發表文章

目前顯示的是有「Security資安」標籤的文章

【推】一百零四種清除木馬的方式

公司電腦早上連續跳出多個訊息:「預設攔截 WinCrash 特洛伊木馬程式」..... 看掃毒軟體的LOG說 收到某鄰居機器傳來的WinCrash 特洛伊木馬: 2007/5/18 上午 11:57:46,規則「預設攔截 WinCrash 特洛伊木馬程式」已攔截 (1xx.xx.xx.xxx,3024)。 ,"規則「預設攔截 WinCrash 特洛伊木馬程式」已攔截 (1xx.xx.xx.xxx,3024)。 入埠的 TCP 連線。 本機位址,服務為 (MyPCmachineName(MyPCip),3024)。 遠端位址,服務為 (1xx.xx.xx.xxx,1603)。 掃毒軟體官方網站上面的相關訊息: http://www.symantec.com/ zh/tw/security_response/writeup.jsp?docid=2002-101518-4323-99&tabid=2 一百零四種清除木馬的方式 by 史萊姆論壇 http://forum.slime.com.tw/showthread.php?t=32351 但是根據史萊姆提供的線索來看,鄰居的電腦找不到符合WinCrash的特徵。 或許鄰居的鄰居有中木馬但卻假冒鄰居的IP出來鬧事。 ...... 感想:沒事多掃毒更新,多掃毒更新沒事。

web2.0 衍伸出的網路安全問題byXDite

原文題目:web2.0 衍伸出的網路安全問題 原文分享:http://xdite.net/Web20-security.pdf OR 作者網站: http://blog.xdite.net/?p=257 個人認為網站經營者應特別注意原文第66, 67, 68頁 -------p.66--------- How to prevent? ( WebSite Owner) 千萬不要相信任何使用者輸入的內容,並 過濾或轉換甚至是吃掉所有的特殊符號字 元。 XSS 漏洞極具破壞性,它會給你的網路事業 帶來極大的損害程度。一旦攻擊事件被公 諸於眾且迅速傳播,在用戶隱私保護上將 大大降低你的網站的信譽,甚至完全失去 用戶的信賴造成人口流失。 -------p.67--------- How to prevent? ( WebSite User) 保護自己的最好方法就是僅點擊你想訪問的那個網 站上的鏈接。 例如,如果你訪問了一個網站,該網站有一個鏈接指向 了CNN,那麼不要單擊該鏈接,而是訪問CNN 的主頁 並使用搜索引擎查找相關內容。這樣可以杜絕90%以上 的XSS攻擊。 閱讀你不認識的人的文章時一定要注意。 最好關閉瀏覽器的JavaScript 功能。 如果鏈結到的網站本身已經被XSS 合併其他手法 搞得亂七八糟,那上面這個方法也沒用了。 -------p.68--------- 如果打死都不修改XSS 漏洞呢? 你的網站上的用戶會受到被篡改的威脅。許多大 型網站都發現了XSS漏洞,這個問題已經得到普遍 認識。 如果不修改,發現它的人也許會警告你的公司, 損害公司的信譽。 你拒絕修改漏洞的消息也會傳到客戶那裡,造成 公司的信任危機。客戶不信任的話還怎麼做生意? -------p.72--------- 資料參考來源  TT@SA 2006  網站技術的當紅炸子雞AJAX 會帶來什麼樣的危險?  Blog of X-Solve  Blog of Gslin  Digg.com  Google://XSS  Google://AJAX  XSS (Cross Site Scripting) Cheat Sheet ------- end --------- 末尾:april小小心得 web2.0很好用,很絢麗,很....顧人怨的超級極端相反,但是該注意的網路安全...

一隻MSN蟲

有一位MSN朋友傳給我一道訊息 : (請注意!!!不要亂點!!!看完全文以後再來決定要不要點下列連結) This is sick shit, did u ever see this ? httpp:///OMG.100mbitdexxxx.info/ (為安全起見已經多加上一些本來沒有的字母以免有人不小心點上去) 好奇的我就拿起滑鼠點下去了,結果出現IE自動把那自動下載的BLOCK訊息, 整個IE沒有畫面,心想,糟糕了!! 我不會中毒了吧, 除非IE確實把她擋下而且讓我不能下載, 那麼我的電腦現在應該是乾淨的。 上網去查了一下這方面訊息 果然是不能點的 一隻蟲 啊!!!!! 原諒我吧! 昨晚咳嗽咳的睡不好覺所以腦筋不清楚啊!! reference to http://it.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?VName=WORM_KELVIR.AH

bugs in firefox

[CNET新聞專區:Munir Kotadia  19/04/2005] Mozilla漏洞可能導致攻擊、資料外洩 Mozilla Suite 和Firefox 中已經發現9 個安全漏洞,能夠使駭客在用戶的電腦上安裝惡意程式碼或竊取用戶的機密資料。 ------------------ 這年頭駭客不僅僅喜歡攻擊IE,就連號稱更安全的firefox 也無法倖免。 還是小心為上。