Luca's Blog

入侵分析

(quack_at_xfocus.org) by [email protected] http://xfocus.org 一、意外 时间:2001-3-11下午 地点:某台RedHat Linux机器: #uname -a Linux ..cn.net 2.2.5-15 #1 Mon Apr 19 23:00:46 EDT 1999 i686 unknown 俺习惯性地先进 …

[阅读全文]

DNS(BIND)的安全性之一

quack (quack_at_xfocus.org) DNS(BIND)的安全性之一 —–如何部署DNS服务器 外面老吵吵嚷嚷说狼来了,但是狼究竟是怎么来的,也许很多人都不清楚, 以前的讨论里面都局限于针对各种漏洞的分析,但是少有系统的全面的对某个 问题的讨论,这段时间心情不错,决定专门整理出一个专题来,就是专门讨论 DNS的安全性。 也许有的人会觉得奇怪,DNS的安全性 …

[阅读全文]

nc使用技巧

文章提交:quack (quack_at_xfocus.org) nc使用技巧 by [email protected] http://www.xfocus.org 安全焦点 nc这个小玩意儿应该大家耳熟能详,也用了N年了吧……这里不多讲废话,结合一些script说说它的使用技巧。 (文中所举的script都来自于nc110.tgz的文件包) 一、基本使用 Quack# nc -h …

[阅读全文]

TIS防火墙详述

文章提交:quack (quack_at_xfocus.org) TIS防火墙详述 by quack([email protected]) 什么是防火墙――不知道;) 什么是TIS?――这是一组由(Trusted Information Systems)写的一组构造防火墙的工具 包,又叫firewall toolkit,这个工具箱里的软件适当的安装并配置以一定的安全策略 就可以构成基本的防火 …

[阅读全文]

分析某台机器上发现的工具包

(quack_at_xfocus.org) 分析某台机器上发现的工具包 by quack([email protected]) 前些日子测试那个bind的漏洞,顺便就帮一哥们检测了一下他的主机――红帽子 6.0的机器,一不小心居然又进去了――!@#$%^%,真是搞不懂为什么现在漏洞资 料已是满天飞的情况下,网上怎么还有这么多“公鸡”。 依照习惯,先w看看有谁在: w 嘿,好象就我一个人呀,看 …

[阅读全文]

用SSL构建一个安全的Apache

(quack_at_xfocus.org) 用SSL构建一个安全的Apache by quack 参考资料:Installing and Securing the Apache Webserver with SSL 一、简介 这篇文章要说明的是如何将阿帕奇与SSL(Secure Socket Layer)结合起来安装 配置。众所周知,在网络上以明文传递敏感信息是相当不安全的,因此SSL提供 了一种 …

[阅读全文]

了解你的敌人:蠕虫战

本文是 Honeynet Project 的"了解你的敌人:蠕虫战"系列文章的中文翻译,原文发布于 project.honeynet.org,中文翻译来自 xfocus.net。 这文章纯粹是在好奇的情况下产生的,我们的Honeynet的UDP端口137和TCP端口139被多次扫描,我们的网络中这种端口一天内居然被扫描5-10次,怀疑有一定原因。为了了解这些扫描的动机,我们设 …

[阅读全文]

bind8.2-8.2.2漏洞利用HOWTO

quack (quack_at_xfocus.org) bind8.2-8.2.2漏洞利用HOWTO by quack 参考资料:NXT-Howto—by E-Mind Section A - 何谓DNS? 1. 怎样查询一个DNS? 首先,你或许知道如果你配置好TCP/IP后希望能通过你的浏览器直接键入主机名 就能找到一个网站,而不必每次都键入复杂难记的IP地址的话, …

[阅读全文]

几个DNS问题

quack (quack_at_xfocus.org) 几个DNS问题 by xxbin 现在的Internet上存在的DNS服务器有绝大多数都是用bind来架设的,使用的bind版本 主要为bind 4.9.5+P1以前版本和bind 8.2.2-P5以前版本.这些bind有个共同的特点, 就是BIND会缓存(Cache)所有已经查询过的结果,这个问题就引起了下面的几个问题的 存在. …

[阅读全文]