2011年10月26日 星期三

[筆記] 資安與 hacker 2011.10.20

中心請廠商過來的講題分享




以下備忘一些新聽到的:

中國製「人肉搜索器」
透過手機號碼找人
=>活動單位個資沒保管好
訊號入侵,打入廣告電視牆
手機連到 AP,同一 lan 下沒加密的可以被看到共享資訊
壓縮檔加密,好處是防毒軟體無法檢查


隱密照片就不要上傳
捷克有破解區




固定換密碼,可以使用注音記憶


微軟工具,script command 加在影片


彩虹橋(Bifrost trojan horse


遠程視頻嗅探器
http://www.baidud.cn/Software/Catalog60/6376.html
取得 ip 就可以檢視遠端電腦
use  viewerframe?mode 搜尋
http://tw.group.knowledge.yahoo.com/hacker-cracker/article/view?aid=1502
http://huapaojixie.blog.hexun.com.tw/54700951_d.html


cmd > NATSTAT -ANO
查看可疑的 process
搭配工作管理員(強制終止)


autoruns,輕鬆檢查問題(木馬)機碼
也可以 save log, 比對差異,或官方DB比對、線上搜尋


常用解毒工具: unlocker, killbox
推薦懶人工具,檢查是否有異常程式
http://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html
log分析


詭異連線檢查: TCPview

norton 檢查釣魚站台
Norton Safe Web 幫你檢查網站安不安全? http://sofree.cc/norton-safe-web/
URLvoid, McAfee siteAdvisor
Trend Protect
同功能裝一即可,避免互衝


temp 資料夾 js 最好定期刪,沒發作可能是時間還沒到


yahoo 聯繫資料,第一筆 mail 空白
避免垃圾信


重要資料請用外部硬碟


圖片裡藏圖片手法,藏後門程式


沒有留言: