系统安全
文章平均质量分 74
紫郢剑侠
编程 任是无情也动人~
展开
-
“微软蓝屏”事件的警示:内外双修 加强测试
7月19日以来,因“众击”公司发布软件更新,微软视窗系统、微软的其他部分应用和服务发生大规模宕机,造成多国航空、铁路、海运、金融、医疗、酒店等行业无法正常运转,众多企业和个人用户的工作与生活受到严重干扰。这次全球性“微软蓝屏”事件,不仅成为科技领域的热点新闻,更是一次对全球IT基础设施韧性与安全性的深刻检验。原创 2024-07-26 00:15:00 · 582 阅读 · 12 评论 -
史上最大规模IT故障“微软蓝屏”事件敲响警钟 保障系统安全需要加强工作机制建设
微软视窗系统是世界上最受欢迎的个人电脑操作系统。“众击”网络安全服务公司在全球拥有近3万个客户,其中包括很多世界500强企业。格林尼治时间18日19时(北京时间19日3时)开始,全球多地微软视窗系统因网络安全公司CrowdStrike(众击 )的软件更新导致“WIN32K_POWER_WATCHDOG_TIMEOUT”错误,从而引发了系统崩溃,出现蓝屏(BOSD)。原创 2024-07-22 21:53:37 · 1394 阅读 · 8 评论 -
软件测试概述
软件测试在软件开发全流程中占据重要地位,可以减少错误压缩风险,从而帮助开发过程降本增效。软件测试就是评估和验证软件产品或应用程序是否按预期方式运行,力求软件产品或者应用程序按预期运行的过程。即使是简单的应用程序,也可能要进行大量各种各样的测试。根据可用的时间和资源,测试管理计划帮助确定哪些类型的测试最有价值。可以运行最少数量的测试以发现最多数量的缺陷,从而优化测试有效性。在构建软件产品代码阶段就引入测试用例和其他测试方法,找到潜在问题,打造无缺陷、低风险、长期稳定运行的软件或者产品。而且在测试时才会知道产品原创 2024-07-01 00:45:00 · 1196 阅读 · 9 评论 -
Linux shell编程学习笔记25:tty
在 1830 年代和 1840 年代,开发了称为电传打字机(teletypewriters)的机器,这些机器可以将发件人在键盘上输入的消息“沿着线路”发送在接收端并打印在纸上。电传打字机的名称由teletypewriters, 缩短为teletypes,并最终缩短为 TTY。电传打字机:teletypewriters → teletypes → tty。原创 2023-11-14 22:23:43 · 1019 阅读 · 12 评论 -
Linux shell编程学习笔记24:函数定义和使用
为了实现模块化设计和代码重用,很多编程语言支持函数或过程,Linux shell也支持函数定义和调用。Linux shell中的函数与其它编程语言很多有相似之处,也有自己独特之处。原创 2023-11-12 08:15:00 · 992 阅读 · 25 评论 -
Linux shell编程学习笔记23:[] [[]]的用法小结
上回梳理 了Linux Shell编程中 () 、$()和 (())的用法,现在接着梳理 [] 和[[]]的用法。[[ ]] 是 [] 或 test 的升级版,对细节进行了优化,并且扩展了一些功能。原创 2023-11-11 08:30:00 · 421 阅读 · 14 评论 -
Linux shell编程学习笔记22: () $() (()) 的用法小结
最近学习Linux Shell编程,对() (()) [] [[]]等符号的用法还是有点分不太清楚,于是决定再梳理一下。今天先整理() $() (()) 的用法。原创 2023-11-07 22:15:01 · 991 阅读 · 23 评论 -
Linux shell编程学习笔记21:用select in循环语句打造菜单
Linux shell脚本编程提供了select in语句,这是 Shell 独有的一种循环语句,非常适合终端(Terminal)这样的交互场景,它可以根据用户的设置显示出带编号的菜单,用户通过输入不同的编号就可以选择不同的菜单,并执行与菜单对应的功能,这是C、C++、Java、Python 等编程语言中是没有的。在测试中,我们会发现zsh和bash对该句的支持是存在一些差别的。原创 2023-11-05 07:45:00 · 1375 阅读 · 16 评论 -
“AI换脸诈骗”来势汹汹,三个层面科学应对……
当前,AI技术的广泛应用为社会公众提供了个性化智能化的信息服务,也给网络诈骗带来可乘之机,如不法分子通过面部替换语音合成等方式制作虚假图像、音频、视频仿冒他人身份实施诈骗、侵害消费者合法权益。你认为AI诈骗到底应该如何防范,来说说你的看法吧!(以下方向仅供参考)原创 2023-11-03 18:45:00 · 370 阅读 · 2 评论 -
Linux shell编程学习笔记20:case ... esac、continue 和break语句
在实际编程中,我们有时会请到多条件多分支选择的情况,用if…else语句来嵌套处理不烦琐,于是JavaScript等语言提供了多选择语句switch ... case。与此类似,Linux Shell脚本编程中提供了case...in...esac 语句,来实现多条件多分支选择结构:其语法结构为:case 变量名 in值1[|值2……])命令1[...][命令N];;[...]值a[|值b……])命令a[...][命令b][break];;[*)]原创 2023-11-02 23:45:55 · 2257 阅读 · 13 评论 -
Linux shell编程学习笔记19:until循环语句
Linux shell编程中的until语句,在功能上与其它编程语言一致,但在结构与其它编程语言又不太一样。在大多数编程语言中,until语句的循环条件表达式一般位于循环体语句的后面,但是在Linux shell编程中,until语句的循环条件表达式与for语句和while一样,位于循环体语句的前面。至此我们学习了Linux shell编程中的for、while、until三个循环语句,相对来说,for语句格式更灵活,比如支持 in 表达试,所以应用也相对更广泛。原创 2023-11-01 20:41:06 · 771 阅读 · 17 评论 -
Linux shell编程学习笔记18:while循环语句
上回我们研究和探讨了Linux shell编程中for 循环语句,与在C/C++中一样,for 循环语句Linux shell编程中有很多灵活的用法。今天我们来研究和探讨while循环语句。while循环语句的使用没有for语句那么灵活,各个shell对它的支持也不尽相同。我们还探讨了使用while循环语句实现无限循环的两种方法 。原创 2023-10-31 15:35:36 · 3003 阅读 · 15 评论 -
大热电视剧《好事成双》里的IT故事:用户数据泄露事件引出的美女黑客
在大热电视连续剧《好事成双》中,卫明为了与冯凯竞争方舟公司副总裁职位,不惜将冯凯泄露方舟公司用户数据的黑料向媒体爆料,这个新闻迅速上了热搜。由此引出的一位美女黑客……原创 2023-10-25 21:42:08 · 726 阅读 · 4 评论 -
安装使用TinyCore Linux的一些收获
为了学习Linux Shell编程,决定安装一个纯粹的Linux,由于电脑硬件配置较低,选择了最轻量化Llinux操作系统版本TinyCore Linux。打开TinyCore Linux的下载页面,上面提供了三个版本。原创 2023-10-05 09:15:00 · 2343 阅读 · 7 评论 -
Linux shell编程学习笔记5:变量命名规则、变量类型、使用变量时要注意的事项
跟其他的高级开发语言一样,Linux Shell编程中使用的数据也需要保存在变量中。Shell使用变量来控制其行为,并且可以通过更改变量值来更改Shell和其他程序的行为。我们先来了解一下变量命令的规则、变量类型和使用变量时要注意的事项。特别要注意的是,Linux是一个区分大小写的系统,所以Shell中的变量名称区也分大小写。原创 2023-10-02 07:45:00 · 1852 阅读 · 0 评论 -
Linux shell编程学习笔记1:关于shell的前世今生
Shell英文单词的原意是“外壳”,在计算机领域专指在操作系统(Operating System)外层,提供用户界面(User Interface)的程序,主要负责将用户的命令(Command)转化为操作系统可识别的指令(Instruction)。原创 2023-09-21 14:33:19 · 402 阅读 · 6 评论 -
打开浏览器总是显示360导航,没空沸底抽薪,先这样狙击它
典型的浏览器劫持。一位网友的电脑自从装了360卫士之后,每次打开浏览器显示的都是360导航页面,到浏览器的设置里作了修改,下次再开浏览器还是涛声依旧。原创 2023-08-09 06:15:00 · 1745 阅读 · 0 评论 -
打开Word、Excel总弹出用户帐户控制对话框?原来是福昕添加的加载项引起的
一位网友的电脑,最近启动Word、Excel等微软OFFICE2007的组件时,总弹出用户帐户控制对话框,提示:你要允许此应用对你的设备进行更改吗?原创 2023-08-07 06:45:00 · 2655 阅读 · 0 评论 -
Windows 11 网卡MAC地址 | 机器地址 | 网络地址 为 0 | 00-00-00-00-00-00?手动修复……
该同事的电脑安装的是Windows 11,检查网络连接的详细信息,发现IP地址、网关、DNS参数都正常,但物理地址为00-00-00-00-00-00。另外同事的电脑居然同时安装了奇虎的360安全卫士和腾讯的电脑管家,这两个都要掌控系统大权,容易发生冲突,一般安装其中一个就行了。右击桌面右下角网络图标,选择“打开网络和共享中心”,点击“更改适配器设置”或“更改适配器选项”。再次重启电脑,进入桌面,检查系统日志,发现有不少错误和警告信息……原创 2023-02-27 23:30:00 · 3196 阅读 · 0 评论 -
钓鱼邮件又出新花样
又是一个钓鱼邮件,之前遇到的钓鱼邮件附件是个.xls文档,这次换成了doc文档,但换汤不换药……原创 2022-08-09 13:29:27 · 618 阅读 · 2 评论 -
银河麒麟桌面操作系统中获取硬盘序列号
银河麒麟桌面操作系统中获取硬盘序列号的命令原创 2022-06-10 20:51:28 · 25486 阅读 · 0 评论 -
紧 急__公 告?其实是钓鱼公告
最近邮箱接连收到几封标题类似“紧 急__公 告”的邮件:把邮件附件下载回来,用FileInfo提取信息:文件说明符 : E:\tmp\紧 急__公 告.xlsx属性 : A---数字签名:否PE文件:否创建时间 : 2022-2-21 11:29:50修改时间 : 2022-2-21 11:29:51大小 : 89069 字节 86.1005 KBMD5 : fbc54f1044f197eebee14c5c5a510a7cSHA1: BD82438009B0EF1...原创 2022-02-24 22:58:56 · 182 阅读 · 0 评论 -
收到一封钓鱼邮件……
今天邮箱里收到一封题为“黑恶势力保护伞调查名单"的邮件,邮件正文为:请注意及时查收,邮件已加密,登录密码1234附件为黑恶势力保护伞调查名单.xls,打开时会提示输入密码,输入1234后,可以看到文件内容:里面有一张模糊的表格截图,截图下方有文字说明:如无法显示,请点击蓝色字体即可预览 点击进入登陆升级 ,其中“点击进入登陆升级”有超级链接,指向hxxp://fdv.gaunva3.vip/cmc/tvv/emal/f=topnav打开该链接,是个假的163邮箱...原创 2021-12-14 18:34:36 · 517 阅读 · 0 评论 -
sysInfo-用MASM32编写的Windows系统软件、硬件、网络信息收集程序(补充了下载地址)
单位需要定期开展公办电脑系统安全检查,需要收集填写公办电脑系统信息,于是用MASM32编写了这个Windows系统软件、硬件、网络信息收集程序,可用于收集单位里办公电脑的软件(Windows操作系统版本、系统补丁安装情况、杀毒软件、防火墙软件、反间谍软件等)、硬件(CPU、内存m容量、硬盘容量和序列号等)、网络配置信息(网卡品牌及MAC、IP地址、DNS和DHCP设置,网关及MAC、重要网络端口开放情况等)。文件说明符 : D\MASM32\works\sysinfo\sysinfo.exe属性 ..原创 2021-11-05 22:04:21 · 935 阅读 · 0 评论 -
用MASM32 DIY的下次开机自动删除文件程序(v0.0.0005)
一、简介这个程序是在“瑞星杀毒助手”的“下次启动时自动删除病毒文件”的功能基础上修改而来,主要是方便我们删除一些当前无法删除的文件,比如一些杀毒软件检测到但无法清除/删除的染毒文件。 关于"瑞星杀毒助手"请看免费软件“瑞星杀毒助手”说明和下载二、运行环境: Microsoft WINDOWS 95或其后继中文版本。 三、程序的界面: 是从“瑞星杀毒助手”调整而来,如下图所示。四、使用:一般的操原创 2004-11-28 11:31:00 · 3180 阅读 · 0 评论 -
为什么应该更重视无线网络安全性
作者: techrepublic.com.com最近,FBI向人们证明了这样一个事实,人们可以很容易的分析攻击有线等效加密,从而可以获得那些使用了这个安全协议的无线网络的访问权。根据这个公告,Jonathan Yarden正在考虑进行这样的一次检验,也就是对安全性在无线网络中扮演的角色进行一次检验,并且根据这个检验的结果,他将针对如何保护无线网络的安全提出一些建议。多年以前,在网络概念股非常繁荣时原创 2005-06-18 20:14:00 · 2447 阅读 · 0 评论 -
Gartner调查:病毒和蠕虫是IT经理最大安全威胁
来源:赛迪网 作者:友亚 【赛迪网讯】北京时间6月19日消息,据Gartner最新调查结果显示,病毒和蠕虫是IT经理们面临的最大安全威胁。 该调查结果显示,在各种安全威胁中,病毒和蠕虫最令IT经理们头痛。外部攻击排在第二位,身份盗窃和钓鱼式攻击位居第三,而网络恐怖主义在十一种安全威胁中排名末位。 但由于安全意识的提高,70%的被调查者表示他们的系统比一年前牢固。调查结果显示,防火墙、入侵原创 2005-06-19 21:54:00 · 1515 阅读 · 0 评论 -
红客联盟初步完成整顿 拟大举攻击日反华网
凤凰卫视7月1日消息 据香港文汇报记者郑海龙报道,记者从有关渠道了解到,经过短暂解散后迅速重组的中国红客联盟,在经过几个月的韬光养晦休养生息,终于初步完成战前整顿,并酝酿在7月和9月期间对日反华网站进行一次规模更大的攻击。而此次袭击的主要方法以及具体时间等除红盟几名当家人知道外,仍处于保密状态。有红客表示,希望能通过此次攻击能够重壮红客声威。 据了解,号称全国最早最大、世界互联网排名第五的黑客组织原创 2005-07-01 20:54:00 · 6780 阅读 · 0 评论 -
冠群金辰总经理孙冠军:主动出击防病毒是幻想?
来源:搜狐IT 长期以来,杀毒软件一直是人们认识中的主要反病毒工具,甚至杀毒软件几乎已经成了所有反病毒产品的代名词。杀毒软件赖以生存的“特征值扫描技术”也几乎成了所有反病毒技术的代名词。可惜,杀毒软件对新病毒的识别和防范在时机上始终会滞后于病毒出现,多少年来这一缺陷似乎已经成为合情合理的逻辑。于是,人们开始相信可能那种能够“主动出击”防御新病毒的反病毒产品原本就是个美好的幻想,这就如同要为一种未原创 2005-07-01 21:19:00 · 2230 阅读 · 0 评论 -
北京市网络行业协会声明:刘旭未去“安博士”
2005年6月14日,诸多新闻媒体上出现大量报道瑞星前总经理刘旭坐阵朝华软件“安博士”的新闻,尤其是在新浪等门户网站上,大量报道采访刘旭的文章。该新闻的传播给国内的杀毒软件厂商带来极大的负面影响,造成严重的经济损失。 我行业协会对此进行了详细调查,认定此新闻为虚假新闻。同时,刘旭本人和朝华软件公司均表示,报道为虚假信息。 另据政府部门通知:刘旭已被公安部第三研究所解聘,国家863计划反计算原创 2005-07-01 21:20:00 · 1979 阅读 · 0 评论 -
AntiVir V6.31 Personal Edition 个人版
语言种类:英文版本号:V6.31文件大小:6653 K界面预览:暂无发布日期:2005.07.01软件类型:免费软件等级:系统平台:Win 98/ME/2000/XP软件厂商:H+BEDV Datentechnik GmbH软件主页:http://www.free-av.com/厂商邮件:virus@free-av.com软件介绍:在病毒横行的今天,一款非盗版的杀毒软件是必不可少的,因为只有这样才原创 2005-07-02 12:20:00 · 1583 阅读 · 0 评论 -
【原创翻译】为Windows XP用户创建“SubAdministrator”工作组
http://techrepublic.com.com/5100-10877_11-5768233.html?tag=nl.e064Create a SubAdministrator group for Windows XP users为Windows XP用户创建“SubAdministrator”工作组by Greg ShultzTakeaway: For security reason翻译 2005-07-01 09:08:00 · 2069 阅读 · 0 评论 -
间谍软件定义缺乏共识 用户厂商各自表述
【eNet硅谷动力消息】美国东部时间6月26日(北京时间6月27日)消息,有许多的反间谍软件会清除用户上网以后留在电脑硬盘中的数据跟踪文件,即cookies。 而微软的反间谍软件没有这种功能,在业内,人们对是否清除广告程序就可以清除间谍软件存在分歧。业界对什么是间谍软件,什么是广告软件,广告软件是否是间谍软件的一种形式或是载体等看法不一。 用户对此也是困惑不解,清除电脑cookies原创 2005-07-01 21:16:00 · 1641 阅读 · 0 评论 -
攻防须知——浅析Windows防火墙的缺陷
来源:中国电脑教育报 有这样一个问题:“我不知道该为Windows服务器选择什么防火墙”。事实上,人们经常就这个问题向我咨询,然而我自己也没能找到最好的答案。很多次,即便服务器处于硬件防火墙保护之内时,我仍然喜欢在服务器自身上安装额外的软件防护。因为有时候,我的服务器可能位于比较偏远的地方,没有硬件级防火墙来保护它们,这时我就得完全依赖于在服务器上安装软件来保证它们的安全。 听起来,这似乎比原创 2005-07-01 21:17:00 · 2413 阅读 · 0 评论 -
Sophos:上半年新发现8000种病毒同比增59%
【赛迪网讯】赛迪网讯7月3日消息,据网络安全公司Sophos最新的一份报告,今天恶意软件开发者比以往任何时候都更加泛滥,他们编写的病毒也更趋复杂,几乎在几分钟内就可以传遍整个互联网。 截至目前,Sophos已监测到了8000多种新病毒,较去年前六个月增加了59%。与此同时,病毒最初发现到大规模传播所需的间隔时间大大缩短。Sophos称,今天,一台未加任何保护措施的Windows PC上网12分钟感原创 2005-07-03 20:41:00 · 1723 阅读 · 0 评论 -
微软发布系统漏洞补丁 国家病毒中心提醒快安装
来源:新华网 国家计算机病毒应急处理中心3日介绍,微软最近公布了一些很重要的系统漏洞补丁,计算机用户要根据自己的系统情况及时下载安装这些补丁程序,防止恶意攻击现象的出现。 微软已经发布的漏洞补丁MS05-030:Outlook Express允许远程执行代码漏洞,该漏洞如果被恶意攻击者利用,攻击者就可以在受控计算机上安装程序,同时查看、修改或删除数据,最后建立具有高级管理员权利的新账号。 现原创 2005-07-03 21:00:00 · 2194 阅读 · 0 评论 -
当今黑客不玩恶作剧 不求出名只图利益
作者:Krishna 马克·萨切斯(Marc Sachs)是美国SANS学院互联网风暴中心主管,近日他与其他专家讨论了他在互联网风暴中心的工作、变化多端的网络蠕虫病毒、浏览器漏洞、手机病毒和互联网安全的一般状况。 作为SANS学院互联网风暴中心的志愿主管,马克·萨切斯对于互联网安全观察敏锐,他实时跟踪网络威胁,在黑客发动攻击时提高公众的警觉。他还负责主管网络研究与发展中心的“华盛顿行动”,原创 2005-07-05 15:37:00 · 1559 阅读 · 0 评论 -
[收藏]从Win2K/XP客户端删除EFS
作者: techrepublic.com.comThursday, March 10 2005 1:48 PM 学习在Win2K/XP客户端上删除EFS需要采取的必要步骤。现在绝大多数的读者可能已经听说过EFS了,它是微软Windows 2000和Windows XP Professional系统中所包含的加密文件系统(Encrypting File System)。该文件系统允许Windows原创 2005-03-13 16:14:00 · 1807 阅读 · 0 评论 -
[收藏] Ring0 Call Ring3
pjf(jfpan20000@sina.com)很久没写什么东西,一来文笔太烂,二来我不是一般的懒。这个东西一看题目也就知道又是一篇无聊的帖子,凑凑数先。因为最近决定把读本科时的古董机上的东西收拾一下,看到一些最初学习时的老代码,回忆往日的时光,还颇有一些感慨呢...以后有空就选一些贴贴,也不怕人笑了。今天第一帖,代码原是大二时为NT4系统写的,是原先实践x86体系写的,作用是在Driver中“调原创 2005-03-13 15:56:00 · 3364 阅读 · 0 评论 -
统一管理避安全盲区
作者: 王琨玥 2005-07-07 03:35 PM不同厂商、不同品牌的信息安全产品的简单堆砌,会带来管理上的巨大麻烦。尤其是,各种安全产品间缺少“交流”,就会形成信息安全的“盲区”。而避免安全盲区的有效方式,就是对安全产品进行统一管理。可以说,对安全产品的统一管理是构建信息安全系统的中枢神经,也能够使防范效果事半功倍。 安全不是简单堆叠 信息安全系统通常是由防火墙、入侵检测、漏洞扫描、安全审计原创 2005-07-08 21:13:00 · 1854 阅读 · 0 评论