CVE公共漏洞和暴露分析报告2012-0774
一.漏洞描述Adobe Reader在阅读PDF文件时使用一些公共格式载入字体说明,比如TrueTypeFont (TTF).<TTF是Apple公司和Microsoft公司共同推出的字体文件格式>TTF中有几个片段负责格式化存储字体字形的描述,其中一个片段是字节码语言,它由TTF渲染器中的一个解释器执行。这个解释器是一个基于堆栈的虚拟机,因此它使用的大部分 ...
CSRF的攻击方式详解 黑客必备知识
】:一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事情包括:以你名义发送邮件,发消息,盗取你的账号 ...
思科cisco路由器基本配置教程 路由设置教程
思科路由器配置过程还是比较复杂的,需要考虑的因素很多,特别在安全方面。其实没必要把路由器想的那么复杂,其实路由器就是一个具有多个端口的计算机,只不过它在网络中起到的作用与一般的PC不同而已。如何才能真正的做好思科路由器的配置工作?下面,我们就针对这个问题详细的介绍一下。 一、思科路由器的简介 所有思科路 ...
小米手机收货后开箱实拍图 解解馋吧
小米手机是我用的笫一台安卓系统的手机,用了几天感觉没有像部分网友说的那么差,手机反应快,触屏很灵敏,开机也挺快的,做工不错,我这台是最新生产的,系统版本是2.3.5h不是最新的2.3.5k版,不过听说小米挺好刷机的,等以后慢慢研究,不说了先上图:
图片:小米-1.jpg
图片:小米-2.jpg
图片:小米-3.jpg
图片:小米-4.jpg
图 ...
小米手机青春版开箱实拍图 (多图)
昨天(5月15日),小米科技正式发布了低价版小米手机——青春版,以1499元的超低价格主打学生消费者。小米青春版手机外观较标准版并无改变,配置方面依然采用高通MSM8260双核处理器,不过主频由1.5GHz降至1.2GHz,内存变为 768MB RAM搭配4GB ROM,其它方面仍与标准版完全一致,诸如800万像素摄像头 ...
10种方式智能手机可获取你行踪
智能手机具备的最重要的功能之一就是知道它们在哪里。对于台式电脑、笔记本电脑、个人导航设备或者平板电脑,你比较难以随身携带,而智能手机可以随手放入口袋,它能够将其位置信息与很多其他数据相结合以提供新服务。 Current Analysis公司分析师Avi Greengart表示:“手机定位正处于第二个发展阶段,从基本的定位转 ...
廉价恶意程序 绑架你的电脑 逼你交 赎金
随着时代的发展,当代木马恶意软件的趋势并不仅仅是通过洪水般的广告让你电脑当机或者是偷取你的银行密码,而是会将你的电脑锁住,让你不能干任何事情,除非你交了“赎金”。最近流行的“勒索软件”首次发现是在abuse.ch网站上,采用了恶意的开发工具“Blackhole”。而且这个廉价的恶意程序 ...
中国移动WFIF疑遭破解 蹭WIFI网凸显管控难题
近日,一款名为“畅无线”的应用蹿红网络,原因在于,它利用中国移动的WiFi管理漏洞,为使用者提供免费的无线上网服务。该应用的开发商为上海云联计算机系统有限公司(以下简称云联),公司相关负责人向 记者表示,目前暂不向外透露软件的开发原理。她同时表示,公司计划未来在软件中进一步加入更多功能,以便用 ...
首次使用瑞星网络版杀毒软件要注意的问题
瑞星杀毒软件网络版可以对网络内的计算机进行统一的安装、设置、管理、维护和升级,从而为企业网络提供完善的病毒防范体系。对于初次接触瑞星杀毒软件网络版的用户来讲,使用经验的缺乏和对产品功能的不熟悉都可能导致工作量增加,甚至埋下安全隐患。本文以部署高效率、高安全、高规范的网络版杀毒软件为目标,指出用户在初 ...
传瑞星推 私有云 或再次震动杀毒行业
近日,一段关于瑞星“私有云”技术内部资料泄露的视频悄然出现于互联网。随即,该消息不胫而走,在微博上被迅速传播。一时间,关于杀软的话题再次成为大众关注的焦点。
有网友在微博上戏侃:“在360忙着与腾讯血拼,金山忙着追逐一只叫猎豹的浏览器的时候,瑞星这个老牌安全企业岂能闲着?虽然瑞星的 ...
Oracle的使用技巧以及脚本代码
1. 如何查看ORACLE的隐含参数? ORACLE的显式参数,除了在INIT.ORA文件中定义的外,在svrmgrl中用"show parameter *",可以显示。但ORACLE还有一些参数是以“_”,开头的。如我们非常熟悉的“_offline_rollback_segments”等。 这些参数可在sys.x$ksppi表中查出。 语句:“select ksppi ...
如何检测SQL注入技术以及跨站脚本攻击
在最近两年中,安全专家应该对网络应用层的攻击更加重视。因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循 安全代码进行开发,攻击者将通过80端口进入你的系统。广泛被使用的两个主要攻击技术是SQL注入[ref1]和CSS[ref2]攻击。SQL注入是指:通过互联网的输入区域,插入 ...
家用无线路由器安全设置必读
伴随着各运营商的宽带大提速,无线已经成为家庭组网的首选。老百姓真真切切地感觉到:无线真好!而且各厂商的在无线路由器的设置上也尽力做到人性化,以帮助大叔大妈们也能轻松的设置家庭无线网络,但一提到如何让家里的无线网络更加安全?很多大妈又犯了难,认为安全防护操作太复杂,不好设置。今天小编就带大妈们通过六招轻 ...
路由器与路由器互相连接详细设置图文教程
本文将为大家详细讲述路由接路由的设置方法,下面以图示先标明局域网各路由间的接法:(上联路由LAN口接下联路由LAN口不在讨论范围)
上联路由设置:
跟平时设置时一样,无任何难度,不过要记好上联路由网关(此例为192.168.1.1)下面设置会用到.
下联路由A设置:
1.下联路由LAN口IP必需与上联路 ...
用路由器限制别人的网速的技巧
在学校里面每个寝室使用一根线在上网,如果有人在下载的话,导致网速变得很慢,那么别人玩游戏就会很卡,有没有什么办法可以限制别人的网速,来限制下载速度呢。当然是可以的,下面笔者来教我们怎么去限制别人的网速来限制别人下载的速度。如果是机房里面管理学生上网,则通过路由器来限制网速、路由器限制别人下载就不太 ...
你的路由要hold住 带宽提速时代
近日,工业和信息化部召开宽带普及提速工程动员部署大会,在会上宣布正式启动实施“宽带普及提速工程”,至此,我国备受关注和带宽提速开始了。
众所周知,在互联网无孔不入的信息时代,最让人郁闷的莫过于不给力的网速,有时候甚至让人有砸毁电脑的冲动。云计算应用、智能物联网等一系列优秀软件在展示的时候如 ...
家庭用路由器功能的详细介绍
通信部门允许每个宽带用户使用两台电脑共享上网,这用户自己需要加装一个宽带路由器。那么,应该购买什么样的路由器才比较合适呢? 现在的宽带路由器不少功能对于一般家庭用户来说确实非常实用,可以提高很多网络应用程序的执行效果。下面谈谈家用路由器所具备的功能,顺便告诉大家哪些功能比较实用、哪些功能意义不大: DHC ...
网站防范 "上传漏洞"入侵的方法
“上传漏洞”入侵是目前对网站最广泛的入侵方法。90%的具有上传页面的网站,都存在上传漏洞。本文将介绍常见的上传漏洞及其防范技巧。 一、能直接上传asp文件的漏洞 如果网站有上传页面,就要警惕直接上传asp文件漏洞。例如去年流行的动网5.0/6.0论坛,就有个upfile.asp上传页面,该页面对上传文件扩展名过滤不严 ...
利用Request对象的包解析漏洞绕过防注入程序
今天无聊来看看他们的站,打开网站 asp 的企业站 ,点了几个链接看了下,看不出来什么程序 于是扫扫目录 扫出来个 upload_photo.asp 这个文件一般使用的是无惧无组件上传 ,存在双文件上传的漏洞 ,尝试 cookies 欺骗绕过登录检测 遗憾的是不行 看来这个洞被补了。。虽然是老程序 ,但是用了这么多年 ,经过无数次被黑之后 ...
教你把电脑屏幕设置成可以保护眼睛的颜色
我们知道,长期使用电脑,眼睛盯着屏幕会使眼睛非常干涩、疲劳,所以现在流行将电脑设置成可以保护眼睛的颜色。
这两天人资部的MM问我如何给电脑设置成保护眼睛的颜色,其实,百度一下“保护眼睛的颜色设置”、“保护眼睛的电脑颜色”等关键词,就可以找到很多教授设置电脑为保护色的攻略,按照网上讲 ...