市场,可是随着时间的推移,越来越多的直播网站开始泛滥... 我也是在前不久搞了直播网转载 2008-03-28 23:47:00 · 931 阅读 · 0 评论 -
将命令行提示符输出到数据文件中
第一步:运行cmd.exe输入如下内容:ipconfig -all >c:/haha.txt第二步:打开指定的目录(这里是c:/),找到数据文件(这里是haha.txt),可以看到如下内容 其他命令输出到数据文件中的方法类似,可模仿。原创 2008-03-19 18:19:00 · 936 阅读 · 0 评论 -
找到一个非常好的网站制作学习网站
网页设计教学网——为您所需而想,为您所想而现!!http://webjx.com.cn/ 首页 专题 设计理念 设计技巧 ├ Dreamweaver ├ Fireworks ├ PhotoShop 网站编程 网站色彩 网站运营 网站重构 网站安全 网站法规原创 2008-03-19 17:10:00 · 1604 阅读 · 0 评论 -
网上银行屡屡遭窃 黑客解密网络攻击全过程
[日期:2006-11-11] 来源:北京娱乐信报 作者:webjx [字体:大 中 小] 上个月,百名网银被窃用户集体状告某大国有银行一事尚未有个说法,上周,又有读者杜先生致电本报向记者反映:“刚才某某银行通知我说,我的信用卡昨天通过网上支转载 2008-03-19 17:02:00 · 1667 阅读 · 0 评论 -
防止注册表被远程控制
注册表是Windows操作系统的"核心机构"。缺省情况下,所有基于Windows操作平台的计算机的注册表在网络上都是可以被访问到的。这样一来入侵者完全可以利用这个安全漏洞来对你的计算机系统进行攻击,修改文件关系,并插入恶意代码。为了保护你的网络,你需要禁止对注册表的远程控制. 特别提醒: ***编辑注册表可能会有风险,所以必须要在开始之前确保你已经对注册表进行了备份。***转载 2008-03-15 20:36:00 · 1425 阅读 · 0 评论 -
Google正式发布网页版Google Earth SKY
2008-03-17 09:49 作者: G速客 出处: 天极网软件频道 责任编辑:杨玲 Google正式发布了网页版的Google Earth SKY,并把它叫做Google Sky。 以前Google Earth里的SKY模式令我们可以遨游星空,但你必须得下载并安装转载 2008-03-20 06:20:00 · 1152 阅读 · 0 评论