返回 草莽英雄--非天之門[龍滴血] 首页

但使龍城飛將在 不叫胡馬度陰山 注册 | 登录
浏览模式: 标准 | 列表分类:电脑网络

Firefox的about:config设置详解

出处:http://forums.mozine.org/lofiversion/index.php/t127.html
            http://forums.mozine.cn/lofiversion/index.php/t128.html
1、accessibility.accesskeycausesactivation
2、accessibility. Browsewithcaret
3、accessibility. Tabfocus
...............

» 阅读全文

Tags: firefox

Firefox设置自动代理的方法

网站IP被封了,每次访问都要设手动代理麻烦
复制以下文本:

function FindProxyForURL(urlhost)
{
url url.toLowerCase();
host host.toLowerCase();


if(
dnsDomainIs(host,"phproxy.cspk.net.ru")) return "PROXY 165.228.132.10:3128";
else return 
"DIRECT";
}

» 阅读全文

Tags: firefox

在线制作IE工具条

社会工程学 信息安全对抗新领域

  事实上,很多安全行为出现在骗取内部人员(信息系统管理、使用、维护人员等)的信任,从而轻松绕过所有技术上的保护。信任是一切安全的基础,对于保护与审核的信任,通常被认为是整个安全链条中最薄弱的一环。为规避安全风险,技术专家精心设计的安全解决方案,却很少重视和解决最大的安全漏洞----人为因素。 

  无论是在现实世界还是在虚拟的网络空间,任何一个可以访问系统的人,都有可能构成潜在的安全风险与威胁。很多最敏感的信息存在于人的头脑当中,各种安全设施要由人来掌控,这意味着如果没有把“人”这个因素放进整体安全管理策略中去,仅仅热衷于技术层面的所谓全面解决方案,仍将会存在一个很大的安全“裂缝”,或者说是整个安全“木桶”存在着最短的一块木板。 

» 阅读全文

Tags: 社会工程学

为你的Apache增加SSI支持(shtml的奥秘)

什么是SSI?
SSI是英文Server Side Includes的缩写,翻译成中文就是服务器端包含的意思。从技术角度上说,SSI就是在HTML文件中,可以通过注释行调用的命令或指针。SSI具有强大的功能,只要使用一条简单的SSI命令就可以实现整个网站的内容更新,时间和日期的动态显示,以及执行shell和CGI脚本程序等复杂的功能。

如何使你的Apache服务器支持SSI?

» 阅读全文

Tags: apache

了解社会工程学,不要被“钓鱼”

"黑客进入未授权系统的最普通做法,是利用软件漏洞、恶意放置木马等等,更有人利用高速网络和傻瓜软件进行蛮力破解,这些办法虽然有效,但往往存在技术障碍或者时间上的困难。基于最基本的生活常识:越简单的东西越不容易出错,而越复杂的事物越可能出现漏洞,世界上最复杂的莫过于人和人的思想,所以最复杂的人最容易出现漏洞并且被利用--这就是"社交(会)工程学"被专业黑客奉为神明的主要原因。"--一怒拔剑

嘿嘿,怪不得叫黑客,原来早就有政客的素质了。

» 阅读全文

Tags: 社会工程学

没有电脑的入侵 深入浅出社会工程学

  首先,熟练的社会工程学使用者都擅长进行信息收集,很多表面上看起来一点用都没有的信息都会被这些人利用起来进行渗透。比如说一个电话号码,一个人的名字。后者工作ID的号码,都可能被利用起来。举个例子, 比如说一个社会工程学使用者想从一间信用卡公司获取一些情报,但是又没有相关的证明证明他可以合法的从这间公司拿到这些情报。这时候,他就可以利用社会工程学,从和这间信用卡公司相关的银行收集相关的信息从而达到他的目的。比如说但这间银行需要从信用卡公司取得信息需要什么文件或者ID号码证明,又或者是经常与信用卡公司进行业务联系的职员的姓名等等。现在的很多公司为了方便和快捷,在一些服务上会采用电话服务,这样就更容易让这些攻击者有机可乘,只需提供从银行获得的相关资料,信用卡公司就会把一些敏感的信息给予攻击者。

» 阅读全文

Tags: 社会工程学

社会工程学----密码危险口令排行榜

随着计算机网络的普及,各种各样的口令也成为我们网络生活的一部分。可是,有相当多的用户安全意识不够强烈,宁可采用自己的"土方法",也不愿意听取安全专家对于口令选取的建议,而他们的口令有很多是高风险的。为了使大家对此有一个形象的认识,笔者参考了十数个黑客软件的工作原理,按照口令破译的难易程度,以破解需要的时间为排序指标,制作了这张危险口令排行榜

第一名:使用用户名(账号)作为口令。尽管,这种方法在便于记忆上有着相当的优势,可是在安全上几乎是不堪一击。几乎所有以破解口令为手段的黑客软件,都首先会将用户名作为口令的突破口,而破解这种口令几乎不需要时间。不要以为没有人会采用这种愚蠢的办法,根据有经验的黑客反映,在一个用户数超过一千的电脑网络中,一般可以找到10至20个这样的用户,而他们则成为了黑客入侵的最佳途径。

 

» 阅读全文

Tags: 社会工程学

Records:561234567