原创 字節序解惑

 網絡字節序與主機字節序不同的CPU有不同的字節序類型 這些字節序是指整數在內存中保存的順序 這個叫做主機序 最常見的有兩種1. Little endian:將低序字節存儲在起始地址2. Big endian:將高序字節存儲在起始地址LE

原创 內網滲透方法

內網滲透的前提條件是獲取網絡的某一個入口,然後藉助這個入口進入內部網絡。本次總結主要針對的是windows操作系統。目前來講打開內網滲透的缺口主要是通過通過Web app來獲取。 (一)前提條件 獲取某入口WebApp服務器的Webshe

原创 HOW AND WHY SOCKS v666 PROXY NETWORKS WORK

Reverse-connect (or reverse tunnel) proxies are often a result of a compromise of a victim host residing behind NAT, fi

原创 多核,多處理器,多線程概念

多核處理器 多核處理器(CMP)就是將多個計算內核集成在一個處理器芯片中,從而提高計算能力。按計算內核的對等與否,CMP可分爲同構多核和異構多核。計算內核相同,地位對等的稱爲同構多核。反之稱爲異構多核。 多處理器 多處理器指多個CPU,每

原创 網絡行爲分析如何解釋一個殭屍網絡

 網絡行爲分析 與拒絕服務攻擊分析首席執行官Michael 回答了有關攻擊者用來破壞網絡的攻擊策略的9個問題,並且說明了網絡行爲分析對於對抗這些攻擊是否有用。   1.到底什麼是拒絕服務攻擊   拒絕服務攻擊是企圖讓一臺計算機的資源無法被

原创 發現殭屍網絡的常用方法

般而言,個人用戶側重發現本機上的殭屍程序,計算機安全應急組織側重發現活躍的殭屍網絡。 對於使用Windows操作系統的個人用戶來說,發現殭屍程序(Bot)的難度取決於該程序的隱蔽程度。Bot平時潛伏在被控主機上,等待控制者發來的命令,此時

原创 殭屍網絡現狀(一)

 殭屍網絡已經成爲國內乃至全世界的網絡安全領域最爲關注的危害之一。     一、引言   近年來隨着金錢的不段誘惑,和體內荷爾蒙的過多分泌,造成很多技術性天才做着一夜暴富的春秋大夢,越來越多的黑色產物不斷的誕生,從2003年國外某安全團

原创 多核設計技術

系統設計和軟件開發面臨的多核挑戰 有效地利用多核技術,不僅會大大地改善下一代網絡環境的性能和可擴展性,還會對系統設計和軟件開發產生深遠的影響。目前,系統設計工程師和軟件工程師們非常熟悉針對單核CPU的編程環境,卻對多核計算一無所知,或者缺

原创 殭屍網絡現狀(二)

 (三)殭屍網絡的危害   比起傳統的網絡安全事件,殭屍網絡更顯複雜和嚴重。其傳播速度快,傳播途徑多,隱蔽性強,技術含量高,影響破壞大,加上以往各種網絡攻擊手段的使用,殭屍網絡促使新的未知攻擊產生,令許多業內人士感到驚訝,並引起了安全工作

原创 p2p殭屍網絡工作原理

 嚴格的說,本節所要討論的內容已經超出了本文主題範圍,但是因爲P2P驅動的DDoS攻擊很容易與基於P2P的殭屍網絡發起的DDoS攻擊混淆,所以在這裏簡要討論一下。前者是利用P2P協議本身的漏洞,作爲發起攻擊的手段,而後者在本質上同其它殭屍

原创 3重境界

第一,昨夜西風調碧樹,獨上高樓,望盡天涯路第二,衣帶漸寬終不悔,爲伊消得人憔悴第三,衆裏尋它千百度,驀然回首,那人卻在燈火闌珊處 生有三重境界:這三重境界可以用一段充滿禪機的語言來說明。這段語言便是:看山是山,看水是水;看山不是山,看水不

原创 如何編寫可移植的c/c++代碼

  1.分層設計,隔離平臺相關的代碼。就像可測試性一樣,可移植性也要從設計抓起。一般來說,最上層和最下層都不具有良好的可移植性。最上層是GUI,大多數GUI都不是跨平臺的,如Win32 SDK和MFC。最下層是操作系統API,大多部分操作

原创 網絡行爲分析如何解釋一個僵屍網絡

 網絡行爲分析 與拒絕服務攻擊分析首席執行官Michael 回答了有關攻擊者用來破壞網絡的攻擊策略的9個問題,並且說明了網絡行爲分析對於對抗這些攻擊是否有用。   1.到底什麼是拒絕服務攻擊   拒絕服務攻擊是企圖讓一臺計算機的資源無法被

原创 example for reverse-connect proxy

The following example of a reverse-connect proxy is from just one sample among many that we are seeing in the wild. Mos

原创 p2p僵屍網絡工作原理

 嚴格的說,本節所要討論的內容已經超出了本文主題範圍,但是因爲P2P驅動的DDoS攻擊很容易與基於P2P的僵屍網絡發起的DDoS攻擊混淆,所以在這裏簡要討論一下。前者是利用P2P協議本身的漏洞,作爲發起攻擊的手段,而後者在本質上同其它僵屍