冷启动攻击
By  gavinwcl 发表于 2008-8-11 16:06:00 

本周,一名安全专家将在Black Hat USA上披露他发明的一种方法的技术细节,该方法能够保护加密机不受冷启动攻击,这种攻击是普林斯顿大学的研究人员最近发现的。

这种基于软件的技术能够保护最近关闭过、处于休眠状态或者屏幕锁定状态的机器免遭冷启动攻击,该技术是通过对加密密钥自身的保护实现这一点的。冷启动攻击的基本原理是在关机或睡眠模式中利用了密码密钥仍然存储在DRAM中的主窗口,重新获得密钥。

BitArmor的首席执行官Patrick McGregor表示,到此为止,绝大部分预防性的方法都需要用户在工作完毕就关闭他们的机器,然后坐在电脑前观察五分钟。Patrick McGregor还表示,他已经找到了防范冷启动攻击的方法。


……
 
阅读全文 | 回复 | 引用通告
破解常用电脑密码实用技巧大全
By  gavinwcl 发表于 2008-8-1 14:40:00 

网管员在维护和使用电脑时,经常会遇到各种密码丢失的问题,这里,我们就为广大网管员准备了一些破解密码的方法,但是希望大家不要干坏事哦,因为这些方法黑客同样可以使用。开机密码是我们最先要遇到的因此我们就先从CMOS密码破解讲起。虽然CMOS种类各异,但它们的加密方法却基本一致。一般破解的方法主要从“硬”和“软”两个方面来进行。

  一、CMOS密码破解

  使用电脑,首先需要开机。因此开机密码是我们最先要遇到的。虽然CMOS种类各异,但它们的加密方法却基本一致。一般破解的方法主要从“硬”和“软”两个方面来进行。

  1.“硬”解除方法

  硬件方法解除CMOS密码原理是将主板上的CMOSRAM进行放电处理,使存储在CMOSRAM中的参数得不到正常的供电导致内容丢失,从而起到解除CMOS密码的目的。
……
 
阅读全文 | 回复 | 引用通告
astaro 安全认证ACA (免费)试题
By  gavinwcl 发表于 2008-8-1 13:42:00 

这是我考的ACA的试题,考试是免费的,先注册后考试,注册后要等几天,就可以考试了。
……

 
阅读全文 | 回复 | 引用通告
卡巴斯基反病毒邮件网关KAMG  在线测试
By  gavinwcl 发表于 2008-7-30 14:39:00 

卡巴斯基反病毒邮件网关KAMG,测试用户请点击

Gateway(网关管理配置接口)
http://122.102.4.197/admin/
用户名 :kaspersky 密码: kaspersky123

Reporter(邮件日志统计接口)
http://122.102.4.197/reporter
用户名 :kaspersky 密码: kaspersky123
 
阅读全文 | 回复 | 引用通告
cisa、cisp等在线测试
By  gavinwcl 发表于 2008-7-29 11:54:00 

http://61.191.217.232/kaoshi

可测试内容 及时间
Cism模拟考试-2(100Q,E文)  2008-5-13  15:00:00/2008-12-9  13:20:00  Cisa模拟考试(2008,E文)  2008-4-25  10:00:00/2009-7-9  13:20:00  Cisa模拟考试(E文) 
……
 
阅读全文 | 回复 | 引用通告
DNS漏洞攻击代码已经公布
By  gavinwcl 发表于 2008-7-28 11:49:00 

Infoworld 报道,著名黑客HD Moore已经率先公布了可用代码.利用这段代码可以对DNS服务器进行投毒,将一条恶意纪录植入目标服务器,该服务器将随机发起域名查询,此时攻击者可以提供伪造的响应,将域名服务器中的纪录指向其特定站点.这个漏洞攻击可以默默的改变用户的升级服务下载恶意软件,IOActive研究者Dan Kaminsky很早发现漏洞并且无意中这周公布了漏洞使得开发出攻击代码.infoworld.com网站也提醒了这个攻击导致的网络钓鱼欺骗的问题.


……
 
阅读全文 | 回复 | 引用通告
CIW网络安全专家实验教材
By  gavinwcl 发表于 2008-7-21 13:38:00 

CIW网络安全专家实验教材

下载地址 http://edu.chinaitlab.com/dlCiw/756000.html
   网络安全与防火墙实验篇
   操作系统实验篇
   安全审计,攻击和威胁分析实验篇

大小 2.8M

 
阅读全文 | 回复 | 引用通告
防火墙_企业安全视频培训
By  gavinwcl 发表于 2008-7-21 12:58:00 

防火墙_企业安全视频培训
下载地址http://download.chinaitlab.com/video/files/10654.html
我介绍下内容  视频是天融信防火墙的视频   主要包括两部分 一是 如何设计企业安全解决方案 二是 防火墙原理 
大小205M

下载遇到问题请留言
 
阅读全文 | 回复 | 引用通告
MD5已经不堪一击
By  gavinwcl 发表于 2008-7-14 14:25:00 



原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。
……
 
阅读全文 | 回复 | 引用通告
你的心情,现在好么?
By  gavinwcl 发表于 2008-7-3 12:19:00 

你的心情,现在好么?

别哭,我最爱的人  http://www.sec-star.cn/200871123122.html

 
阅读全文 | 回复 | 引用通告
今天我犯了一个大错
By  gavinwcl 发表于 2008-7-2 16:59:00 

     今天我工作时犯了一个大错。

     回忆一下早上~~

     早上车太堵,北京嘛,就这样,不过今天反正是晚了,我下了公交车还要走10几分钟,我怕迟到就急忙的往公司赶,到了公司满头大汗,xx叫我去客户那里送硬盘,我们公司有一项业务是做数据恢复,我接过硬盘准备往我的包里放的时候,惨剧发生了,由于我的手里有汗,我没拿稳,硬盘应声落地,一声巨响,我也愣住了,xx说:完了~~  。。我站在一边,xx赶紧看看盘是不是坏了,插进电脑,没反应了。。。。进行简单的抢修无果后,我才意识到问题的严重性,那盘里有重要资料,而且没有备份,这怎么向客户交代。。。。。。。。


……
 
阅读全文 | 回复 | 引用通告
别哭,我最爱的人
By  gavinwcl 发表于 2008-7-1 12:31:00 

请输入日志访问密码:
 
阅读全文 | 回复 | 引用通告
首页 上一页 下一页 尾页 页次:1/1页  30篇日志/页 转到:

 
站点公告
没什么大不了,你的心情会更好!!
站点日历
最新日志
最新评论
最新留言
友情链接
站点统计
  • gavinwcl
  • 城市:北京海淀
  • 日志:12
  • 评论:3
  • 留言:1
  • 访问:
日志搜索
用户登陆